--------[ AIDA64 Business ]--------------------------------------------------------------------------------------------- Версия AIDA64 v5.80.4000/ru Тестовый модуль 4.3.712-x64 Домашняя страница http://www.aida64.com/ Тип отчёта Мастер отчётов Компьютер WS25 Генератор Admin Операционная система Microsoft Windows 10 Pro 10.0.17134.472 Дата 2019-02-25 Время 12:15 --------[ Суммарная информация ]---------------------------------------------------------------------------------------- Компьютер: Тип компьютера ACPI x64-based PC Операционная система Microsoft Windows 10 Pro Пакет обновления ОС - Internet Explorer 11.472.17134.0 Edge 42.17134.1.0 DirectX DirectX 12.0 Имя компьютера WS25 Имя пользователя Admin Вход в домен WS25 Дата / Время 2019-02-25 / 12:15 Системная плата: Тип ЦП QuadCore , 3600 MHz (36 x 100) Системная плата Неизвестно Чипсет системной платы Intel Cannonlake PCH Системная память 8039 МБ Тип BIOS AMI (06/20/2018) Коммуникационный порт Communications Port (COM1) Отображение: Видеоадаптер Intel(R) UHD Graphics 630 (1 ГБ) Видеоадаптер Intel(R) UHD Graphics 630 (1 ГБ) Монитор Generic PnP Monitor [NoDB] (JGQ110018400) Монитор Generic PnP Monitor [NoDB] (260116843009) Мультимедиа: Звуковой адаптер Intel Kaby Lake HDMI @ Intel Cannonlake PCH - cAVS (Audio, Voice, Speech) Звуковой адаптер Realtek ALC887 @ Intel Cannonlake PCH - cAVS (Audio, Voice, Speech) Хранение данных: Контроллер IDE Intel(R) 300 Series Chipset Family SATA AHCI Controller Контроллер хранения данных Microsoft Storage Spaces Controller Дисковый накопитель Samsung SSD 860 EVO 250GB (232 ГБ) SMART-статус жёстких дисков OK Разделы: C: (NTFS) 102399 МБ (29125 МБ свободно) D: (NTFS) 135523 МБ (113983 МБ свободно) Общий объём 232.3 ГБ (139.8 ГБ свободно) Ввод: Клавиатура HID Keyboard Device Мышь HID-compliant mouse Сеть: Первичный адрес IP 192.168.6.125 Первичный адрес MAC 4C-ED-FB-78-A8-C6 Сетевой адаптер Realtek PCIe GBE Family Controller (192.168.6.125) Периферийные устройства: Принтер Fax Принтер Microsoft Print to PDF Принтер Microsoft XPS Document Writer Принтер Надіслати до OneNote 16 Контроллер USB1 Intel Cannonlake PCH - USB 3.1 xHCI Host Controller USB-устройство Generic USB Hub USB-устройство USB Composite Device USB-устройство USB Input Device USB-устройство USB Input Device USB-устройство USB Input Device DMI: DMI поставщик BIOS American Megatrends Inc. DMI версия BIOS 0803 DMI производитель системы System manufacturer DMI система System Product Name DMI системная версия System Version DMI системный серийный номер System Serial Number DMI системный UUID 81426F7A-193150B3-2D254CED-FB78A8C6 DMI производитель системной платы ASUSTeK COMPUTER INC. DMI системная плата PRIME H310M-A DMI версия системной платы Rev X.0x DMI серийный номер системной платы 180528690301432 DMI производитель шасси Default string DMI версия шасси Default string DMI серийный номер шасси Default string DMI Asset-тег шасси Default string DMI тип шасси Desktop Case --------[ Имя компьютера ]---------------------------------------------------------------------------------------------- Комментарий о компьютере Логический Имя NetBIOS Логический WS25 Имя хоста DNS Логический ws25 Имя домена DNS Логический Полное имя DNS Логический ws25 Имя NetBIOS Физический WS25 Имя хоста DNS Физический ws25 Имя домена DNS Физический Полное имя DNS Физический ws25 --------[ DMI ]--------------------------------------------------------------------------------------------------------- [ BIOS ] Свойства BIOS: Производитель American Megatrends Inc. Версия 0803 Дата выпуска 06/20/2018 Размер 16 МБ System BIOS Version 5.13 Загрузочные устройства Floppy Disk, Hard Disk, CD-ROM Возможности Flash BIOS, Shadow BIOS, Selectable Boot, EDD, BBS Поддерживаемые стандарты DMI, APM, ACPI, UEFI Возможности расширения PCI, USB Virtual Machine Нет Производитель BIOS: Фирма American Megatrends Inc. Информация о продукте http://www.ami.com/amibios Модернизации BIOS http://www.aida64.com/bios-updates [ Система ] Свойства системы: Производитель System manufacturer Продукт System Product Name Версия System Version Серийный номер System Serial Number SKU# ASUS_MB_CNL Семейство To be filled by O.E.M. Универсальный уникальный ID 81426F7A-193150B3-2D254CED-FB78A8C6 Тип пробуждения Выключение питания [ Системная плата ] Свойства системной платы: Производитель ASUSTeK COMPUTER INC. Продукт PRIME H310M-A Версия Rev X.0x Серийный номер 180528690301432 Тег имущества Default string [ Шасси ] Свойства шасси: Производитель Default string Версия Default string Серийный номер Default string Тег имущества Default string Тип шасси Настольный Состояние загрузки ОС Безопасный Состояние источника питания Безопасный Температурное состояние Безопасный Состояние безопасности Нет [ Процессоры / Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz ] Свойства процессора: Производитель Intel(R) Corporation Версия Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz Серийный номер To Be Filled By O.E.M. Тег имущества To Be Filled By O.E.M. Шифр компонента To Be Filled By O.E.M. Внешняя частота 100 МГц Максимальная частота 8300 МГц Текущая частота 3600 МГц Тип Central Processor Напряжение питания 1.1 V Статус Разрешено Тип разъёма LGA1151 HTT / CMP 1 / 4 Возможности 64-bit, Multi-Core, Execute Protection, Enhanced Virtualization, Power/Performance Control Производитель ЦП: Фирма Intel Corporation Информация о продукте http://www.intel.com/en_UK/products/processor Обновление драйверов http://www.aida64.com/driver-updates [ Кэш-память / L1 Cache ] Свойства кэша: Тип Unified Статус Разрешено Режим работы Write-Back Ассоциативность 8-way Set-Associative Максимальный объём 256 КБ Установленный объём 256 КБ Поддерживаемый тип SRAM Synchronous Текущий тип SRAM Synchronous Коррекция ошибок Parity Тип разъёма Кэш L1 [ Кэш-память / L2 Cache ] Свойства кэша: Тип Unified Статус Разрешено Режим работы Write-Back Ассоциативность 4-way Set-Associative Максимальный объём 1024 КБ Установленный объём 1024 КБ Поддерживаемый тип SRAM Synchronous Текущий тип SRAM Synchronous Коррекция ошибок Single-bit ECC Тип разъёма Кэш L2 [ Кэш-память / L3 Cache ] Свойства кэша: Тип Unified Статус Разрешено Режим работы Write-Back Ассоциативность 12-way Set-Associative Максимальный объём 6144 КБ Установленный объём 6144 КБ Поддерживаемый тип SRAM Synchronous Текущий тип SRAM Synchronous Коррекция ошибок Multi-bit ECC Тип разъёма Кэш L3 [ Memory Arrays / System Memory ] Memory Array Properties: Размещение Системная плата Memory Array Function Системная память Коррекция ошибок Нет Max. Memory Capacity 16 ГБ Устройства памяти 2 [ Устройства памяти / ChannelA-DIMM1 ] Свойства устройства памяти: Форм-фактор DIMM Тип DDR4 Тип Synchronous Размер 4 ГБ Max. Clock Speed 2400 МГц Current Clock Speed 2400 МГц Общая ширина 64 бит Ширина данных 64 бит Ranks 1 Current Voltage 1.200 V Размещение ChannelA-DIMM1 Банк BANK 0 Производитель 075D Серийный номер 00000000 Тег имущества 9876543210 Шифр компонента GR2400D464L17S/4G [ Устройства памяти / ChannelB-DIMM1 ] Свойства устройства памяти: Форм-фактор DIMM Тип DDR4 Тип Synchronous Размер 4 ГБ Max. Clock Speed 2400 МГц Current Clock Speed 2400 МГц Общая ширина 64 бит Ширина данных 64 бит Ranks 1 Current Voltage 1.200 V Размещение ChannelB-DIMM1 Банк BANK 2 Производитель 075D Серийный номер 00000000 Тег имущества 9876543210 Шифр компонента GR2400D464L17S/4G [ Системные разъёмы / PCIEX16 ] Свойства системного разъёма: Назначение разъёма PCIEX16 Тип PCI-E Использование Пусто Ширина шины данных x16 Длина Длинный [ Системные разъёмы / PCIEX1_1 ] Свойства системного разъёма: Назначение разъёма PCIEX1_1 Тип PCI-E Использование Пусто Ширина шины данных x1 Длина Короткий [ Системные разъёмы / PCIEX1_2 ] Свойства системного разъёма: Назначение разъёма PCIEX1_2 Тип PCI-E Использование Пусто Ширина шины данных x1 Длина Короткий [ Разъёмы портов / PS/2 Mouse ] Свойства разъёма порта: Тип порта Mouse Port Внутреннее обозначение KBMS Внутренний тип разъёма Нет Внешнее обозначение PS/2 Mouse Внешний тип разъёма PS/2 [ Разъёмы портов / PS/2 Keyboard ] Свойства разъёма порта: Тип порта Keyboard Port Внутреннее обозначение KBMS Внутренний тип разъёма Нет Внешнее обозначение PS/2 Keyboard Внешний тип разъёма PS/2 [ Разъёмы портов / AUDIO ] Свойства разъёма порта: Тип порта Audio Port Внутреннее обозначение AUDIO Внутренний тип разъёма Нет Внешнее обозначение AUDIO [ Разъёмы портов / VGA port ] Свойства разъёма порта: Внутреннее обозначение VGA Внутренний тип разъёма Нет Внешнее обозначение VGA port [ Разъёмы портов / U31G1_34 ] Свойства разъёма порта: Тип порта USB Внутреннее обозначение U31G1_34 Внутренний тип разъёма Нет Внешнее обозначение U31G1_34 Внешний тип разъёма USB [ Разъёмы портов / LAN_USB56 ] Свойства разъёма порта: Тип порта Network Port Внутреннее обозначение LAN_USB56 Внутренний тип разъёма Нет Внешнее обозначение LAN_USB56 Внешний тип разъёма RJ-45 [ Разъёмы портов / DVI port ] Свойства разъёма порта: Внутреннее обозначение DVI Внутренний тип разъёма Нет Внешнее обозначение DVI port [ Разъёмы портов / HDMI port ] Свойства разъёма порта: Внутреннее обозначение HDMI Внутренний тип разъёма Нет Внешнее обозначение HDMI port [ Разъёмы портов / CPU_FAN ] Свойства разъёма порта: Внутреннее обозначение CPU_FAN Внешний тип разъёма Нет [ Разъёмы портов / CHA_FAN ] Свойства разъёма порта: Внутреннее обозначение CHA_FAN Внешний тип разъёма Нет [ Разъёмы портов / F_PANEL ] Свойства разъёма порта: Внутреннее обозначение F_PANEL Внешний тип разъёма Нет [ Разъёмы портов / AAFP ] Свойства разъёма порта: Тип порта Audio Port Внутреннее обозначение AAFP Внутренний тип разъёма Mini-jack (headphones) Внешний тип разъёма Нет [ Разъёмы портов / SPDIF_OUT ] Свойства разъёма порта: Внутреннее обозначение SPDIF_OUT Внешний тип разъёма Нет [ Разъёмы портов / COM ] Свойства разъёма порта: Внутреннее обозначение COM Внешний тип разъёма Нет [ Разъёмы портов / USB78 ] Свойства разъёма порта: Тип порта USB Внутреннее обозначение USB78 Внутренний тип разъёма USB Внешний тип разъёма Нет [ Разъёмы портов / USB914 ] Свойства разъёма порта: Тип порта USB Внутреннее обозначение USB914 Внутренний тип разъёма USB Внешний тип разъёма Нет [ Разъёмы портов / SATA6G_1 ] Свойства разъёма порта: Тип порта SATA Внутреннее обозначение SATA6G_1 Внутренний тип разъёма SATA/SAS Plug Receptacle Внешний тип разъёма Нет [ Разъёмы портов / SATA6G_2 ] Свойства разъёма порта: Тип порта SATA Внутреннее обозначение SATA6G_2 Внутренний тип разъёма SATA/SAS Plug Receptacle Внешний тип разъёма Нет [ Разъёмы портов / SATA6G_3 ] Свойства разъёма порта: Тип порта SATA Внутреннее обозначение SATA6G_3 Внутренний тип разъёма SATA/SAS Plug Receptacle Внешний тип разъёма Нет [ Разъёмы портов / SATA6G_4 ] Свойства разъёма порта: Тип порта SATA Внутреннее обозначение SATA6G_4 Внутренний тип разъёма SATA/SAS Plug Receptacle Внешний тип разъёма Нет [ Разъёмы портов / SPEAKER ] Свойства разъёма порта: Внутреннее обозначение SPEAKER Внешний тип разъёма Нет [ Разъёмы портов / U31G1_12 ] Свойства разъёма порта: Тип порта USB Внутреннее обозначение U31G1_12 Внутренний тип разъёма USB Внешний тип разъёма Нет [ Разъёмы портов / M.2(SOCKET3) ] Свойства разъёма порта: Тип порта SATA Внутреннее обозначение M.2(SOCKET3) Внутренний тип разъёма SATA/SAS Plug Receptacle Внешний тип разъёма Нет [ Встроенные устройства / To Be Filled By O.E.M. ] Свойства встроенного устройства: Описание To Be Filled By O.E.M. Тип Video Статус Разрешено [ Встроенные устройства / Onboard - Other ] Свойства встроенного устройства: Описание Onboard - Other Статус Разрешено [ Встроенные устройства / Onboard - Video ] Свойства встроенного устройства: Описание Onboard - Video Тип Video Статус Разрешено Шина / Устройство / Функция 0 / 2 / 0 [ Встроенные устройства / Onboard - Other ] Свойства встроенного устройства: Описание Onboard - Other Статус Разрешено Шина / Устройство / Функция 0 / 20 / 0 [ Встроенные устройства / Onboard - Other ] Свойства встроенного устройства: Описание Onboard - Other Статус Разрешено Шина / Устройство / Функция 0 / 20 / 2 [ Встроенные устройства / Onboard - Other ] Свойства встроенного устройства: Описание Onboard - Other Статус Разрешено Шина / Устройство / Функция 0 / 22 / 0 [ Встроенные устройства / Onboard - SATA ] Свойства встроенного устройства: Описание Onboard - SATA Тип SATA Controller Статус Разрешено Шина / Устройство / Функция 0 / 23 / 0 [ Встроенные устройства / Onboard - Other ] Свойства встроенного устройства: Описание Onboard - Other Статус Разрешено Шина / Устройство / Функция 0 / 31 / 0 [ Встроенные устройства / Onboard - Sound ] Свойства встроенного устройства: Описание Onboard - Sound Тип Sound Статус Разрешено Шина / Устройство / Функция 0 / 31 / 3 [ Встроенные устройства / Onboard - Other ] Свойства встроенного устройства: Описание Onboard - Other Статус Разрешено Шина / Устройство / Функция 0 / 31 / 4 [ Встроенные устройства / Onboard - Other ] Свойства встроенного устройства: Описание Onboard - Other Статус Разрешено Шина / Устройство / Функция 0 / 31 / 5 [ Источники питания / To Be Filled By O.E.M. ] Свойства источника питания: Имя устройства To Be Filled By O.E.M. Производитель To Be Filled By O.E.M. Серийный номер To Be Filled By O.E.M. Тег имущества To Be Filled By O.E.M. Шифр компонента To Be Filled By O.E.M. Тип Switching Размещение To Be Filled By O.E.M. Статус OK Горячая замена Нет [ Temperature Probes / LM78A ] Свойства устройства: Описание устройства LM78A Размещение Системная плата Статус OK [ Temperature Probes / LM78A ] Свойства устройства: Описание устройства LM78A Размещение Power Unit Статус OK [ Voltage Probes / LM78A ] Свойства устройства: Описание устройства LM78A Размещение Системная плата Статус OK [ Voltage Probes / LM78A ] Свойства устройства: Описание устройства LM78A Размещение Power Unit Статус OK [ Electrical Current Probes / ABC ] Свойства устройства: Описание устройства ABC Размещение Системная плата Статус OK [ Electrical Current Probes / ABC ] Свойства устройства: Описание устройства ABC Размещение Power Unit Статус OK [ Cooling Device / Cooling Dev 1 ] Свойства устройства: Описание устройства Cooling Dev 1 Тип устройства Power Supply Fan Статус OK [ Cooling Device / Cooling Device #2 ] Свойства устройства: Тип устройства Power Supply Fan Статус OK [ Cooling Device / Cooling Dev 1 ] Свойства устройства: Описание устройства Cooling Dev 1 Тип устройства Power Supply Fan Статус OK [ Устройства управления / Nuvoton NCT5582D ] Свойства устройства управления: Описание Nuvoton NCT5582D Base Address (Port) 0295h [ Intel vPro ] Intel vPro Properties: ME Firmware Version 12.0.0.1062 PCH PCI Bus / Device / Function 0 / 31 / 0 PCH PCI Device ID 8086-A303 Wired NIC PCI Bus / Device / Function 0 / 31 / 6 Wired NIC PCI Device ID 8086-FFFF AMT Не поддерживается Anti-Theft Не поддерживается Anti-Theft PBA for Recovery Не поддерживается Anti-Theft WWAN Не поддерживается BIOS TXT Не поддерживается BIOS VT-d Поддерживается BIOS VT-x Поддерживается CPU VT-x Поддерживается, Запрещено CPU TXT Не поддерживается KVM Не поддерживается Local Wakeup Timer Не поддерживается Management Engine Разрешено Small Business Advantage Не поддерживается Standard Manageability Не поддерживается [ Разное ] Разное: OEM String Default string OEM String Default string OEM String PEONY OEM String Default string OEM String FFFFFFFFFFFFF OEM String FFFFFFFFFFFFF OEM String FFFFFFFFFFFFF OEM String Default string System Configuration Option SMI:00B29C05 System Configuration Option DSN: . System Configuration Option DSN: . System Configuration Option DSN: . --------[ Разгон ]------------------------------------------------------------------------------------------------------ Свойства ЦП: Тип ЦП QuadCore Псевдоним ЦП Kaby Lake-H/S Engineering Sample Нет Имя ЦП CPUID Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz Версия CPUID 000906EBh CPU VID 1.0742 V Частота ЦП: Частота ЦП 798.4 MHz (original: 3600 MHz) Множитель ЦП 8x CPU FSB 99.8 MHz (original: 100 MHz) Частота северного моста 3293.6 MHz Кэш ЦП: Кэш L1 кода 32 КБ per core Кэш L1 данных 32 КБ per core Кэш L2 256 КБ per core (On-Die, ECC, Full-Speed) Кэш L3 6 МБ (On-Die, ECC, Full-Speed) Свойства системной платы: ID системной платы 63-0100-000001-00101111-040517-Chipset$0AAAA000_BIOS DATE: 06/20/18 20:52:40 VER: 05.0000D Системная плата Неизвестно Свойства набора микросхем (чипсета): Чипсет системной платы Intel Cannonlake PCH DIMM1: Wilk Elektronik GR2400D464L17S/4G 4 ГБ DDR4-2400 DDR4 SDRAM (21-17-17-39 @ 1200 МГц) (20-17-17-39 @ 1200 МГц) (19-17-17-39 @ 1200 МГц) (18-17-17-39 @ 1200 МГц) (17-17-17-39 @ 1200 МГц) (16-16-16-38 @ 1163 МГц) (15-15-15-35 @ 1090 МГц) (14-14-14-33 @ 1018 МГц) (13-13-13-31 @ 945 МГц) (12-12-12-28 @ 872 МГц) (11-11-11-26 @ 800 МГц) (10-10-10-24 @ 727 МГц) DIMM3: Wilk Elektronik GR2400D464L17S/4G 4 ГБ DDR4-2400 DDR4 SDRAM (21-17-17-39 @ 1200 МГц) (20-17-17-39 @ 1200 МГц) (19-17-17-39 @ 1200 МГц) (18-17-17-39 @ 1200 МГц) (17-17-17-39 @ 1200 МГц) (16-16-16-38 @ 1163 МГц) (15-15-15-35 @ 1090 МГц) (14-14-14-33 @ 1018 МГц) (13-13-13-31 @ 945 МГц) (12-12-12-28 @ 872 МГц) (11-11-11-26 @ 800 МГц) (10-10-10-24 @ 727 МГц) Свойства BIOS: Дата BIOS системы 06/20/2018 Дата BIOS видеоадаптера 05/30/18 DMI версия BIOS 0803 --------[ Электропитание ]---------------------------------------------------------------------------------------------- Свойства электропитания: Текущий источник питания Электросеть Состояние батарей Нет батареи Полное время работы от батарей Неизвестно Оставшееся время работы от батарей Неизвестно --------[ Портативный ПК ]---------------------------------------------------------------------------------------------- Centrino (Carmel) совместимость платформы: ЦП: Intel Pentium M (Banias/Dothan) Нет (Unknown) Чипсет: Intel i855GM/PM Нет (Intel Cannonlake PCH) WLAN: Intel PRO/Wireless Нет Система: Centrino-совместимый Нет Centrino (Sonoma) совместимость платформы: ЦП: Intel Pentium M (Dothan) Нет (Unknown) Чипсет: Intel i915GM/PM Нет (Intel Cannonlake PCH) WLAN: Intel PRO/Wireless 2200/2915 Нет Система: Centrino-совместимый Нет Centrino (Napa) совместимость платформы: ЦП: Intel Core (Yonah) / Core 2 (Merom) Нет (Unknown) Чипсет: Intel i945GM/PM Нет (Intel Cannonlake PCH) WLAN: Intel PRO/Wireless 3945/3965 Нет Система: Centrino-совместимый Нет Centrino (Santa Rosa) совместимость платформы: ЦП: Intel Core 2 (Merom/Penryn) Нет (Unknown) Чипсет: Intel GM965/PM965 Нет (Intel Cannonlake PCH) WLAN: Intel Wireless WiFi Link 4965 Нет Система: Centrino-совместимый Нет Centrino 2 (Montevina) совместимость платформы: ЦП: Intel Core 2 (Penryn) Нет (Unknown) Чипсет: Mobile Intel 4 Series Нет (Intel Cannonlake PCH) WLAN: Intel WiFi Link 5000 Series Нет Система: Centrino 2-совместимый Нет Centrino (Calpella) совместимость платформы: ЦП: Intel Core i3/i5/i7 (Arrandale/Clarksfield) Нет (Unknown) Чипсет: Mobile Intel 5 Series Нет (Intel Cannonlake PCH) WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-NНет Система: Centrino-совместимый Нет Centrino (Huron River) совместимость платформы: ЦП: Intel Core i3/i5/i7 (Sandy Bridge-MB) Нет (Unknown) Чипсет: Mobile Intel 6 Series Нет (Intel Cannonlake PCH) WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-NНет Система: Centrino-совместимый Нет Centrino (Chief River) совместимость платформы: ЦП: Intel Core i3/i5/i7 (Ivy Bridge-MB) Нет (Unknown) Чипсет: Mobile Intel 7 Series Нет (Intel Cannonlake PCH) WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-NНет Система: Centrino-совместимый Нет Centrino (Shark Bay-MB) совместимость платформы: ЦП: Intel Core i3/i5/i7 (Haswell-MB) Нет (Unknown) Чипсет: Mobile Intel 8/9 Series Нет (Intel Cannonlake PCH) WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-NНет Система: Centrino-совместимый Нет --------[ Датчики ]----------------------------------------------------------------------------------------------------- Свойства датчика: Тип датчика CPU, HDD, ACPI, SNB Температуры: ЦП 28 °C (82 °F) ЦП 1 / Ядро 1 32 °C (90 °F) ЦП 1 / Ядро 2 32 °C (90 °F) ЦП 1 / Ядро 3 31 °C (88 °F) ЦП 1 / Ядро 4 32 °C (90 °F) Samsung SSD 860 EVO 250GB 28 °C (82 °F) Вольтаж: Ядро ЦП 0.828 V Значения мощности: CPU Package 2.86 W CPU IA Cores 0.80 W CPU GT Cores 0.00 W CPU Uncore 1.41 W DIMM 0.64 W --------[ ЦП ]---------------------------------------------------------------------------------------------------------- Свойства ЦП: Тип ЦП QuadCore , 3600 MHz (36 x 100) Псевдоним ЦП Kaby Lake-H/S Наборы инструкций x86, x86-64, MMX, SSE, SSE2, SSE3, SSSE3, SSE4.1, SSE4.2, AVX, AVX2, FMA, AES Исходная частота 3600 МГц Мин./макс. множитель ЦП 8x / 36x Engineering Sample Нет Кэш L1 кода 32 КБ per core Кэш L1 данных 32 КБ per core Кэш L2 256 КБ per core (On-Die, ECC, Full-Speed) Кэш L3 6 МБ (On-Die, ECC, Full-Speed) Multi CPU: ID системной платы A M I ALASKA CPU #1 Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz, 3600 МГц CPU #2 Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz, 3600 МГц CPU #3 Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz, 3600 МГц CPU #4 Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz, 3600 МГц Загрузка ЦП: ЦП 1 / Ядро 1 25% ЦП 1 / Ядро 2 25% ЦП 1 / Ядро 3 25% ЦП 1 / Ядро 4 25% --------[ CPUID ]------------------------------------------------------------------------------------------------------- Свойства CPUID: Производитель CPUID GenuineIntel Имя ЦП CPUID Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz Версия CPUID 000906EBh Идентификатор марки IA 00h (Неизвестно) Идентификатор платформы FFh / MC 02h (Неизвестно) Версия обновления микрокода 8Eh HTT / CMP 0 / 4 Температура Tjmax 100 °C (212 °F) CPU Thermal Design Power 65 W CPU Max Power Limit Unlimited Power / Unlimited Time CPU Power Limit 1 (Long Duration) 65 W / 28.00 sec (Unlocked) CPU Power Limit 2 (Short Duration) 90 W / 2.44 ms (Unlocked) Наборы инструкций: 64-бит x86-расширение (AMD64, Intel64) Поддерживается AMD 3DNow! Не поддерживается AMD 3DNow! Professional Не поддерживается AMD 3DNowPrefetch Поддерживается AMD Enhanced 3DNow! Не поддерживается AMD Extended MMX Не поддерживается AMD FMA4 Не поддерживается AMD MisAligned SSE Не поддерживается AMD SSE4A Не поддерживается AMD XOP Не поддерживается Cyrix Extended MMX Не поддерживается Enhanced REP MOVSB/STOSB Поддерживается Float-16 Conversion Instructions Поддерживается, Разрешено IA-64 Не поддерживается IA AES Extensions Поддерживается IA AVX Поддерживается, Разрешено IA AVX2 Поддерживается, Разрешено IA AVX-512 (AVX512F) Не поддерживается IA AVX-512 52-bit Integer Instructions (AVX512IFMA52)Не поддерживается IA AVX-512 Byte and Word Instructions (AVX512BW) Не поддерживается IA AVX-512 Conflict Detection Instructions (AVX512CD)Не поддерживается IA AVX-512 Doubleword and Quadword Instructions (AVX512DQ)Не поддерживается IA AVX-512 Exponential and Reciprocal Instructions (AVX512ER)Не поддерживается IA AVX-512 FMAPS (AVX512_4FMAPS) Не поддерживается IA AVX-512 Neural Network Instructions (AVX512_4VNNIW)Не поддерживается IA AVX-512 Prefetch Instructions (AVX512PF) Не поддерживается IA AVX-512 Vector Bit Manipulation Instructions (AVX512VBMI)Не поддерживается IA AVX-512 Vector Length Extensions (AVX512VL) Не поддерживается IA BMI1 Поддерживается IA BMI2 Поддерживается IA FMA Поддерживается, Разрешено IA MMX Поддерживается IA SHA Extensions Не поддерживается IA SSE Поддерживается IA SSE2 Поддерживается IA SSE3 Поддерживается IA Supplemental SSE3 Поддерживается IA SSE4.1 Поддерживается IA SSE4.2 Поддерживается VIA Alternate Instruction Set Не поддерживается Инструкция ADCX / ADOX Поддерживается Инструкция CLFLUSH Поддерживается Инструкция CLFLUSHOPT Поддерживается Инструкция CLWB Не поддерживается Инструкция CMPXCHG8B Поддерживается Инструкция CMPXCHG16B Поддерживается Инструкция Conditional Move Поддерживается Инструкция INVPCID Поддерживается Инструкция LAHF / SAHF Поддерживается Инструкция LZCNT Поддерживается Инструкция MONITOR / MWAIT Поддерживается Инструкция MONITORX / MWAITX Не поддерживается Инструкция MOVBE Поддерживается Инструкция PCLMULQDQ Поддерживается Инструкция PCOMMIT Не поддерживается Инструкция POPCNT Поддерживается Инструкция PREFETCHWT1 Не поддерживается Инструкция RDFSBASE / RDGSBASE / WRFSBASE / WRGSBASEПоддерживается Инструкция RDRAND Поддерживается Инструкция RDSEED Поддерживается Инструкция RDTSCP Поддерживается Инструкция SKINIT / STGI Не поддерживается Инструкция SYSCALL / SYSRET Не поддерживается Инструкция SYSENTER / SYSEXIT Поддерживается Trailing Bit Manipulation Instructions Не поддерживается Инструкция VIA FEMMS Не поддерживается Функции безопасности: Advanced Cryptography Engine (ACE) Не поддерживается Advanced Cryptography Engine 2 (ACE2) Не поддерживается Control-flow Enforcement Technology (CET) Не поддерживается Запрет исполнения данных (DEP, NX, EDB) Поддерживается Hardware Random Number Generator (RNG) Не поддерживается Hardware Random Number Generator 2 (RNG2) Не поддерживается Memory Protection Extensions (MPX) Поддерживается PadLock Hash Engine (PHE) Не поддерживается PadLock Hash Engine 2 (PHE2) Не поддерживается PadLock Montgomery Multiplier (PMM) Не поддерживается PadLock Montgomery Multiplier 2 (PMM2) Не поддерживается Серийный номер процессора (PSN) Не поддерживается Protection Keys for User-Mode Pages (PKU) Не поддерживается Read Processor ID (RDPID) Не поддерживается Safer Mode Extensions (SMX) Не поддерживается Secure Memory Encryption (SME) Не поддерживается SGX Launch Configuration (SGX_LC) Не поддерживается Software Guard Extensions (SGX) Поддерживается Supervisor Mode Access Prevention (SMAP) Поддерживается Supervisor Mode Execution Protection (SMEP) Поддерживается User-Mode Instruction Prevention (UMIP) Не поддерживается Функции электропитания: APM Power Reporting Не поддерживается Application Power Management (APM) Не поддерживается Automatic Clock Control Поддерживается Configurable TDP (cTDP) Не поддерживается Connected Standby Не поддерживается Core C6 State (CC6) Не поддерживается Digital Thermometer Поддерживается Dynamic FSB Frequency Switching Не поддерживается Enhanced Halt State (C1E) Поддерживается, Разрешено Enhanced SpeedStep Technology (EIST, ESS) Поддерживается, Разрешено Frequency ID Control Не поддерживается Hardware P-State Control Не поддерживается Hardware Thermal Control (HTC) Не поддерживается LongRun Не поддерживается LongRun Table Interface Не поддерживается Overstress Не поддерживается Package C6 State (PC6) Не поддерживается Parallax Не поддерживается PowerSaver 1.0 Не поддерживается PowerSaver 2.0 Не поддерживается PowerSaver 3.0 Не поддерживается Processor Duty Cycle Control Поддерживается Running Average Power Limit (RAPL) Не поддерживается Software Thermal Control Не поддерживается SpeedShift (SST, HWP) Поддерживается, Разрешено (Autonomous Mode) Термодиод Не поддерживается Thermal Monitor 1 Поддерживается Thermal Monitor 2 Поддерживается Thermal Monitor 3 Не поддерживается Thermal Monitoring Не поддерживается Thermal Trip Не поддерживается Voltage ID Control Не поддерживается Функции виртуализации: Extended Page Table (EPT) Поддерживается Hypervisor Нет Инструкция INVEPT Поддерживается Инструкция INVVPID Поддерживается Nested Paging (NPT, RVI) Не поддерживается Secure Encrypted Virtualization (SEV) Не поддерживается Secure Virtual Machine (SVM, Pacifica) Не поддерживается Virtual Machine Extensions (VMX, Vanderpool) Поддерживается Virtual Processor ID (VPID) Поддерживается Функции CPUID: 1 GB Page Size Поддерживается 36-bit Page Size Extension Поддерживается 64-bit DS Area Поддерживается Adaptive Overclocking Не поддерживается Address Region Registers (ARR) Не поддерживается Code and Data Prioritization Technology (CDP) Не поддерживается Core Performance Boost (CPB) Не поддерживается Core Performance Counters Не поддерживается CPL Qualified Debug Store Поддерживается Data Breakpoint Extension Не поддерживается Debug Trace Store Поддерживается Debugging Extension Поддерживается Deprecated FPU CS and FPU DS Поддерживается Direct Cache Access Не поддерживается Dynamic Acceleration Technology (IDA) Не поддерживается Dynamic Configurable TDP (DcTDP) Не поддерживается Extended APIC Register Space Не поддерживается Fast Save & Restore Поддерживается Hardware Lock Elision (HLE) Не поддерживается Hybrid Boost Не поддерживается Hyper-Threading Technology (HTT) Не поддерживается Instruction Based Sampling Не поддерживается Invariant Time Stamp Counter Поддерживается L1 Context ID Не поддерживается L2I Performance Counters Не поддерживается Lightweight Profiling Не поддерживается Local APIC On Chip Поддерживается Machine Check Architecture (MCA) Поддерживается Machine Check Exception (MCE) Поддерживается Memory Configuration Registers (MCR) Не поддерживается Memory Type Range Registers (MTRR) Поддерживается Model Specific Registers (MSR) Поддерживается NB Performance Counters Не поддерживается Page Attribute Table (PAT) Поддерживается Page Global Extension Поддерживается Page Size Extension (PSE) Поддерживается Pending Break Event (PBE) Поддерживается Performance Time Stamp Counter (PTSC) Не поддерживается Physical Address Extension (PAE) Поддерживается Platform Quality of Service Enforcement (PQE) Не поддерживается Platform Quality of Service Monitoring (PQM) Не поддерживается Process Context Identifiers (PCID) Поддерживается Processor Feedback Interface Не поддерживается Processor Trace (PT) Поддерживается Restricted Transactional Memory (RTM) Не поддерживается Self-Snoop Поддерживается Time Stamp Counter (TSC) Поддерживается Time Stamp Counter Adjust Поддерживается Turbo Boost Не поддерживается Virtual Mode Extension Поддерживается Watchdog Timer Не поддерживается x2APIC Поддерживается, Запрещено XGETBV / XSETBV OS Enabled Поддерживается XSAVE / XRSTOR / XSETBV / XGETBV Extended States Поддерживается XSAVEOPT Поддерживается CPUID Registers (CPU #1): CPUID 00000000 00000016-756E6547-6C65746E-49656E69 [GenuineIntel] CPUID 00000001 000906EB-00100800-7FFAFBBF-BFEBFBFF CPUID 00000002 76036301-00F0B6FF-00000000-00C30000 CPUID 00000003 00000000-00000000-00000000-00000000 CPUID 00000004 1C004121-01C0003F-0000003F-00000000 [SL 00] CPUID 00000004 1C004122-01C0003F-0000003F-00000000 [SL 01] CPUID 00000004 1C004143-00C0003F-000003FF-00000000 [SL 02] CPUID 00000004 1C03C163-02C0003F-00001FFF-00000006 [SL 03] CPUID 00000005 00000040-00000040-00000003-11142120 CPUID 00000006 000027F5-00000002-00000009-00000000 CPUID 00000007 00000000-029C67AF-00000000-9C000000 CPUID 00000008 00000000-00000000-00000000-00000000 CPUID 00000009 00000000-00000000-00000000-00000000 CPUID 0000000A 07300804-00000000-00000000-00000603 CPUID 0000000B 00000001-00000001-00000100-00000000 [SL 00] CPUID 0000000B 00000004-00000004-00000201-00000000 [SL 01] CPUID 0000000C 00000000-00000000-00000000-00000000 CPUID 0000000D 0000001F-00000440-00000440-00000000 [SL 00] CPUID 0000000D 0000000F-00000440-00000100-00000000 [SL 01] CPUID 0000000D 00000100-00000240-00000000-00000000 [SL 02] CPUID 0000000D 00000040-000003C0-00000000-00000000 [SL 03] CPUID 0000000D 00000040-00000400-00000000-00000000 [SL 04] CPUID 0000000E 00000000-00000000-00000000-00000000 CPUID 0000000F 00000000-00000000-00000000-00000000 [SL 00] CPUID 0000000F 00000000-00000000-00000000-00000000 [SL 01] CPUID 00000010 00000000-00000000-00000000-00000000 [SL 00] CPUID 00000010 00000000-00000000-00000000-00000000 [SL 01] CPUID 00000011 00000000-00000000-00000000-00000000 CPUID 00000012 00000000-00000000-00000000-00000000 [SL 00] CPUID 00000012 00000000-00000000-00000000-00000000 [SL 01] CPUID 00000013 00000000-00000000-00000000-00000000 CPUID 00000014 00000001-0000000F-00000007-00000000 [SL 00] CPUID 00000014 02490002-003F3FFF-00000000-00000000 [SL 01] CPUID 00000015 00000002-0000012C-00000000-00000000 CPUID 00000016 00000E10-00000E10-00000064-00000000 CPUID 80000000 80000008-00000000-00000000-00000000 CPUID 80000001 00000000-00000000-00000121-2C100000 CPUID 80000002 65746E49-2952286C-726F4320-4D542865 [Intel(R) Core(TM] CPUID 80000003 33692029-3031382D-50432030-20402055 [) i3-8100 CPU @ ] CPUID 80000004 30362E33-007A4847-00000000-00000000 [3.60GHz] CPUID 80000005 00000000-00000000-00000000-00000000 CPUID 80000006 00000000-00000000-01006040-00000000 CPUID 80000007 00000000-00000000-00000000-00000100 CPUID 80000008 00003027-00000000-00000000-00000000 CPUID Registers (CPU #2): CPUID 00000000 00000016-756E6547-6C65746E-49656E69 [GenuineIntel] CPUID 00000001 000906EB-02100800-7FFAFBBF-BFEBFBFF CPUID 00000002 76036301-00F0B6FF-00000000-00C30000 CPUID 00000003 00000000-00000000-00000000-00000000 CPUID 00000004 1C004121-01C0003F-0000003F-00000000 [SL 00] CPUID 00000004 1C004122-01C0003F-0000003F-00000000 [SL 01] CPUID 00000004 1C004143-00C0003F-000003FF-00000000 [SL 02] CPUID 00000004 1C03C163-02C0003F-00001FFF-00000006 [SL 03] CPUID 00000005 00000040-00000040-00000003-11142120 CPUID 00000006 000027F5-00000002-00000009-00000000 CPUID 00000007 00000000-029C67AF-00000000-9C000000 CPUID 00000008 00000000-00000000-00000000-00000000 CPUID 00000009 00000000-00000000-00000000-00000000 CPUID 0000000A 07300804-00000000-00000000-00000603 CPUID 0000000B 00000001-00000001-00000100-00000002 [SL 00] CPUID 0000000B 00000004-00000004-00000201-00000002 [SL 01] CPUID 0000000C 00000000-00000000-00000000-00000000 CPUID 0000000D 0000001F-00000440-00000440-00000000 [SL 00] CPUID 0000000D 0000000F-00000440-00000100-00000000 [SL 01] CPUID 0000000D 00000100-00000240-00000000-00000000 [SL 02] CPUID 0000000D 00000040-000003C0-00000000-00000000 [SL 03] CPUID 0000000D 00000040-00000400-00000000-00000000 [SL 04] CPUID 0000000E 00000000-00000000-00000000-00000000 CPUID 0000000F 00000000-00000000-00000000-00000000 [SL 00] CPUID 0000000F 00000000-00000000-00000000-00000000 [SL 01] CPUID 00000010 00000000-00000000-00000000-00000000 [SL 00] CPUID 00000010 00000000-00000000-00000000-00000000 [SL 01] CPUID 00000011 00000000-00000000-00000000-00000000 CPUID 00000012 00000000-00000000-00000000-00000000 [SL 00] CPUID 00000012 00000000-00000000-00000000-00000000 [SL 01] CPUID 00000013 00000000-00000000-00000000-00000000 CPUID 00000014 00000001-0000000F-00000007-00000000 [SL 00] CPUID 00000014 02490002-003F3FFF-00000000-00000000 [SL 01] CPUID 00000015 00000002-0000012C-00000000-00000000 CPUID 00000016 00000E10-00000E10-00000064-00000000 CPUID 80000000 80000008-00000000-00000000-00000000 CPUID 80000001 00000000-00000000-00000121-2C100000 CPUID 80000002 65746E49-2952286C-726F4320-4D542865 [Intel(R) Core(TM] CPUID 80000003 33692029-3031382D-50432030-20402055 [) i3-8100 CPU @ ] CPUID 80000004 30362E33-007A4847-00000000-00000000 [3.60GHz] CPUID 80000005 00000000-00000000-00000000-00000000 CPUID 80000006 00000000-00000000-01006040-00000000 CPUID 80000007 00000000-00000000-00000000-00000100 CPUID 80000008 00003027-00000000-00000000-00000000 CPUID Registers (CPU #3): CPUID 00000000 00000016-756E6547-6C65746E-49656E69 [GenuineIntel] CPUID 00000001 000906EB-04100800-7FFAFBBF-BFEBFBFF CPUID 00000002 76036301-00F0B6FF-00000000-00C30000 CPUID 00000003 00000000-00000000-00000000-00000000 CPUID 00000004 1C004121-01C0003F-0000003F-00000000 [SL 00] CPUID 00000004 1C004122-01C0003F-0000003F-00000000 [SL 01] CPUID 00000004 1C004143-00C0003F-000003FF-00000000 [SL 02] CPUID 00000004 1C03C163-02C0003F-00001FFF-00000006 [SL 03] CPUID 00000005 00000040-00000040-00000003-11142120 CPUID 00000006 000027F5-00000002-00000009-00000000 CPUID 00000007 00000000-029C67AF-00000000-9C000000 CPUID 00000008 00000000-00000000-00000000-00000000 CPUID 00000009 00000000-00000000-00000000-00000000 CPUID 0000000A 07300804-00000000-00000000-00000603 CPUID 0000000B 00000001-00000001-00000100-00000004 [SL 00] CPUID 0000000B 00000004-00000004-00000201-00000004 [SL 01] CPUID 0000000C 00000000-00000000-00000000-00000000 CPUID 0000000D 0000001F-00000440-00000440-00000000 [SL 00] CPUID 0000000D 0000000F-00000440-00000100-00000000 [SL 01] CPUID 0000000D 00000100-00000240-00000000-00000000 [SL 02] CPUID 0000000D 00000040-000003C0-00000000-00000000 [SL 03] CPUID 0000000D 00000040-00000400-00000000-00000000 [SL 04] CPUID 0000000E 00000000-00000000-00000000-00000000 CPUID 0000000F 00000000-00000000-00000000-00000000 [SL 00] CPUID 0000000F 00000000-00000000-00000000-00000000 [SL 01] CPUID 00000010 00000000-00000000-00000000-00000000 [SL 00] CPUID 00000010 00000000-00000000-00000000-00000000 [SL 01] CPUID 00000011 00000000-00000000-00000000-00000000 CPUID 00000012 00000000-00000000-00000000-00000000 [SL 00] CPUID 00000012 00000000-00000000-00000000-00000000 [SL 01] CPUID 00000013 00000000-00000000-00000000-00000000 CPUID 00000014 00000001-0000000F-00000007-00000000 [SL 00] CPUID 00000014 02490002-003F3FFF-00000000-00000000 [SL 01] CPUID 00000015 00000002-0000012C-00000000-00000000 CPUID 00000016 00000E10-00000E10-00000064-00000000 CPUID 80000000 80000008-00000000-00000000-00000000 CPUID 80000001 00000000-00000000-00000121-2C100000 CPUID 80000002 65746E49-2952286C-726F4320-4D542865 [Intel(R) Core(TM] CPUID 80000003 33692029-3031382D-50432030-20402055 [) i3-8100 CPU @ ] CPUID 80000004 30362E33-007A4847-00000000-00000000 [3.60GHz] CPUID 80000005 00000000-00000000-00000000-00000000 CPUID 80000006 00000000-00000000-01006040-00000000 CPUID 80000007 00000000-00000000-00000000-00000100 CPUID 80000008 00003027-00000000-00000000-00000000 CPUID Registers (CPU #4): CPUID 00000000 00000016-756E6547-6C65746E-49656E69 [GenuineIntel] CPUID 00000001 000906EB-06100800-7FFAFBBF-BFEBFBFF CPUID 00000002 76036301-00F0B6FF-00000000-00C30000 CPUID 00000003 00000000-00000000-00000000-00000000 CPUID 00000004 1C004121-01C0003F-0000003F-00000000 [SL 00] CPUID 00000004 1C004122-01C0003F-0000003F-00000000 [SL 01] CPUID 00000004 1C004143-00C0003F-000003FF-00000000 [SL 02] CPUID 00000004 1C03C163-02C0003F-00001FFF-00000006 [SL 03] CPUID 00000005 00000040-00000040-00000003-11142120 CPUID 00000006 000027F5-00000002-00000009-00000000 CPUID 00000007 00000000-029C67AF-00000000-9C000000 CPUID 00000008 00000000-00000000-00000000-00000000 CPUID 00000009 00000000-00000000-00000000-00000000 CPUID 0000000A 07300804-00000000-00000000-00000603 CPUID 0000000B 00000001-00000001-00000100-00000006 [SL 00] CPUID 0000000B 00000004-00000004-00000201-00000006 [SL 01] CPUID 0000000C 00000000-00000000-00000000-00000000 CPUID 0000000D 0000001F-00000440-00000440-00000000 [SL 00] CPUID 0000000D 0000000F-00000440-00000100-00000000 [SL 01] CPUID 0000000D 00000100-00000240-00000000-00000000 [SL 02] CPUID 0000000D 00000040-000003C0-00000000-00000000 [SL 03] CPUID 0000000D 00000040-00000400-00000000-00000000 [SL 04] CPUID 0000000E 00000000-00000000-00000000-00000000 CPUID 0000000F 00000000-00000000-00000000-00000000 [SL 00] CPUID 0000000F 00000000-00000000-00000000-00000000 [SL 01] CPUID 00000010 00000000-00000000-00000000-00000000 [SL 00] CPUID 00000010 00000000-00000000-00000000-00000000 [SL 01] CPUID 00000011 00000000-00000000-00000000-00000000 CPUID 00000012 00000000-00000000-00000000-00000000 [SL 00] CPUID 00000012 00000000-00000000-00000000-00000000 [SL 01] CPUID 00000013 00000000-00000000-00000000-00000000 CPUID 00000014 00000001-0000000F-00000007-00000000 [SL 00] CPUID 00000014 02490002-003F3FFF-00000000-00000000 [SL 01] CPUID 00000015 00000002-0000012C-00000000-00000000 CPUID 00000016 00000E10-00000E10-00000064-00000000 CPUID 80000000 80000008-00000000-00000000-00000000 CPUID 80000001 00000000-00000000-00000121-2C100000 CPUID 80000002 65746E49-2952286C-726F4320-4D542865 [Intel(R) Core(TM] CPUID 80000003 33692029-3031382D-50432030-20402055 [) i3-8100 CPU @ ] CPUID 80000004 30362E33-007A4847-00000000-00000000 [3.60GHz] CPUID 80000005 00000000-00000000-00000000-00000000 CPUID 80000006 00000000-00000000-01006040-00000000 CPUID 80000007 00000000-00000000-00000000-00000100 CPUID 80000008 00003027-00000000-00000000-00000000 MSR Registers: MSR 00000017 0004-0000-0000-0000 [PlatID = 1] MSR 0000001B 0000-0000-FEE0-0900 MSR 00000035 0000-0000-0004-0004 MSR 0000008B 0000-008E-0000-0000 MSR 000000CE 0008-0838-F101-2400 [eD = 0] MSR 000000E7 0000-050C-2272-F52C [S200] MSR 000000E7 0000-050C-2B4D-F8AA [S200] MSR 000000E7 0000-050C-3492-136C MSR 000000E8 0000-0265-87D6-7CB3 [S200] MSR 000000E8 0000-0265-89E8-807D [S200] MSR 000000E8 0000-0265-8C1A-CEC9 MSR 00000194 0000-0000-0001-0000 MSR 00000198 0000-15DB-0000-0800 MSR 00000198 0000-15DB-0000-0800 [S200] MSR 00000198 0000-15DB-0000-0800 [S200] MSR 00000199 0000-0000-0000-2400 MSR 0000019A 0000-0000-0000-0000 MSR 0000019B 0000-0000-0000-0010 MSR 0000019C 0000-0000-8845-0000 MSR 0000019C 0000-0000-8845-0000 [S200] MSR 0000019C 0000-0000-8845-0000 [S200] MSR 0000019D 0000-0000-0000-0000 MSR 000001A0 0000-0000-0085-0089 MSR 000001A2 0000-0000-8064-1441 MSR 000001A4 0000-0000-0000-0000 MSR 000001AA 0000-0000-0040-1CC0 MSR 000001AC < FAILED > MSR 000001AD 0000-0000-2424-2424 MSR 000001B0 0000-0000-0000-0006 MSR 000001B1 0000-0000-8844-0000 MSR 000001B2 0000-0000-0000-0000 MSR 000001FC 0000-0000-0034-005F MSR 00000300 < FAILED > MSR 0000030A 0000-0000-0000-0000 MSR 0000030A 0000-0000-0000-0000 [S200] MSR 0000030A 0000-0000-0000-0000 [S200] MSR 0000030B 0000-0000-0000-0000 MSR 0000030B 0000-0000-0000-0000 [S200] MSR 0000030B 0000-0000-0000-0000 [S200] MSR 00000480 00DA-0400-0000-0004 MSR 00000481 0000-007F-0000-0016 MSR 00000482 FFF9-FFFE-0401-E172 MSR 00000483 01FF-FFFF-0003-6DFF MSR 00000484 0003-FFFF-0000-11FF MSR 00000485 0000-0000-7004-C1E7 MSR 00000486 0000-0000-8000-0021 MSR 00000487 0000-0000-FFFF-FFFF MSR 00000488 0000-0000-0000-2000 MSR 00000489 0000-0000-0037-27FF MSR 0000048A 0000-0000-0000-002E MSR 0000048B 005F-BCFF-0000-0000 MSR 0000048C 0000-0F01-0673-4141 MSR 0000048D 0000-007F-0000-0016 MSR 0000048E FFF9-FFFE-0400-6172 MSR 0000048F 01FF-FFFF-0003-6DFB MSR 00000490 0003-FFFF-0000-11FB MSR 00000601 0000-0000-0000-0000 MSR 00000602 < FAILED > MSR 00000603 0036-0000-0036-3636 MSR 00000604 < FAILED > MSR 00000606 0000-0000-000A-0E03 MSR 0000060A 0000-0000-0000-0000 MSR 0000060B 0000-0000-0000-8876 MSR 0000060C 0000-0000-0000-8894 MSR 0000060D 0000-0000-0000-0000 MSR 00000610 0042-82D0-00DD-8208 MSR 00000611 0000-0000-1CFD-E30E [S200] MSR 00000611 0000-0000-1CFE-048A [S200] MSR 00000611 0000-0000-1CFE-26D6 MSR 00000613 0000-0000-0000-0000 MSR 00000614 0000-0000-0000-0208 MSR 00000618 0054-00DE-0000-0000 MSR 00000619 0000-0000-0461-9448 [S200] MSR 00000619 0000-0000-0461-9C84 [S200] MSR 00000619 0000-0000-0461-A4FC MSR 0000061B 0000-0000-0000-0000 MSR 0000061C < FAILED > MSR 0000061E < FAILED > MSR 00000620 0000-0000-0000-0821 MSR 00000621 0000-0000-0000-0008 MSR 00000638 0000-0000-0000-0000 MSR 00000639 0000-0000-1307-0ED4 [S200] MSR 00000639 0000-0000-1307-1911 [S200] MSR 00000639 0000-0000-1307-23A5 MSR 0000063A 0000-0000-0000-0009 MSR 0000063B < FAILED > MSR 00000640 0000-0000-0000-0000 MSR 00000641 0000-0000-0056-4574 MSR 00000641 0000-0000-0056-4574 [S200] MSR 00000641 0000-0000-0056-4574 [S200] MSR 00000642 0000-0000-0000-000D MSR 00000648 0000-0000-0000-0024 MSR 00000649 0000-0000-0000-0000 MSR 0000064A 0000-0000-0000-0000 MSR 0000064B 0000-0000-8000-0000 MSR 0000064C 0000-0000-0000-0000 MSR 00000690 0000-0000-0000-0000 MSR 000006B0 0000-0000-0000-0000 MSR 000006B1 0000-0000-0000-0000 MSR 00000770 0000-0000-0000-0001 MSR 00000771 0000-0000-0109-2424 MSR 00000772 < FAILED > MSR 00000773 0000-0000-0000-0001 MSR 00000774 0000-019E-5400-2401 MSR 00000777 0000-0000-0000-0004 --------[ Системная плата ]--------------------------------------------------------------------------------------------- Свойства системной платы: ID системной платы 63-0100-000001-00101111-040517-Chipset$0AAAA000_BIOS DATE: 06/20/18 20:52:40 VER: 05.0000D Системная плата Неизвестно Свойства шины FSB: Тип шины BCLK Реальная частота 100 МГц Эффективная частота 100 МГц --------[ Память ]------------------------------------------------------------------------------------------------------ Физическая память: Всего 8039 МБ Занято 4868 МБ Свободно 3171 МБ Загрузка 61 % Виртуальная память: Всего 9319 МБ Занято 7110 МБ Свободно 2209 МБ Загрузка 76 % Файл подкачки: Файл подкачки C:\pagefile.sys Текущий размер 1280 МБ Текущая/пиковая загрузка 25 МБ / 51 МБ Загрузка 2 % Physical Address Extension (PAE): Поддерживается ОС Да Поддерживается ЦП Да Активный Да --------[ SPD ]--------------------------------------------------------------------------------------------------------- [ DIMM1: Wilk Elektronik GR2400D464L17S/4G ] Свойства модуля памяти: Имя модуля Wilk Elektronik GR2400D464L17S/4G Серийный номер Нет Дата выпуска Неделя 27 / 2018 Размер модуля 4 ГБ (1 rank, 16 banks) Тип модуля Unbuffered DIMM Тип памяти DDR4 SDRAM Скорость памяти DDR4-2400 (1200 МГц) Ширина модуля 64 bit Вольтаж модуля 1.2 V Метод обнаружения ошибок Нет DRAM Stepping 00h SDRAM Die Count 1 Тайминги памяти: @ 1200 МГц 21-17-17-39 (CL-RCD-RP-RAS) / 55-313-193-133-6-4-7-26 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 1200 МГц 20-17-17-39 (CL-RCD-RP-RAS) / 55-313-193-133-6-4-7-26 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 1200 МГц 19-17-17-39 (CL-RCD-RP-RAS) / 55-313-193-133-6-4-7-26 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 1200 МГц 18-17-17-39 (CL-RCD-RP-RAS) / 55-313-193-133-6-4-7-26 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 1200 МГц 17-17-17-39 (CL-RCD-RP-RAS) / 55-313-193-133-6-4-7-26 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 1163 МГц 16-16-16-38 (CL-RCD-RP-RAS) / 54-303-187-128-6-4-6-25 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 1090 МГц 15-15-15-35 (CL-RCD-RP-RAS) / 50-284-175-120-6-4-6-23 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 1018 МГц 14-14-14-33 (CL-RCD-RP-RAS) / 47-265-163-112-5-4-6-22 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 945 МГц 13-13-13-31 (CL-RCD-RP-RAS) / 44-246-152-104-5-4-5-20 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 872 МГц 12-12-12-28 (CL-RCD-RP-RAS) / 40-227-140-96-5-3-5-19 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 800 МГц 11-11-11-26 (CL-RCD-RP-RAS) / 37-208-128-88-4-3-4-17 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 727 МГц 10-10-10-24 (CL-RCD-RP-RAS) / 34-190-117-80-4-3-4-16 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) Функции модуля памяти: Monolithic DRAM Device Да Thermal Sensor Нет [ DIMM3: Wilk Elektronik GR2400D464L17S/4G ] Свойства модуля памяти: Имя модуля Wilk Elektronik GR2400D464L17S/4G Серийный номер Нет Дата выпуска Неделя 27 / 2018 Размер модуля 4 ГБ (1 rank, 16 banks) Тип модуля Unbuffered DIMM Тип памяти DDR4 SDRAM Скорость памяти DDR4-2400 (1200 МГц) Ширина модуля 64 bit Вольтаж модуля 1.2 V Метод обнаружения ошибок Нет DRAM Stepping 00h SDRAM Die Count 1 Тайминги памяти: @ 1200 МГц 21-17-17-39 (CL-RCD-RP-RAS) / 55-313-193-133-6-4-7-26 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 1200 МГц 20-17-17-39 (CL-RCD-RP-RAS) / 55-313-193-133-6-4-7-26 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 1200 МГц 19-17-17-39 (CL-RCD-RP-RAS) / 55-313-193-133-6-4-7-26 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 1200 МГц 18-17-17-39 (CL-RCD-RP-RAS) / 55-313-193-133-6-4-7-26 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 1200 МГц 17-17-17-39 (CL-RCD-RP-RAS) / 55-313-193-133-6-4-7-26 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 1163 МГц 16-16-16-38 (CL-RCD-RP-RAS) / 54-303-187-128-6-4-6-25 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 1090 МГц 15-15-15-35 (CL-RCD-RP-RAS) / 50-284-175-120-6-4-6-23 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 1018 МГц 14-14-14-33 (CL-RCD-RP-RAS) / 47-265-163-112-5-4-6-22 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 945 МГц 13-13-13-31 (CL-RCD-RP-RAS) / 44-246-152-104-5-4-5-20 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 872 МГц 12-12-12-28 (CL-RCD-RP-RAS) / 40-227-140-96-5-3-5-19 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 800 МГц 11-11-11-26 (CL-RCD-RP-RAS) / 37-208-128-88-4-3-4-17 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) @ 727 МГц 10-10-10-24 (CL-RCD-RP-RAS) / 34-190-117-80-4-3-4-16 (RC-RFC1-RFC2-RFC4-RRDL-RRDS-CCDL-FAW) Функции модуля памяти: Monolithic DRAM Device Да Thermal Sensor Нет --------[ Чипсет ]------------------------------------------------------------------------------------------------------ [ Южный мост: Intel Cannonlake PCH ] Свойства южного моста: Южный мост Intel Cannonlake PCH Версия 10 Контроллер PCI Express: PCI-E 2.0 x1 port #5 Пусто PCI-E 2.0 x1 port #8 Используется @ x1 (Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter) Производитель чипсета: Фирма Intel Corporation Информация о продукте http://www.intel.com/products/chipsets Загрузка драйверов http://support.intel.com/support/chipsets Модернизации BIOS http://www.aida64.com/bios-updates Обновление драйверов http://www.aida64.com/driver-updates --------[ BIOS ]-------------------------------------------------------------------------------------------------------- Свойства BIOS: Тип BIOS AMI EFI Версия BIOS 0803 UEFI Boot Нет Дата BIOS системы 06/20/2018 Дата BIOS видеоадаптера 05/30/18 Производитель BIOS: Фирма American Megatrends Inc. Информация о продукте http://www.ami.com/amibios Модернизации BIOS http://www.aida64.com/bios-updates --------[ ACPI ]-------------------------------------------------------------------------------------------------------- [ APIC: Multiple APIC Description Table ] Свойства таблицы ACPI: Подпись ACPI APIC Описание таблицы Multiple APIC Description Table Адрес памяти 8A0146F8h Размер таблицы 132 байт OEM ID ALASKA OEM Table ID A M I OEM Revision 01072009h Creator ID AMI Creator Revision 00010013h Local APIC Address FEE00000h Processor Local APIC: ACPI Processor ID 01h APIC ID 00h Статус Разрешено Local APIC NMI: ACPI Processor ID 01h Local ACPI LINT# 01h Полярность Active High Trigger Mode Edge-Triggered Processor Local APIC: ACPI Processor ID 02h APIC ID 02h Статус Разрешено Local APIC NMI: ACPI Processor ID 02h Local ACPI LINT# 01h Полярность Active High Trigger Mode Edge-Triggered Processor Local APIC: ACPI Processor ID 03h APIC ID 04h Статус Разрешено Local APIC NMI: ACPI Processor ID 03h Local ACPI LINT# 01h Полярность Active High Trigger Mode Edge-Triggered Processor Local APIC: ACPI Processor ID 04h APIC ID 06h Статус Разрешено Local APIC NMI: ACPI Processor ID 04h Local ACPI LINT# 01h Полярность Active High Trigger Mode Edge-Triggered I/O APIC: I/O APIC ID 02h I/O APIC Address FEC00000h Global System Interrupt Base 00000000h Interrupt Source Override: Шина ISA Источник IRQ0 Global System Interrupt 00000002h Полярность Conforms to the specifications of the bus Trigger Mode Conforms to the specifications of the bus Interrupt Source Override: Шина ISA Источник IRQ9 Global System Interrupt 00000009h Полярность Active High Trigger Mode Level-Triggered [ DBG2: Debug Port Table Type 2 ] Свойства таблицы ACPI: Подпись ACPI DBG2 Описание таблицы Debug Port Table Type 2 Адрес памяти 8A0206D0h Размер таблицы 84 байт OEM ID ALASKA OEM Table ID A M I OEM Revision 00000002h Creator Revision 01000013h [ DBGP: Debug Port Table ] Свойства таблицы ACPI: Подпись ACPI DBGP Описание таблицы Debug Port Table Адрес памяти 8A020698h Размер таблицы 52 байт OEM ID ALASKA OEM Table ID A M I OEM Revision 00000002h Creator Revision 01000013h [ DSDT: Differentiated System Description Table ] Свойства таблицы ACPI: Подпись ACPI DSDT Описание таблицы Differentiated System Description Table Адрес памяти 89FD21E8h Размер таблицы 271351 байт OEM ID ALASKA OEM Table ID A M I OEM Revision 01072009h Creator ID INTL Creator Revision 20160527h nVIDIA SLI: SLI Certification Нет PCI 0-0-0-0 (Direct I/O) 8086-3E1F (Intel) PCI 0-0-0-0 (HAL) 8086-3E1F (Intel) Lucid Virtu: Virtu Certification Нет [ FACP: Fixed ACPI Description Table ] Свойства таблицы ACPI: Подпись ACPI FACP Описание таблицы Fixed ACPI Description Table Адрес памяти 89FD2160h Размер таблицы 132 байт OEM ID ALASKA OEM Table ID A M I OEM Revision 01072009h Creator ID AMI Creator Revision 00010013h FACS Address 8A455040h DSDT Address 89FD21E8h SMI Command Port 000000B2h PM Timer 00001808h [ FACP: Fixed ACPI Description Table ] Свойства таблицы ACPI: Подпись ACPI FACP Описание таблицы Fixed ACPI Description Table Адрес памяти 00000000-8A0145E0h Размер таблицы 276 байт OEM ID ALASKA OEM Table ID A M I OEM Revision 01072009h Creator ID AMI Creator Revision 00010013h FACS Address 8A455080h / 00000000-00000000h DSDT Address 89FD21E8h / 00000000-89FD21E8h SMI Command Port 000000B2h PM Timer 00001808h [ FACS: Firmware ACPI Control Structure ] Свойства таблицы ACPI: Подпись ACPI FACS Описание таблицы Firmware ACPI Control Structure Адрес памяти 8A455040h Размер таблицы 64 байт Hardware Signature C71BECADh Waking Vector 00000000h Global Lock 00000000h [ FBPT: Firmware Basic Boot Performance Table ] Свойства таблицы ACPI: Подпись ACPI FBPT Описание таблицы Firmware Basic Boot Performance Table Адрес памяти 00000000-8A9B7750h Размер таблицы 56 байт [ FIDT: Firmware ID Table ] Свойства таблицы ACPI: Подпись ACPI FIDT Описание таблицы Firmware ID Table Адрес памяти 8A0147C8h Размер таблицы 156 байт OEM ID ALASKA OEM Table ID A M I OEM Revision 01072009h Creator ID AMI Creator Revision 00010013h [ FPDT: Firmware Performance Data Table ] Свойства таблицы ACPI: Подпись ACPI FPDT Описание таблицы Firmware Performance Data Table Адрес памяти 8A014780h Размер таблицы 68 байт OEM ID ALASKA OEM Table ID A M I OEM Revision 01072009h Creator ID AMI Creator Revision 00010013h FBPT Address 00000000-8A9B7750h S3PT Address 00000000-8A9B7730h [ HPET: IA-PC High Precision Event Timer Table ] Свойства таблицы ACPI: Подпись ACPI HPET Описание таблицы IA-PC High Precision Event Timer Table Адрес памяти 8A0194E8h Размер таблицы 56 байт OEM ID INTEL OEM Table ID A M I OEM Revision 00000002h Creator Revision 01000013h HPET Address 00000000-FED00000h Vendor ID 8086h Версия 01h Number of Timers 3 Counter Size 64 бит Minimum Clock Ticks 128 Page Protection No Guarantee OEM Attribute 0h LegacyReplacement IRQ Routing Поддерживается [ LPIT: Low Power Idle Table ] Свойства таблицы ACPI: Подпись ACPI LPIT Описание таблицы Low Power Idle Table Адрес памяти 8A01CE58h Размер таблицы 92 байт OEM ID INTEL OEM Table ID A M I OEM Revision 00000002h Creator Revision 01000013h Native C-State Instruction Entry Trigger: Идентификатор 0 Статус Разрешено Minimum Residency 30000 us Worst Case Exit Latency 3000 us Residency Counter Frequency 9580 [ MCFG: Memory Mapped Configuration Space Base Address Description Table ] Свойства таблицы ACPI: Подпись ACPI MCFG Описание таблицы Memory Mapped Configuration Space Base Address Description Table Адрес памяти 8A014868h Размер таблицы 60 байт OEM ID ALASKA OEM Table ID A M I OEM Revision 01072009h Creator ID MSFT Creator Revision 00000097h Config Space Address 00000000-E0000000h PCI Segment 0000h Start Bus Number 00h End Bus Number FFh [ RSD PTR: Root System Description Pointer ] Свойства таблицы ACPI: Подпись ACPI RSD PTR Описание таблицы Root System Description Pointer Адрес памяти 000F05B0h Размер таблицы 36 байт OEM ID ALASKA RSDP Revision 2 (ACPI 2.0+) RSDT Address 89FD2028h XSDT Address 00000000-89FD20A0h [ RSDT: Root System Description Table ] Свойства таблицы ACPI: Подпись ACPI RSDT Описание таблицы Root System Description Table Адрес памяти 89FD2028h Размер таблицы 108 байт OEM ID ALASKA OEM Table ID A M I OEM Revision 01072009h Creator ID MSFT Creator Revision 00010013h RSDT Entry #0 89FD2160h (FACP) RSDT Entry #1 8A0146F8h (APIC) RSDT Entry #2 8A014780h (FPDT) RSDT Entry #3 8A0147C8h (FIDT) RSDT Entry #4 8A014868h (MCFG) RSDT Entry #5 8A020728h (WSMT) RSDT Entry #6 8A014900h (SSDT) RSDT Entry #7 8A014C78h (SSDT) RSDT Entry #8 8A016448h (SSDT) RSDT Entry #9 8A0194E8h (HPET) RSDT Entry #10 8A019520h (SSDT) RSDT Entry #11 8A01A4C0h (SSDT) RSDT Entry #12 8A01CE10h (UEFI) RSDT Entry #13 8A01CE58h (LPIT) RSDT Entry #14 8A01CEB8h (SSDT) RSDT Entry #15 8A01F698h (SSDT) RSDT Entry #16 8A020698h (DBGP) RSDT Entry #17 8A0206D0h (DBG2) [ S3PT: S3 Performance Table ] Свойства таблицы ACPI: Подпись ACPI S3PT Описание таблицы S3 Performance Table Адрес памяти 00000000-8A9B7730h Размер таблицы 32 байт [ SSDT: Secondary System Description Table ] Свойства таблицы ACPI: Подпись ACPI SSDT Описание таблицы Secondary System Description Table Адрес памяти 8A014900h Размер таблицы 888 байт OEM ID SataRe OEM Table ID SataTabl OEM Revision 00001000h Creator ID INTL Creator Revision 20160527h [ SSDT: Secondary System Description Table ] Свойства таблицы ACPI: Подпись ACPI SSDT Описание таблицы Secondary System Description Table Адрес памяти 8A014C78h Размер таблицы 6091 байт OEM ID CpuRef OEM Table ID CpuSsdt OEM Revision 00003000h Creator ID INTL Creator Revision 20160527h [ SSDT: Secondary System Description Table ] Свойства таблицы ACPI: Подпись ACPI SSDT Описание таблицы Secondary System Description Table Адрес памяти 8A016448h Размер таблицы 12443 байт OEM ID SaSsdt OEM Table ID SaSsdt OEM Revision 00003000h Creator ID INTL Creator Revision 20160527h [ SSDT: Secondary System Description Table ] Свойства таблицы ACPI: Подпись ACPI SSDT Описание таблицы Secondary System Description Table Адрес памяти 8A019520h Размер таблицы 3998 байт OEM ID INTEL OEM Table ID Ther_Rvp OEM Revision 00001000h Creator ID INTL Creator Revision 20160527h [ SSDT: Secondary System Description Table ] Свойства таблицы ACPI: Подпись ACPI SSDT Описание таблицы Secondary System Description Table Адрес памяти 8A01A4C0h Размер таблицы 10573 байт OEM ID INTEL OEM Table ID xh_cfsd4 OEM Revision 00000000h Creator ID INTL Creator Revision 20160527h [ SSDT: Secondary System Description Table ] Свойства таблицы ACPI: Подпись ACPI SSDT Описание таблицы Secondary System Description Table Адрес памяти 8A01CEB8h Размер таблицы 10206 байт OEM ID INTEL OEM Table ID PtidDevc OEM Revision 00001000h Creator ID INTL Creator Revision 20160527h [ SSDT: Secondary System Description Table ] Свойства таблицы ACPI: Подпись ACPI SSDT Описание таблицы Secondary System Description Table Адрес памяти 8A01F698h Размер таблицы 4094 байт OEM ID INTEL OEM Table ID TbtTypeC OEM Revision 00000000h Creator ID INTL Creator Revision 20160527h [ UEFI: UEFI ACPI Boot Optimization Table ] Свойства таблицы ACPI: Подпись ACPI UEFI Описание таблицы UEFI ACPI Boot Optimization Table Адрес памяти 8A01CE10h Размер таблицы 66 байт OEM ID ALASKA OEM Table ID A M I OEM Revision 00000002h Creator Revision 01000013h [ WSMT: Неизвестно ] Свойства таблицы ACPI: Подпись ACPI WSMT Описание таблицы Неизвестно Адрес памяти 8A020728h Размер таблицы 40 байт OEM ID ALASKA OEM Table ID A M I OEM Revision 01072009h Creator ID AMI Creator Revision 00010013h [ XSDT: Extended System Description Table ] Свойства таблицы ACPI: Подпись ACPI XSDT Описание таблицы Extended System Description Table Адрес памяти 00000000-89FD20A0h Размер таблицы 180 байт OEM ID ALASKA OEM Table ID A M I OEM Revision 01072009h Creator ID AMI Creator Revision 00010013h XSDT Entry #0 00000000-8A0145E0h (FACP) XSDT Entry #1 00000000-8A0146F8h (APIC) XSDT Entry #2 00000000-8A014780h (FPDT) XSDT Entry #3 00000000-8A0147C8h (FIDT) XSDT Entry #4 00000000-8A014868h (MCFG) XSDT Entry #5 00000000-8A020728h (WSMT) XSDT Entry #6 00000000-8A014900h (SSDT) XSDT Entry #7 00000000-8A014C78h (SSDT) XSDT Entry #8 00000000-8A016448h (SSDT) XSDT Entry #9 00000000-8A0194E8h (HPET) XSDT Entry #10 00000000-8A019520h (SSDT) XSDT Entry #11 00000000-8A01A4C0h (SSDT) XSDT Entry #12 00000000-8A01CE10h (UEFI) XSDT Entry #13 00000000-8A01CE58h (LPIT) XSDT Entry #14 00000000-8A01CEB8h (SSDT) XSDT Entry #15 00000000-8A01F698h (SSDT) XSDT Entry #16 00000000-8A020698h (DBGP) XSDT Entry #17 00000000-8A0206D0h (DBG2) --------[ Операционная система ]---------------------------------------------------------------------------------------- Свойства операционной системы: Название ОС Microsoft Windows 10 Pro Язык ОС Українська (Україна) Язык установщика ОС Українська (Україна) Тип ядра ОС Multiprocessor Free (64-bit) Версия ОС 10.0.17134.472 Пакет обновления ОС - Дата установки ОС 30.07.2018 Основная папка ОС C:\Windows Лицензионная информация: Зарегистрированный пользователь User2 Зарегистрированная организация ID продукта 00330-71364-36778-AAOEM Ключ продукта JNGXC-BPXF4-JFXHG-34XDM-7MH24 Активация продукта (WPA) Не требуется Текущая сессия: Имя компьютера WS25 Имя пользователя Admin Вход в домен WS25 Время работы 5924 с (0 дн., 1 ч, 38 мин, 44 с) Версии компонентов: Common Controls 5.82 Windows Mail - Windows Media Player 12.0.17134.1 (WinBuild.160101.0800) Windows Messenger - MSN Messenger - Internet Information Services (IIS) - .NET Framework 4.7.3221.0 built by: NET472REL1LAST_C Novell Client - DirectX DirectX 12.0 OpenGL 10.0.17134.1 (WinBuild.160101.0800) ASPI - Функции операционной системы: Отладочная версия Нет Версия DBCS Нет Контроллер домена Нет Наличие безопасности Нет Наличие сети Да Удалённая сессия Нет Безопасный режим Нет Медленный процессор Нет Терминальные службы Да --------[ Процессы ]---------------------------------------------------------------------------------------------------- aida64.exe D:\aida\aida64.exe 32 бит 72592 КБ 61 КБ ApplicationFrameHost.exe C:\Windows\system32\ApplicationFrameHost.exe 32 бит 29256 КБ 13 КБ armsvc.exe C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 32 бит 5968 КБ 1 КБ AsSysCtrlService.exe C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe 32 бит 5668 КБ 1 КБ atkexComSvc.exe C:\Program Files (x86)\ASUS\AXSP\4.00.01\atkexComSvc.exe 32 бит 7040 КБ 5 КБ audiodg.exe C:\Windows\system32\AUDIODG.EXE 64 бит 13432 КБ 8 КБ CameraHelperShell.exe C:\Program Files (x86)\Logitech\LWS\Webcam Software\CameraHelperShell.exe 32 бит 16788 КБ 6 КБ chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 64 бит 81952 КБ 62 КБ chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 64 бит 65692 КБ 55 КБ chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 64 бит 44076 КБ 43 КБ chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 64 бит 33708 КБ 21 КБ chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 64 бит 30272 КБ 17 КБ chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 64 бит 110 МБ 115 КБ chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32 бит 22616 КБ 13 КБ chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 64 бит 7948 КБ 2 КБ chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 64 бит 7964 КБ 1 КБ chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 64 бит 32648 КБ 49 КБ chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 64 бит 114 МБ 86 КБ chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 64 бит 32620 КБ 22 КБ chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 64 бит 68420 КБ 45 КБ chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 64 бит 47280 КБ 51 КБ conhost.exe C:\Windows\system32\conhost.exe 64 бит 4764 КБ 5 КБ csrss.exe 64 бит 4780 КБ 1 КБ csrss.exe 64 бит 5432 КБ 2 КБ ctfmon.exe C:\Windows\system32\ctfmon.exe 64 бит 15376 КБ 6 КБ devenv.exe C:\Program Files (x86)\Microsoft Visual Studio\2017\Community\Common7\IDE\devenv.exe 32 бит 415 МБ 339 КБ dwm.exe C:\Windows\system32\dwm.exe 64 бит 62216 КБ 64 КБ explorer.exe C:\Windows\Explorer.EXE 64 бит 120 МБ 49 КБ fontdrvhost.exe C:\Windows\system32\fontdrvhost.exe 64 бит 2804 КБ 1 КБ fontdrvhost.exe C:\Windows\system32\fontdrvhost.exe 64 бит 6544 КБ 2 КБ GoogleCrashHandler.exe C:\Program Files (x86)\Google\Update\1.3.33.23\GoogleCrashHandler.exe 64 бит 1116 КБ 1 КБ GoogleCrashHandler64.exe C:\Program Files (x86)\Google\Update\1.3.33.23\GoogleCrashHandler64.exe 64 бит 680 КБ 1 КБ igfxCUIService.exe C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_0541b698fc6e40b0\igfxCUIService.exe 64 бит 7108 КБ 1 КБ igfxEM.exe C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_0541b698fc6e40b0\igfxEM.exe 64 бит 11596 КБ 3 КБ IntelCpHDCPSvc.exe C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_0541b698fc6e40b0\IntelCpHDCPSvc.exe 64 бит 5884 КБ 1 КБ IntelCpHeciSvc.exe C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_0541b698fc6e40b0\IntelCpHeciSvc.exe 64 бит 5764 КБ 1 КБ jhi_service.exe C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe 32 бит 5756 КБ 1 КБ jusched.exe C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 32 бит 6576 КБ 1 КБ LMS.exe C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 32 бит 11016 КБ 2 КБ lsass.exe C:\Windows\system32\lsass.exe 64 бит 15200 КБ 6 КБ LWS.exe C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe 32 бит 13056 КБ 4 КБ Memory Compression 64 бит 199 МБ 0 КБ MSASCuiL.exe C:\Program Files\Windows Defender\MSASCuiL.exe 64 бит 8164 КБ 1 КБ MsMpEng.exe 64 бит 157 МБ 284 КБ NisSrv.exe 64 бит 8652 КБ 5 КБ OfficeHubTaskHost.exe C:\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_17.10314.31700.1000_x64__8wekyb3d8bbwe\Office16\OfficeHubTaskHost.exe 64 бит 6708 КБ 7 КБ PerfWatson2.exe C:\Program Files (x86)\Microsoft Visual Studio\2017\Community\Common7\IDE\PerfWatson2.exe 32 бит 52500 КБ 38 КБ PresentationFontCache.exe C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe 64 бит 16664 КБ 25 КБ Registry 64 бит 12904 КБ 1 КБ RtkNGUI64.exe C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe 64 бит 10948 КБ 4 КБ RuntimeBroker.exe C:\Windows\System32\RuntimeBroker.exe 64 бит 16228 КБ 3 КБ RuntimeBroker.exe C:\Windows\System32\RuntimeBroker.exe 64 бит 20396 КБ 7 КБ RuntimeBroker.exe C:\Windows\System32\RuntimeBroker.exe 64 бит 18248 КБ 4 КБ RuntimeBroker.exe C:\Windows\System32\RuntimeBroker.exe 64 бит 9604 КБ 2 КБ RuntimeBroker.exe C:\Windows\System32\RuntimeBroker.exe 64 бит 13524 КБ 2 КБ RuntimeBroker.exe C:\Windows\System32\RuntimeBroker.exe 64 бит 7740 КБ 1 КБ SearchFilterHost.exe C:\Windows\system32\SearchFilterHost.exe 64 бит 5960 КБ 1 КБ SearchIndexer.exe C:\Windows\system32\SearchIndexer.exe 64 бит 27384 КБ 23 КБ SearchProtocolHost.exe C:\Windows\system32\SearchProtocolHost.exe 64 бит 11656 КБ 2 КБ SearchUI.exe C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe 64 бит 107 МБ 50 КБ SecurityHealthService.exe 64 бит 12392 КБ 3 КБ sedsvc.exe C:\Program Files\rempl\sedsvc.exe 64 бит 7768 КБ 2 КБ ServiceHub.Host.CLR.x86.exe C:\Program Files (x86)\Microsoft Visual Studio\2017\Community\Common7\ServiceHub\Hosts\ServiceHub.Host.CLR.x86\ServiceHub.Host.CLR.x86.exe 32 бит 59896 КБ 53 КБ ServiceHub.Host.Node.x86.exe C:\Program Files (x86)\Microsoft Visual Studio\2017\Community\Common7\ServiceHub\Hosts\ServiceHub.Host.Node.x86\ServiceHub.Host.Node.x86.exe 32 бит 14380 КБ 15 КБ ServiceHub.IdentityHost.exe C:\Program Files (x86)\Microsoft Visual Studio\2017\Community\Common7\ServiceHub\Hosts\ServiceHub.Host.CLR.x86\ServiceHub.IdentityHost.exe 32 бит 30500 КБ 26 КБ ServiceHub.RoslynCodeAnalysisService32.exe C:\Program Files (x86)\Microsoft Visual Studio\2017\Community\Common7\ServiceHub\Hosts\ServiceHub.Host.CLR.x86\ServiceHub.RoslynCodeAnalysisService32.exe 32 бит 84700 КБ 94 КБ ServiceHub.SettingsHost.exe C:\Program Files (x86)\Microsoft Visual Studio\2017\Community\Common7\ServiceHub\Hosts\ServiceHub.Host.CLR.x86\ServiceHub.SettingsHost.exe 32 бит 64524 КБ 53 КБ ServiceHub.VSDetouredHost.exe C:\Program Files (x86)\Microsoft Visual Studio\2017\Community\Common7\ServiceHub\Hosts\ServiceHub.Host.CLR.x86\ServiceHub.VSDetouredHost.exe 32 бит 50192 КБ 80 КБ services.exe 64 бит 8300 КБ 4 КБ SgrmBroker.exe 64 бит 4576 КБ 2 КБ ShellExperienceHost.exe C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe 64 бит 58904 КБ 27 КБ sihost.exe c:\windows\system32\sihost.exe 64 бит 23496 КБ 5 КБ SkypeApp.exe C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.39.222.0_x64__kzf8qxf38zg5c\SkypeApp.exe 64 бит 684 КБ 14 КБ SkypeBackgroundHost.exe C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.39.222.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe 64 бит 40 КБ 1 КБ smartscreen.exe C:\Windows\System32\smartscreen.exe 64 бит 20512 КБ 11 КБ smss.exe 64 бит 1024 КБ 0 КБ splwow64.exe C:\Windows\splwow64.exe 64 бит 12056 КБ 3 КБ spoolsv.exe C:\Windows\System32\spoolsv.exe 64 бит 11292 КБ 5 КБ sppsvc.exe 64 бит 14712 КБ 6 КБ sqlceip.exe C:\Program Files\Microsoft SQL Server\MSSQL14.SQLEXPRESS\MSSQL\Binn\sqlceip.exe 64 бит 39960 КБ 56 КБ sqlservr.exe C:\Program Files\Microsoft SQL Server\MSSQL14.SQLEXPRESS\MSSQL\Binn\sqlservr.exe 64 бит 93 МБ 372 КБ sqlwriter.exe C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 64 бит 6792 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 6312 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 10220 КБ 3 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 9620 КБ 3 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 8300 КБ 2 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 11012 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 12984 КБ 5 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 5488 КБ 1 КБ svchost.exe C:\Windows\system32\svchost.exe 64 бит 14180 КБ 10 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 9820 КБ 2 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 13140 КБ 13 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 10100 КБ 2 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 8544 КБ 2 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 6720 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 6236 КБ 3 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 5276 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 6560 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 11720 КБ 2 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 6056 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 6880 КБ 2 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 6068 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 6996 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 7912 КБ 2 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 7316 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 6944 КБ 2 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 8284 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 8344 КБ 2 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 16652 КБ 6 КБ svchost.exe C:\Windows\System32\svchost.exe 64 бит 22148 КБ 9 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 14568 КБ 7 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 12240 КБ 3 КБ svchost.exe C:\Windows\System32\svchost.exe 64 бит 12068 КБ 3 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 5496 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 11512 КБ 3 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 7476 КБ 2 КБ svchost.exe C:\Windows\system32\svchost.exe 64 бит 10116 КБ 3 КБ svchost.exe C:\Windows\System32\svchost.exe 64 бит 5788 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 6956 КБ 1 КБ svchost.exe C:\Windows\system32\svchost.exe 64 бит 10320 КБ 4 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 10260 КБ 2 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 6152 КБ 2 КБ svchost.exe C:\Windows\system32\svchost.exe 64 бит 6612 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 32336 КБ 25 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 5152 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 8264 КБ 2 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 17828 КБ 4 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 5992 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 9856 КБ 3 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 5696 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 13272 КБ 6 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 5196 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 10924 КБ 3 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 14532 КБ 4 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 30900 КБ 7 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 12968 КБ 3 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 6848 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 7512 КБ 4 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 9364 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 8080 КБ 2 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 8560 КБ 2 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 13036 КБ 3 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 7600 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 35872 КБ 33 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 3492 КБ 0 КБ svchost.exe C:\Windows\system32\svchost.exe 64 бит 23608 КБ 10 КБ svchost.exe C:\Windows\system32\svchost.exe 64 бит 6604 КБ 1 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 9892 КБ 2 КБ svchost.exe c:\windows\system32\svchost.exe 64 бит 7368 КБ 2 КБ System Idle Process 8 КБ 0 КБ System 64 бит 156 КБ 0 КБ SystemSettings.exe C:\Windows\ImmersiveControlPanel\SystemSettings.exe 64 бит 47604 КБ 16 КБ taskhostw.exe c:\windows\system32\taskhostw.exe 64 бит 16396 КБ 7 КБ TeamViewer.exe C:\Program Files (x86)\TeamViewer\TeamViewer.exe 32 бит 221 МБ 401 КБ TeamViewer_Desktop.exe C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe 32 бит 1164 МБ 1190 КБ TeamViewer_Service.exe C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe 32 бит 474 МБ 1463 КБ tv_w32.exe C:\Program Files (x86)\TeamViewer\tv_w32.exe 32 бит 7016 КБ 1 КБ tv_x64.exe C:\Program Files (x86)\TeamViewer\tv_x64.exe 64 бит 6336 КБ 1 КБ Video.UI.exe C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19011.11311.0_x64__8wekyb3d8bbwe\Video.UI.exe 64 бит 11788 КБ 20 КБ wininit.exe 64 бит 5624 КБ 1 КБ winlogon.exe C:\Windows\system32\winlogon.exe 64 бит 9188 КБ 2 КБ WmiPrvSE.exe C:\Windows\sysWOW64\wbem\wmiprvse.exe 64 бит 9676 КБ 3 КБ WmiPrvSE.exe C:\Windows\system32\wbem\wmiprvse.exe 32 бит 10612 КБ 4 КБ WUDFHost.exe C:\Windows\System32\WUDFHost.exe 64 бит 6740 КБ 1 КБ --------[ Системные драйверы ]------------------------------------------------------------------------------------------ 1394ohci 1394 OHCI Compliant Host Controller 1394ohci.sys 10.0.17134.1 Драйвер ядра Остановлено 3ware 3ware 3ware.sys 5.1.0.51 Драйвер ядра Остановлено ACPI Microsoft ACPI Driver ACPI.sys 10.0.17134.1 Драйвер ядра Выполняется AcpiDev ACPI Devices driver AcpiDev.sys 10.0.17134.1 Драйвер ядра Остановлено acpiex Microsoft ACPIEx Driver acpiex.sys 10.0.17134.1 Драйвер ядра Выполняется acpipagr ACPI Processor Aggregator Driver acpipagr.sys 10.0.17134.1 Драйвер ядра Выполняется AcpiPmi ACPI Power Meter Driver acpipmi.sys 10.0.17134.1 Драйвер ядра Остановлено acpitime ACPI Wake Alarm Driver acpitime.sys 10.0.17134.1 Драйвер ядра Остановлено ADP80XX ADP80XX ADP80XX.SYS 1.3.0.10769 Драйвер ядра Остановлено AFD Ancillary Function Driver for Winsock afd.sys 10.0.17134.1 Драйвер ядра Выполняется afunix afunix afunix.sys 6.2.17134.1 Драйвер ядра Выполняется ahcache Application Compatibility Cache ahcache.sys 10.0.17134.1 Драйвер ядра Выполняется AIDA64Driver FinalWire AIDA64 Kernel Driver kerneld.x64 Драйвер ядра Выполняется AmdK8 AMD K8 Processor Driver amdk8.sys 10.0.17134.1 Драйвер ядра Остановлено AmdPPM AMD Processor Driver amdppm.sys 10.0.17134.1 Драйвер ядра Остановлено amdsata amdsata amdsata.sys 1.1.3.277 Драйвер ядра Остановлено amdsbs amdsbs amdsbs.sys 3.7.1540.43 Драйвер ядра Остановлено amdxata amdxata amdxata.sys 1.1.3.277 Драйвер ядра Остановлено AppID AppID Driver appid.sys 10.0.17134.191 Драйвер ядра Остановлено AppleLowerFilter Apple Lower Filter Driver AppleLowerFilter.sys 423.36.0.0 Драйвер ядра Остановлено applockerfltr Smartlocker Filter Driver applockerfltr.sys 10.0.17134.1 Драйвер ядра Остановлено AppvStrm AppvStrm AppvStrm.sys 10.0.17134.1 Драйвер файловой системы Остановлено AppvVemgr AppvVemgr AppvVemgr.sys 10.0.17134.1 Драйвер файловой системы Остановлено AppvVfs AppvVfs AppvVfs.sys 10.0.17134.1 Драйвер файловой системы Остановлено arcsas Adaptec SAS/SATA-II RAID Storport's Miniport Driver arcsas.sys 7.5.0.32048 Драйвер ядра Остановлено AsIO AsIO AsIO.sys Драйвер ядра Выполняется AsyncMac RAS Asynchronous Media Driver asyncmac.sys 10.0.17134.1 Драйвер ядра Остановлено atapi IDE Channel atapi.sys 10.0.17134.1 Драйвер ядра Остановлено b06bdrv QLogic Network Adapter VBD bxvbda.sys 7.12.31.105 Драйвер ядра Остановлено bam Background Activity Moderator Driver bam.sys 10.0.17134.1 Драйвер ядра Выполняется BasicDisplay BasicDisplay BasicDisplay.sys 10.0.17134.1 Драйвер ядра Выполняется BasicRender BasicRender BasicRender.sys 10.0.17134.1 Драйвер ядра Выполняется bcmfn2 bcmfn2 Service bcmfn2.sys 6.3.9600.17336 Драйвер ядра Остановлено Beep Beep Драйвер ядра Выполняется bindflt Windows Bind Filter Driver bindflt.sys 10.0.17134.471 Драйвер файловой системы Остановлено bowser bowser bowser.sys 10.0.17134.285 Драйвер файловой системы Выполняется BthHFEnum Bluetooth Hands-Free Audio and Call Control HID Enumerator bthhfenum.sys 10.0.17134.441 Драйвер ядра Остановлено BTHMODEM Bluetooth Modem Communications Driver bthmodem.sys 10.0.17134.1 Драйвер ядра Остановлено bttflt Microsoft Hyper-V VHDPMEM BTT Filter bttflt.sys 10.0.17134.1 Драйвер ядра Остановлено buttonconverter Service for Portable Device Control devices buttonconverter.sys 10.0.17134.1 Драйвер ядра Остановлено CAD Charge Arbitration Driver CAD.sys 10.0.17134.1 Драйвер ядра Остановлено CapImg HID driver for CapImg touch screen capimg.sys 10.0.17134.1 Драйвер ядра Остановлено cdfs CD/DVD File System Reader cdfs.sys 10.0.17134.1 Драйвер файловой системы Остановлено cdrom CD-ROM Driver cdrom.sys 10.0.17134.137 Драйвер ядра Выполняется cht4iscsi cht4iscsi cht4sx64.sys 6.8.8.100 Драйвер ядра Остановлено cht4vbd Chelsio Virtual Bus Driver cht4vx64.sys 6.8.8.100 Драйвер ядра Остановлено circlass Consumer IR Devices circlass.sys 10.0.17134.1 Драйвер ядра Остановлено CldFlt Windows Cloud Files Filter Driver cldflt.sys 10.0.17134.191 Драйвер файловой системы Выполняется CLFS Common Log (CLFS) CLFS.sys 10.0.17134.48 Драйвер ядра Выполняется CmBatt Microsoft ACPI Control Method Battery Driver CmBatt.sys 10.0.17134.1 Драйвер ядра Остановлено CNG CNG cng.sys 10.0.17134.471 Драйвер ядра Выполняется cnghwassist CNG Hardware Assist algorithm provider cnghwassist.sys 10.0.17134.1 Драйвер ядра Остановлено CompFilter64 UVCCompositeFilter lvbflt64.sys 13.80.853.0 Драйвер ядра Остановлено CompositeBus Composite Bus Enumerator Driver CompositeBus.sys 6.2.17134.1 Драйвер ядра Выполняется condrv Console Driver condrv.sys 10.0.17134.1 Драйвер ядра Выполняется CSC Offline Files Driver csc.sys 10.0.17134.228 Драйвер ядра Выполняется dam Desktop Activity Moderator Driver dam.sys 10.0.17134.1 Драйвер ядра Остановлено Dfsc DFS Namespace Client Driver dfsc.sys 10.0.17134.137 Драйвер файловой системы Выполняется dg_ssudbus SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.) ssudbus.sys 2.12.5.0 Драйвер ядра Остановлено Disk Disk Driver disk.sys 10.0.17134.1 Драйвер ядра Выполняется dmvsc dmvsc dmvsc.sys 10.0.17134.1 Драйвер ядра Остановлено drmkaud Microsoft Trusted Audio Drivers drmkaud.sys 10.0.17134.1 Драйвер ядра Остановлено DXGKrnl LDDM Graphics Subsystem dxgkrnl.sys 10.0.17134.471 Драйвер ядра Выполняется ebdrv QLogic 10 Gigabit Ethernet Adapter VBD evbda.sys 7.13.65.105 Драйвер ядра Остановлено EhStorClass Enhanced Storage Filter Driver EhStorClass.sys 10.0.17134.1 Драйвер ядра Выполняется EhStorTcgDrv Microsoft driver for storage devices supporting IEEE 1667 and TCG protocols EhStorTcgDrv.sys 10.0.17134.1 Драйвер ядра Остановлено ErrDev Microsoft Hardware Error Device Driver errdev.sys 10.0.17134.1 Драйвер ядра Остановлено exfat exFAT File System Driver Драйвер файловой системы Остановлено fastfat FAT12/16/32 File System Driver Драйвер файловой системы Остановлено fdc Floppy Disk Controller Driver fdc.sys 10.0.17134.1 Драйвер ядра Остановлено FileCrypt FileCrypt filecrypt.sys 10.0.17134.1 Драйвер файловой системы Выполняется FileInfo File Information FS MiniFilter fileinfo.sys 10.0.17134.471 Драйвер файловой системы Выполняется Filetrace Filetrace filetrace.sys 10.0.17134.1 Драйвер файловой системы Остановлено flpydisk Floppy Disk Driver flpydisk.sys 10.0.17134.1 Драйвер ядра Остановлено FltMgr FltMgr fltmgr.sys 10.0.17134.1 Драйвер файловой системы Выполняется FsDepends File System Dependency Minifilter FsDepends.sys 10.0.17134.1 Драйвер файловой системы Остановлено fvevol BitLocker Drive Encryption Filter Driver fvevol.sys 10.0.17134.441 Драйвер ядра Выполняется gencounter Microsoft Hyper-V Generation Counter vmgencounter.sys 10.0.17134.1 Драйвер ядра Остановлено genericusbfn Generic USB Function Class genericusbfn.sys 10.0.17134.1 Драйвер ядра Остановлено GPIOClx0101 Microsoft GPIO Class Extension Driver msgpioclx.sys 10.0.17134.1 Драйвер ядра Остановлено GpuEnergyDrv GPU Energy Driver gpuenergydrv.sys 10.0.17134.1 Драйвер ядра Выполняется HdAudAddService Microsoft 1.1 UAA Function Driver for High Definition Audio Service HdAudio.sys 10.0.17134.1 Драйвер ядра Остановлено HDAudBus Microsoft UAA Bus Driver for High Definition Audio HDAudBus.sys 10.0.17134.1 Драйвер ядра Выполняется HidBatt HID UPS Battery Driver HidBatt.sys 10.0.17134.1 Драйвер ядра Остановлено HidBth Microsoft Bluetooth HID Miniport hidbth.sys 10.0.17134.319 Драйвер ядра Остановлено hidi2c Microsoft I2C HID Miniport Driver hidi2c.sys 10.0.17134.1 Драйвер ядра Остановлено hidinterrupt Common Driver for HID Buttons implemented with interrupts hidinterrupt.sys 10.0.17134.1 Драйвер ядра Остановлено HidIr Microsoft Infrared HID Driver hidir.sys 10.0.17134.1 Драйвер ядра Остановлено HidUsb Microsoft HID Class Driver hidusb.sys 10.0.17134.1 Драйвер ядра Выполняется HpSAMD HpSAMD HpSAMD.sys 8.0.4.0 Драйвер ядра Остановлено HTTP HTTP Service HTTP.sys 10.0.17134.254 Драйвер ядра Выполняется hvcrash hvcrash hvcrash.sys 10.0.17134.1 Драйвер ядра Остановлено hvservice Hypervisor/Virtual Machine Support Driver hvservice.sys 10.0.17134.472 Драйвер ядра Остановлено HwNClx0101 Microsoft Hardware Notifications Class Extension Driver mshwnclx.sys 10.0.17134.1 Драйвер ядра Остановлено hwpolicy Hardware Policy Driver hwpolicy.sys 10.0.17134.1 Драйвер ядра Остановлено hyperkbd hyperkbd hyperkbd.sys 10.0.17134.1 Драйвер ядра Остановлено HyperVideo HyperVideo HyperVideo.sys 10.0.17134.1 Драйвер ядра Остановлено i8042prt PS/2 Keyboard and Mouse Port Driver i8042prt.sys 10.0.17134.1 Драйвер ядра Остановлено iagpio Intel Serial IO GPIO Controller Driver iagpio.sys 604.15063.3023.59921 Драйвер ядра Остановлено iai2c Intel(R) Serial IO I2C Host Controller iai2c.sys 604.15063.3024.59921 Драйвер ядра Остановлено iaLPSS2i_GPIO2_BXT_P Intel(R) Serial IO GPIO Driver v2 iaLPSS2i_GPIO2_BXT_P.sys 30.100.1724.1 Драйвер ядра Остановлено iaLPSS2i_GPIO2 Intel(R) Serial IO GPIO Driver v2 iaLPSS2i_GPIO2.sys 30.100.1724.1 Драйвер ядра Остановлено iaLPSS2i_I2C_BXT_P Intel(R) Serial IO I2C Driver v2 iaLPSS2i_I2C_BXT_P.sys 30.100.1724.1 Драйвер ядра Остановлено iaLPSS2i_I2C Intel(R) Serial IO I2C Driver v2 iaLPSS2i_I2C.sys 30.100.1724.1 Драйвер ядра Остановлено iaLPSSi_GPIO Intel(R) Serial IO GPIO Controller Driver iaLPSSi_GPIO.sys 1.1.250.0 Драйвер ядра Остановлено iaLPSSi_I2C Intel(R) Serial IO I2C Controller Driver iaLPSSi_I2C.sys 1.1.253.0 Драйвер ядра Остановлено iaStorAC Intel(R) Chipset SATA/PCIe RST Premium Controller iaStorAC.sys 16.0.2.1086 Драйвер ядра Выполняется iaStorAVC Intel Chipset SATA RAID Controller iaStorAVC.sys 15.44.0.1010 Драйвер ядра Остановлено iaStorV Intel RAID Controller Windows 7 iaStorV.sys 8.6.2.1019 Драйвер ядра Остановлено ibbus Mellanox InfiniBand Bus/AL (Filter Driver) ibbus.sys 5.1.11548.0 Драйвер ядра Остановлено igfx igfx igdkmd64.sys 23.20.16.4944 Драйвер ядра Выполняется IndirectKmd Indirect Displays Kernel-Mode Driver IndirectKmd.sys 10.0.17134.1 Драйвер ядра Остановлено IntcAzAudAddService Service for Realtek HD Audio (WDM) RTKVHD64.sys 6.0.1.8382 Драйвер ядра Выполняется IntcDAud Intel(R) Display Audio IntcDAud.sys 10.24.0.3 Драйвер ядра Выполняется intelide intelide intelide.sys 10.0.17134.1 Драйвер ядра Остановлено intelpep Intel(R) Power Engine Plug-in Driver intelpep.sys 10.0.17134.1 Драйвер ядра Выполняется intelppm Intel Processor Driver intelppm.sys 10.0.17134.1 Драйвер ядра Выполняется iorate Disk I/O Rate Filter Driver iorate.sys 10.0.17134.471 Драйвер ядра Выполняется IpFilterDriver IP Traffic Filter Driver ipfltdrv.sys 10.0.17134.1 Драйвер ядра Остановлено IPMIDRV IPMIDRV IPMIDrv.sys 10.0.17134.1 Драйвер ядра Остановлено IPNAT IP Network Address Translator ipnat.sys 10.0.17134.1 Драйвер ядра Остановлено IPT IPT ipt.sys 10.0.17134.1 Драйвер ядра Остановлено irda irda irda.sys 10.0.17134.1 Драйвер ядра Остановлено IRENUM IR Bus Enumerator irenum.sys 10.0.17134.1 Драйвер ядра Остановлено isapnp isapnp isapnp.sys 10.0.17134.1 Драйвер ядра Остановлено iScsiPrt iScsiPort Driver msiscsi.sys 10.0.17134.1 Драйвер ядра Остановлено ItSas35i ItSas35i ItSas35i.sys 2.60.40.80 Драйвер ядра Остановлено kbdclass Keyboard Class Driver kbdclass.sys 10.0.17134.1 Драйвер ядра Выполняется kbdhid Keyboard HID Driver kbdhid.sys 10.0.17134.1 Драйвер ядра Выполняется kdnic Microsoft Kernel Debug Network Miniport (NDIS 6.20) kdnic.sys 6.1.0.0 Драйвер ядра Выполняется KSecDD KSecDD ksecdd.sys 10.0.17134.376 Драйвер ядра Выполняется KSecPkg KSecPkg ksecpkg.sys 10.0.17134.471 Драйвер ядра Выполняется ksthunk Kernel Streaming Thunks ksthunk.sys 10.0.17134.1 Драйвер ядра Выполняется lltdio Драйвер перетворювача вводу-виводу служби визначення топології канального рівня lltdio.sys 10.0.17134.1 Драйвер ядра Выполняется LSI_SAS LSI_SAS lsi_sas.sys 1.34.3.83 Драйвер ядра Остановлено LSI_SAS2i LSI_SAS2i lsi_sas2i.sys 2.0.79.82 Драйвер ядра Остановлено LSI_SAS3i LSI_SAS3i lsi_sas3i.sys 2.51.21.81 Драйвер ядра Остановлено LSI_SSS LSI_SSS lsi_sss.sys 2.10.61.81 Драйвер ядра Остановлено luafv UAC File Virtualization luafv.sys 10.0.17134.1 Драйвер файловой системы Выполняется LVRS64 Logitech RightSound Filter Driver lvrs64.sys 13.80.853.0 Драйвер ядра Остановлено LVUVC64 @oem18.inf,%PID_0821_DD%(UVC);Logitech HD Pro Webcam C910(UVC) lvuvc64.sys 13.80.853.0 Драйвер ядра Остановлено mausbhost MA-USB Host Controller Driver mausbhost.sys 10.0.17134.1 Драйвер ядра Остановлено mausbip MA-USB IP Filter Driver mausbip.sys 10.0.17134.1 Драйвер ядра Остановлено megasas megasas megasas.sys 6.706.6.0 Драйвер ядра Остановлено megasas2i megasas2i MegaSas2i.sys 6.714.5.0 Драйвер ядра Остановлено megasas35i megasas35i megasas35i.sys 7.702.12.0 Драйвер ядра Остановлено megasr megasr megasr.sys 15.2.2013.129 Драйвер ядра Остановлено MEIx64 Intel(R) Management Engine Interface TeeDriverW8x64.sys 1815.12.0.2021 Драйвер ядра Выполняется mlx4_bus Mellanox ConnectX Bus Enumerator mlx4_bus.sys 5.1.11548.0 Драйвер ядра Остановлено MMCSS Multimedia Class Scheduler mmcss.sys 10.0.17134.471 Драйвер ядра Выполняется Modem Modem modem.sys 10.0.17134.1 Драйвер ядра Остановлено monitor Microsoft Monitor Class Function Driver Service monitor.sys 10.0.17134.1 Драйвер ядра Выполняется mouclass Mouse Class Driver mouclass.sys 10.0.17134.1 Драйвер ядра Выполняется mouhid Mouse HID Driver mouhid.sys 10.0.17134.1 Драйвер ядра Выполняется mountmgr Mount Point Manager mountmgr.sys 10.0.17134.1 Драйвер ядра Выполняется mpsdrv Windows Defender Firewall Authorization Driver mpsdrv.sys 10.0.17134.285 Драйвер ядра Выполняется MRxDAV WebDav Client Redirector Driver mrxdav.sys 10.0.17134.112 Драйвер файловой системы Остановлено mrxsmb SMB MiniRedirector Wrapper and Engine mrxsmb.sys 10.0.17134.345 Драйвер файловой системы Выполняется mrxsmb20 SMB 2.0 MiniRedirector mrxsmb20.sys 10.0.17134.1 Драйвер файловой системы Выполняется MsBridge Microsoft MAC Bridge bridge.sys 10.0.17134.1 Драйвер ядра Остановлено Msfs Msfs Драйвер файловой системы Выполняется msgpiowin32 Common Driver for Buttons, DockMode and Laptop/Slate Indicator msgpiowin32.sys 10.0.17134.1 Драйвер ядра Остановлено mshidkmdf Pass-through HID to KMDF Filter Driver mshidkmdf.sys 10.0.17134.1 Драйвер ядра Остановлено mshidumdf Pass-through HID to UMDF Driver mshidumdf.sys 10.0.17134.1 Драйвер ядра Остановлено msisadrv msisadrv msisadrv.sys 10.0.17134.1 Драйвер ядра Выполняется MSKSSRV Microsoft Streaming Service Proxy MSKSSRV.sys 10.0.17134.112 Драйвер ядра Остановлено MsLldp Microsoft Link-Layer Discovery Protocol mslldp.sys 10.0.17134.1 Драйвер ядра Выполняется MSPCLOCK Microsoft Streaming Clock Proxy MSPCLOCK.sys 10.0.17134.1 Драйвер ядра Остановлено MSPQM Microsoft Streaming Quality Manager Proxy MSPQM.sys 10.0.17134.1 Драйвер ядра Остановлено MsRPC MsRPC Драйвер ядра Остановлено MsSecFlt Microsoft Security Events Component Minifilter mssecflt.sys 10.0.17134.471 Драйвер ядра Выполняется mssmbios Microsoft System Management BIOS Driver mssmbios.sys 10.0.17134.1 Драйвер ядра Выполняется MSTEE Microsoft Streaming Tee/Sink-to-Sink Converter MSTEE.sys 10.0.17134.1 Драйвер ядра Остановлено MTConfig Microsoft Input Configuration Driver MTConfig.sys 10.0.17134.1 Драйвер ядра Остановлено Mup Mup mup.sys 10.0.17134.1 Драйвер файловой системы Выполняется mvumis mvumis mvumis.sys 1.0.5.1016 Драйвер ядра Остановлено NativeWifiP NativeWiFi Filter nwifi.sys 10.0.17134.254 Драйвер ядра Выполняется ndfltr NetworkDirect Service ndfltr.sys 5.1.11548.0 Драйвер ядра Остановлено NDIS NDIS System Driver ndis.sys 10.0.17134.441 Драйвер ядра Выполняется NdisCap Microsoft NDIS Capture ndiscap.sys 10.0.17134.1 Драйвер ядра Остановлено NdisImPlatform Microsoft Network Adapter Multiplexor Protocol NdisImPlatform.sys 10.0.17134.1 Драйвер ядра Остановлено NdisTapi Remote Access NDIS TAPI Driver ndistapi.sys 10.0.17134.1 Драйвер ядра Выполняется Ndisuio NDIS Usermode I/O Protocol ndisuio.sys 10.0.17134.1 Драйвер ядра Выполняется NdisVirtualBus Microsoft Virtual Network Adapter Enumerator NdisVirtualBus.sys 10.0.17134.1 Драйвер ядра Выполняется NdisWan Remote Access NDIS WAN Driver ndiswan.sys 10.0.17134.441 Драйвер ядра Выполняется ndiswanlegacy Remote Access LEGACY NDIS WAN Driver ndiswan.sys 10.0.17134.441 Драйвер ядра Остановлено ndproxy NDIS Proxy Driver NDProxy.sys 10.0.17134.1 Драйвер ядра Выполняется Ndu Windows Network Data Usage Monitoring Driver Ndu.sys 10.0.17134.1 Драйвер ядра Выполняется NetAdapterCx Network Adapter Wdf Class Extension Library NetAdapterCx.sys 10.0.17134.1 Драйвер ядра Остановлено NetBIOS NetBIOS Interface netbios.sys 10.0.17134.1 Драйвер файловой системы Выполняется NetBT NetBT netbt.sys 10.0.17134.228 Драйвер ядра Выполняется netvsc netvsc netvsc.sys 10.0.17134.1 Драйвер ядра Остановлено Npfs Npfs Драйвер файловой системы Выполняется npsvctrig Named pipe service trigger provider npsvctrig.sys 10.0.17134.1 Драйвер ядра Выполняется nsiproxy NSI Proxy Service Driver nsiproxy.sys 10.0.17134.1 Драйвер ядра Выполняется Ntfs Ntfs Драйвер файловой системы Выполняется Null Null Драйвер ядра Выполняется nvdimm Microsoft NVDIMM device driver nvdimm.sys 10.0.17134.1 Драйвер ядра Остановлено nvraid nvraid nvraid.sys 10.6.0.23 Драйвер ядра Остановлено nvstor nvstor nvstor.sys 10.6.0.23 Драйвер ядра Остановлено Parport Parallel port driver parport.sys 10.0.17134.1 Драйвер ядра Остановлено partmgr Partition driver partmgr.sys 10.0.17134.1 Драйвер ядра Выполняется pci PCI Bus Driver pci.sys 10.0.17134.441 Драйвер ядра Выполняется pciide pciide pciide.sys 10.0.17134.1 Драйвер ядра Остановлено pcmcia pcmcia pcmcia.sys 10.0.17134.1 Драйвер ядра Остановлено pcw Performance Counters for Windows Driver pcw.sys 10.0.17134.1 Драйвер ядра Выполняется pdc pdc pdc.sys 10.0.17134.1 Драйвер ядра Выполняется PEAUTH PEAUTH peauth.sys 10.0.17134.1 Драйвер ядра Выполняется percsas2i percsas2i percsas2i.sys 6.805.3.0 Драйвер ядра Остановлено percsas3i percsas3i percsas3i.sys 6.603.6.0 Драйвер ядра Остановлено pmem Microsoft persistent memory disk driver pmem.sys 10.0.17134.1 Драйвер ядра Остановлено PNPMEM Microsoft Memory Module Driver pnpmem.sys 10.0.17134.1 Драйвер ядра Остановлено PptpMiniport WAN Miniport (PPTP) raspptp.sys 10.0.17134.1 Драйвер ядра Выполняется Processor Processor Driver processr.sys 10.0.17134.1 Драйвер ядра Остановлено Psched QoS Packet Scheduler pacer.sys 10.0.17134.1 Драйвер ядра Выполняется QWAVEdrv QWAVE driver qwavedrv.sys 10.0.17134.1 Драйвер ядра Остановлено Ramdisk Windows RAM Disk Driver ramdisk.sys 10.0.17134.1 Драйвер ядра Остановлено RasAcd Remote Access Auto Connection Driver rasacd.sys 10.0.17134.1 Драйвер ядра Остановлено RasAgileVpn WAN Miniport (IKEv2) AgileVpn.sys 10.0.17134.1 Драйвер ядра Выполняется Rasl2tp WAN Miniport (L2TP) rasl2tp.sys 10.0.17134.1 Драйвер ядра Выполняется RasPppoe Remote Access PPPOE Driver raspppoe.sys 10.0.17134.1 Драйвер ядра Выполняется RasSstp WAN Miniport (SSTP) rassstp.sys 10.0.17134.1 Драйвер ядра Выполняется rdbss Redirected Buffering Sub System rdbss.sys 10.0.17134.471 Драйвер файловой системы Выполняется rdpbus Remote Desktop Device Redirector Bus Driver rdpbus.sys 10.0.17134.1 Драйвер ядра Выполняется RDPDR Remote Desktop Device Redirector Driver rdpdr.sys 10.0.17134.137 Драйвер ядра Выполняется RdpVideoMiniport Remote Desktop Video Miniport Driver rdpvideominiport.sys 10.0.17134.1 Драйвер ядра Выполняется rdyboost ReadyBoost rdyboost.sys 10.0.17134.1 Драйвер ядра Выполняется ReFS ReFS Драйвер файловой системы Остановлено ReFSv1 ReFSv1 Драйвер файловой системы Остановлено rhproxy Resource Hub proxy driver rhproxy.sys 10.0.17134.1 Драйвер ядра Остановлено RsFx0500 RsFx0500 Driver RsFx0500.sys 2017.140.405.158 Драйвер файловой системы Остановлено rspndr Відповідач служби визначення топології канального рівня rspndr.sys 10.0.17134.1 Драйвер ядра Выполняется rt640x64 Realtek RT640 NT Driver rt640x64.sys 10.23.1003.2017 Драйвер ядра Выполняется RtlWlanu Realtek Wireless LAN 802.11n USB 2.0 Network Adapter rtwlanu.sys 1030.11.503.2016 Драйвер ядра Остановлено s3cap s3cap vms3cap.sys 10.0.17134.1 Драйвер ядра Остановлено sbp2port SBP-2 Transport/Protocol Bus Driver sbp2port.sys 10.0.17134.1 Драйвер ядра Остановлено scfilter Smart card PnP Class Filter Driver scfilter.sys 10.0.17134.1 Драйвер ядра Остановлено scmbus Microsoft Storage Class Memory Bus Driver scmbus.sys 10.0.17134.228 Драйвер ядра Остановлено sdbus sdbus sdbus.sys 10.0.17134.1 Драйвер ядра Остановлено SDFRd SDF Reflector SDFRd.sys 10.0.17134.1 Драйвер ядра Остановлено sdstor SD Storage Port Driver sdstor.sys 10.0.17134.1 Драйвер ядра Остановлено SensorsSimulatorDriver UMDF Reflector service for SensorsSimulatorDriver WUDFRd.sys 10.0.17134.1 Драйвер ядра Выполняется SerCx Serial UART Support Library SerCx.sys 10.0.17134.1 Драйвер ядра Остановлено SerCx2 Serial UART Support Library SerCx2.sys 10.0.17134.1 Драйвер ядра Остановлено Serenum Serenum Filter Driver serenum.sys 10.0.17134.1 Драйвер ядра Выполняется Serial Serial port driver serial.sys 10.0.17134.1 Драйвер ядра Выполняется sermouse Serial Mouse Driver sermouse.sys 10.0.17134.1 Драйвер ядра Остановлено sfloppy High-Capacity Floppy Disk Drive sfloppy.sys 10.0.17134.1 Драйвер ядра Остановлено SgrmAgent System Guard Runtime Monitor Agent SgrmAgent.sys 10.0.17134.1 Драйвер ядра Выполняется SiSRaid2 SiSRaid2 SiSRaid2.sys 5.1.1039.2600 Драйвер ядра Остановлено SiSRaid4 SiSRaid4 sisraid4.sys 5.1.1039.3600 Драйвер ядра Остановлено smbdirect smbdirect smbdirect.sys 10.0.17134.1 Драйвер файловой системы Остановлено spaceport Storage Spaces Driver spaceport.sys 10.0.17134.376 Драйвер ядра Выполняется SpatialGraphFilter Holographic Spatial Graph Filter SpatialGraphFilter.sys 10.0.17134.1 Драйвер ядра Остановлено SpbCx Simple Peripheral Bus Support Library SpbCx.sys 10.0.17134.1 Драйвер ядра Остановлено srv2 Server SMB 2.xxx Driver srv2.sys 10.0.17134.285 Драйвер файловой системы Выполняется srvnet srvnet srvnet.sys 10.0.17134.137 Драйвер файловой системы Выполняется ssudmdm SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.) ssudmdm.sys 2.12.5.0 Драйвер ядра Остановлено stexstor stexstor stexstor.sys 5.1.0.10 Драйвер ядра Остановлено storahci Microsoft Standard SATA AHCI Driver storahci.sys 10.0.17134.1 Драйвер ядра Остановлено storflt Microsoft Hyper-V Storage Accelerator vmstorfl.sys 10.0.17134.1 Драйвер ядра Остановлено stornvme Microsoft Standard NVM Express Driver stornvme.sys 10.0.17134.81 Драйвер ядра Остановлено storqosflt Storage QoS Filter Driver storqosflt.sys 10.0.17134.471 Драйвер файловой системы Выполняется storufs Microsoft Universal Flash Storage (UFS) Driver storufs.sys 10.0.17134.137 Драйвер ядра Остановлено storvsc storvsc storvsc.sys 10.0.17134.1 Драйвер ядра Остановлено swenum Software Bus Driver swenum.sys 6.2.17134.1 Драйвер ядра Выполняется Synth3dVsc Synth3dVsc Synth3dVsc.sys 10.0.17134.1 Драйвер ядра Остановлено Tcpip Драйвер протоколу TCP/IP tcpip.sys 10.0.17134.441 Драйвер ядра Выполняется Tcpip6 @todo.dll,-100;Microsoft IPv6 Protocol Driver tcpip.sys 10.0.17134.441 Драйвер ядра Остановлено tcpipreg TCP/IP Registry Compatibility tcpipreg.sys 10.0.17134.1 Драйвер ядра Выполняется tdx Драйвер підтримки NetIO Legacy TDI tdx.sys 10.0.17134.1 Драйвер ядра Выполняется terminpt Microsoft Remote Desktop Input Driver terminpt.sys 10.0.17134.1 Драйвер ядра Остановлено TPM TPM tpm.sys 10.0.17134.254 Драйвер ядра Остановлено TsUsbFlt Remote Desktop USB Hub Class Filter Driver tsusbflt.sys 10.0.17134.1 Драйвер ядра Остановлено TsUsbGD Remote Desktop Generic USB Device TsUsbGD.sys 10.0.17134.1 Драйвер ядра Остановлено tsusbhub Remote Desktop USB Hub tsusbhub.sys 10.0.17134.1 Драйвер ядра Выполняется tunnel Microsoft ISATAP Adapter tunnel.sys 10.0.17134.1 Драйвер ядра Остановлено UASPStor USB Attached SCSI (UAS) Driver uaspstor.sys 10.0.17134.1 Драйвер ядра Остановлено UcmCx0101 USB Connector Manager KMDF Class Extension UcmCx.sys 10.0.17134.1 Драйвер ядра Остановлено UcmTcpciCx0101 UCM-TCPCI KMDF Class Extension UcmTcpciCx.sys 10.0.17134.1 Драйвер ядра Остановлено UcmUcsi USB Connector Manager UCSI Client UcmUcsi.sys 10.0.17134.1 Драйвер ядра Остановлено Ucx01000 USB Host Support Library ucx01000.sys 10.0.17134.228 Драйвер ядра Выполняется UdeCx USB Device Emulation Support Library udecx.sys 10.0.17134.1 Драйвер ядра Остановлено udfs udfs udfs.sys 10.0.17134.1 Драйвер файловой системы Остановлено UEFI Microsoft UEFI Driver UEFI.sys 10.0.17134.112 Драйвер ядра Остановлено UevAgentDriver UevAgentDriver UevAgentDriver.sys 10.0.17134.1 Драйвер файловой системы Остановлено Ufx01000 USB Function Class Extension ufx01000.sys 10.0.17134.1 Драйвер ядра Остановлено UfxChipidea USB Chipidea Controller UfxChipidea.sys 10.0.17134.1 Драйвер ядра Остановлено ufxsynopsys USB Synopsys Controller ufxsynopsys.sys 10.0.17134.1 Драйвер ядра Остановлено umbus UMBus Enumerator Driver umbus.sys 10.0.17134.1 Драйвер ядра Выполняется UmPass Microsoft UMPass Driver umpass.sys 10.0.17134.1 Драйвер ядра Остановлено UrsChipidea Chipidea USB Role-Switch Driver urschipidea.sys 10.0.17134.1 Драйвер ядра Остановлено UrsCx01000 USB Role-Switch Support Library urscx01000.sys 10.0.17134.1 Драйвер ядра Остановлено UrsSynopsys Synopsys USB Role-Switch Driver urssynopsys.sys 10.0.17134.1 Драйвер ядра Остановлено usbaudio USB Audio Driver (WDM) usbaudio.sys 10.0.17134.1 Драйвер ядра Остановлено usbccgp Microsoft USB Generic Parent Driver usbccgp.sys 10.0.17134.1 Драйвер ядра Выполняется usbcir eHome Infrared Receiver (USBCIR) usbcir.sys 10.0.17134.1 Драйвер ядра Остановлено usbehci Microsoft USB 2.0 Enhanced Host Controller Miniport Driver usbehci.sys 10.0.17134.1 Драйвер ядра Остановлено usbhub Microsoft USB Standard Hub Driver usbhub.sys 10.0.17134.1 Драйвер ядра Остановлено USBHUB3 SuperSpeed Hub UsbHub3.sys 10.0.17134.441 Драйвер ядра Выполняется usbohci Microsoft USB Open Host Controller Miniport Driver usbohci.sys 10.0.17134.1 Драйвер ядра Остановлено usbprint Microsoft USB PRINTER Class usbprint.sys 10.0.17134.1 Драйвер ядра Остановлено usbser Microsoft USB Serial Driver usbser.sys 10.0.17134.1 Драйвер ядра Остановлено USBSTOR USB Mass Storage Driver USBSTOR.SYS 10.0.17134.1 Драйвер ядра Остановлено usbuhci Microsoft USB Universal Host Controller Miniport Driver usbuhci.sys 10.0.17134.1 Драйвер ядра Остановлено usbvideo USB Video Device (WDM) usbvideo.sys 10.0.17134.1 Драйвер ядра Остановлено USBXHCI USB xHCI Compliant Host Controller USBXHCI.SYS 10.0.17134.1 Драйвер ядра Выполняется vdrvroot Microsoft Virtual Drive Enumerator vdrvroot.sys 10.0.17134.1 Драйвер ядра Выполняется VerifierExt Driver Verifier Extension VerifierExt.sys 10.0.17134.1 Драйвер ядра Остановлено vhdmp vhdmp vhdmp.sys 10.0.17134.471 Драйвер ядра Остановлено vhf Virtual HID Framework (VHF) Driver vhf.sys 10.0.17134.376 Драйвер ядра Остановлено vmbus Virtual Machine Bus vmbus.sys 10.0.17134.228 Драйвер ядра Остановлено VMBusHID VMBusHID VMBusHID.sys 10.0.17134.1 Драйвер ядра Остановлено vmgid Microsoft Hyper-V Guest Infrastructure Driver vmgid.sys 10.0.17134.228 Драйвер ядра Остановлено volmgr Volume Manager Driver volmgr.sys 10.0.17134.137 Драйвер ядра Выполняется volmgrx Dynamic Volume Manager volmgrx.sys 10.0.17134.1 Драйвер ядра Выполняется volsnap Volume Shadow Copy driver volsnap.sys 10.0.17134.1 Драйвер ядра Выполняется volume Volume driver volume.sys 10.0.17134.1 Драйвер ядра Выполняется vpci Microsoft Hyper-V Virtual PCI Bus vpci.sys 10.0.17134.228 Драйвер ядра Остановлено vsmraid vsmraid vsmraid.sys 7.0.9600.6352 Драйвер ядра Остановлено VSTXRAID VIA StorX Storage RAID Controller Windows Driver vstxraid.sys 8.0.9200.8110 Драйвер ядра Остановлено vwifibus Virtual Wireless Bus Driver vwifibus.sys 10.0.17134.1 Драйвер ядра Остановлено vwififlt Virtual WiFi Filter Driver vwififlt.sys 10.0.17134.1 Драйвер ядра Выполняется vwifimp Virtual WiFi Miniport Service vwifimp.sys 10.0.17134.1 Драйвер ядра Остановлено WacomPen Wacom Serial Pen HID Driver wacompen.sys 10.0.17134.1 Драйвер ядра Остановлено wanarp Remote Access IP ARP Driver wanarp.sys 10.0.17134.1 Драйвер ядра Выполняется wanarpv6 Remote Access IPv6 ARP Driver wanarp.sys 10.0.17134.1 Драйвер ядра Остановлено wcifs Windows Container Isolation wcifs.sys 10.0.17134.1 Драйвер файловой системы Выполняется wcnfs Windows Container Name Virtualization wcnfs.sys 10.0.17134.471 Драйвер файловой системы Остановлено WdBoot Драйвер завантаження Антивірусу для Захисника Windows WdBoot.sys 4.18.1902.2 Драйвер ядра Остановлено Wdf01000 Kernel Mode Driver Frameworks service Wdf01000.sys 1.25.17134.1 Драйвер ядра Выполняется WdFilter Драйвер мініфільтра Антивірусу для Захисника Windows WdFilter.sys 4.18.1902.2 Драйвер файловой системы Выполняется wdiwifi WDI Driver Framework wdiwifi.sys 10.0.17134.376 Драйвер ядра Остановлено WdmCompanionFilter WdmCompanionFilter WdmCompanionFilter.sys 10.0.17134.1 Драйвер ядра Остановлено WdNisDrv Драйвер системи мережевої перевірки Антивірусу для Захисника Windows WdNisDrv.sys 4.18.1902.2 Драйвер ядра Выполняется WFPLWFS Microsoft Windows Filtering Platform wfplwfs.sys 10.0.17134.112 Драйвер ядра Выполняется WIMMount WIMMount wimmount.sys 10.0.17134.1 Драйвер файловой системы Остановлено WindowsTrustedRT Windows Trusted Execution Environment Class Extension WindowsTrustedRT.sys 10.0.17134.137 Драйвер ядра Выполняется WindowsTrustedRTProxy Microsoft Windows Trusted Runtime Secure Service WindowsTrustedRTProxy.sys 10.0.17134.1 Драйвер ядра Выполняется WinMad WinMad Service winmad.sys 5.1.11548.0 Драйвер ядра Остановлено WinNat Windows NAT Driver winnat.sys 10.0.17134.376 Драйвер ядра Остановлено WINUSB WinUsb Driver WinUSB.SYS 10.0.17134.1 Драйвер ядра Остановлено WinVerbs WinVerbs Service winverbs.sys 5.1.11548.0 Драйвер ядра Остановлено WmiAcpi Microsoft Windows Management Interface for ACPI wmiacpi.sys 10.0.17134.1 Драйвер ядра Выполняется Wof Windows Overlay File System Filter Driver Драйвер файловой системы Выполняется WpdUpFltr WPD Upper Class Filter Driver WpdUpFltr.sys 10.0.17134.1 Драйвер ядра Остановлено ws2ifsl Winsock IFS Driver ws2ifsl.sys 10.0.17134.1 Драйвер ядра Остановлено WudfPf User Mode Driver Frameworks Platform Driver WudfPf.sys 10.0.17134.1 Драйвер ядра Остановлено WUDFRd Windows Driver Foundation - User-mode Driver Framework Reflector WudfRd.sys 10.0.17134.1 Драйвер ядра Выполняется WUDFWpdFs WUDFWpdFs WUDFRd.sys 10.0.17134.1 Драйвер ядра Выполняется WUDFWpdMtp WUDFWpdMtp WUDFRd.sys 10.0.17134.1 Драйвер ядра Выполняется xboxgip Xbox Game Input Protocol Driver xboxgip.sys 10.0.17134.137 Драйвер ядра Остановлено xinputhid XINPUT HID Filter Driver xinputhid.sys 10.0.17134.1 Драйвер ядра Остановлено --------[ Службы ]------------------------------------------------------------------------------------------------------ AdobeARMservice Adobe Acrobat Update Service armsvc.exe 1.824.31.1644 Собственный процесс Выполняется LocalSystem AJRouter AllJoyn Router Service svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService ALG Application Layer Gateway Service alg.exe 10.0.17134.1 Собственный процесс Остановлено NT AUTHORITY\LocalService AppIDSvc Application Identity svchost.exe 6.2.17134.1 Общий процесс Остановлено NT Authority\LocalService Appinfo Application Information svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem AppMgmt Керування застосунками svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem AppReadiness App Readiness svchost.exe 6.2.17134.1 Неизвестно Остановлено LocalSystem AppVClient Microsoft App-V Client AppVClient.exe 10.0.17134.48 Собственный процесс Остановлено LocalSystem AppXSvc AppX Deployment Service (AppXSVC) svchost.exe 6.2.17134.1 Неизвестно Остановлено LocalSystem asComSvc ASUS Com Service atkexComSvc.exe 1.0.0.1 Собственный процесс Выполняется LocalSystem aspnet_state ASP.NET State Service aspnet_state.exe 4.7.3056.0 Собственный процесс Остановлено NT AUTHORITY\NetworkService AssignedAccessManagerSvc AssignedAccessManager Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem AsSysCtrlService ASUS System Control Service AsSysCtrlService.exe Собственный процесс Выполняется LocalSystem AudioEndpointBuilder Windows Audio Endpoint Builder svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem Audiosrv Windows Audio svchost.exe 6.2.17134.1 Собственный процесс Выполняется NT AUTHORITY\LocalService AxInstSV ActiveX Installer (AxInstSV) svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem BcastDVRUserService_3bf1b BcastDVRUserService_3bf1b svchost.exe 6.2.17134.1 Неизвестно Остановлено BDESVC BitLocker Drive Encryption Service svchost.exe 6.2.17134.1 Общий процесс Остановлено localSystem BFE Base Filtering Engine svchost.exe 6.2.17134.1 Общий процесс Выполняется NT AUTHORITY\LocalService BITS Background Intelligent Transfer Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem BluetoothUserService_3bf1b BluetoothUserService_3bf1b svchost.exe 6.2.17134.1 Неизвестно Остановлено BrokerInfrastructure Background Tasks Infrastructure Service svchost.exe 6.2.17134.1 Общий процесс Выполняется LocalSystem BTAGService Bluetooth Audio Gateway Service svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService BthAvctpSvc AVCTP service svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService bthserv Bluetooth Support Service svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService camsvc Capability Access Manager Service svchost.exe 6.2.17134.1 Неизвестно Остановлено LocalSystem CaptureService_3bf1b CaptureService_3bf1b svchost.exe 6.2.17134.1 Неизвестно Остановлено CDPSvc Connected Devices Platform Service svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\LocalService CDPUserSvc_3bf1b CDPUserSvc_3bf1b svchost.exe 6.2.17134.1 Неизвестно Выполняется CertPropSvc Передавання сертифікатів svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem ClipSVC Client License Service (ClipSVC) svchost.exe 6.2.17134.1 Неизвестно Остановлено LocalSystem COMSysApp COM+ System Application dllhost.exe 6.2.17134.1 Собственный процесс Остановлено LocalSystem CoreMessagingRegistrar CoreMessaging svchost.exe 6.2.17134.1 Общий процесс Выполняется NT AUTHORITY\LocalService cphs Intel(R) Content Protection HECI Service IntelCpHeciSvc.exe 9.1.1.1117 Собственный процесс Выполняется LocalSystem cplspcon Intel(R) Content Protection HDCP Service IntelCpHDCPSvc.exe 23.20.16.4944 Собственный процесс Выполняется LocalSystem CryptSvc Cryptographic Services svchost.exe 6.2.17134.1 Неизвестно Выполняется NT Authority\NetworkService CscService Offline Files svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem DcomLaunch DCOM Server Process Launcher svchost.exe 6.2.17134.1 Общий процесс Выполняется LocalSystem defragsvc Оптимізація роботи дисків svchost.exe 6.2.17134.1 Собственный процесс Остановлено localSystem DeviceAssociationService Device Association Service svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem DeviceInstall Device Install Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem DevicePickerUserSvc_3bf1b DevicePickerUserSvc_3bf1b svchost.exe 6.2.17134.1 Неизвестно Остановлено DevicesFlowUserSvc_3bf1b DevicesFlowUserSvc_3bf1b svchost.exe 6.2.17134.1 Неизвестно Остановлено DevQueryBroker DevQuery Background Discovery Broker svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem Dhcp DHCP Client svchost.exe 6.2.17134.1 Неизвестно Выполняется NT Authority\LocalService diagnosticshub.standardcollector.service Microsoft (R) Diagnostics Hub Standard Collector Service DiagnosticsHub.StandardCollector.Service.exe 11.0.17134.228 Собственный процесс Остановлено LocalSystem diagsvc Diagnostic Execution Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem DiagTrack Connected User Experiences and Telemetry svchost.exe 6.2.17134.1 Собственный процесс Выполняется LocalSystem DmEnrollmentSvc Device Management Enrollment Service svchost.exe 6.2.17134.1 Собственный процесс Остановлено LocalSystem dmwappushservice dmwappushsvc svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem Dnscache DNS Client svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\NetworkService DoSvc Delivery Optimization svchost.exe 6.2.17134.1 Неизвестно Выполняется NT Authority\NetworkService dot3svc Автоконфігурування проводових підключень svchost.exe 6.2.17134.1 Общий процесс Остановлено localSystem DPS Diagnostic Policy Service svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\LocalService DsmSvc Device Setup Manager svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem DsSvc Data Sharing Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem DusmSvc Використання даних svchost.exe 6.2.17134.1 Собственный процесс Выполняется NT Authority\LocalService Eaphost Extensible Authentication Protocol svchost.exe 6.2.17134.1 Общий процесс Остановлено localSystem EFS Encrypting File System (EFS) lsass.exe 10.0.17134.376 Общий процесс Остановлено LocalSystem embeddedmode Embedded Mode svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem EntAppSvc Enterprise App Management Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem EventLog Windows Event Log svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\LocalService EventSystem COM+ Event System svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\LocalService Fax Факс fxssvc.exe 10.0.17134.1 Собственный процесс Остановлено NT AUTHORITY\NetworkService fdPHost Function Discovery Provider Host svchost.exe 6.2.17134.1 Неизвестно Остановлено NT AUTHORITY\LocalService FDResPub Function Discovery Resource Publication svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService fhsvc File History Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem FontCache Windows Font Cache Service svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\LocalService FontCache3.0.0.0 Windows Presentation Foundation Font Cache 3.0.0.0 PresentationFontCache.exe 3.0.6920.8931 Собственный процесс Выполняется NT Authority\LocalService FrameServer Windows Camera Frame Server svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService GoogleChromeElevationService Google Chrome Elevation Service elevation_service.exe 72.0.3626.109 Собственный процесс Остановлено LocalSystem gpsvc Клієнт групової політики svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem GraphicsPerfSvc GraphicsPerfSvc svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem gupdate Служба Оновлення Google (gupdate) GoogleUpdate.exe 1.3.33.17 Собственный процесс Остановлено LocalSystem gupdatem Служба Оновлення Google (gupdatem) GoogleUpdate.exe 1.3.33.17 Собственный процесс Остановлено LocalSystem hidserv Служба HID svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem HvHost HV Host Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem icssvc Служба Windows "Мобільна точка доступу" svchost.exe 6.2.17134.1 Общий процесс Остановлено NT Authority\LocalService igfxCUIService2.0.0.0 Intel(R) HD Graphics Control Panel Service igfxCUIService.exe 6.15.10.4944 Собственный процесс Выполняется LocalSystem IKEEXT IKE and AuthIP IPsec Keying Modules svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem InstallService Служба інсталяції Microsoft Store svchost.exe 6.2.17134.1 Собственный процесс Остановлено LocalSystem Intel(R) Capability Licensing Service TCP IP Interface Intel(R) Capability Licensing Service TCP IP Interface SocketHeciServer.exe 1.48.197.0 Собственный процесс Остановлено LocalSystem Intel(R) TPM Provisioning Service Intel(R) TPM Provisioning Service TPMProvisioningService.exe 1.48.197.0 Собственный процесс Остановлено LocalSystem iphlpsvc IP Helper svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem IpxlatCfgSvc IP Translation Configuration Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem irmon Infrared monitor service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem jhi_service Intel(R) Dynamic Application Loader Host Interface Service jhi_service.exe 1750.12.0.1083 Собственный процесс Выполняется LocalSystem KeyIso CNG Key Isolation lsass.exe 10.0.17134.376 Общий процесс Выполняется LocalSystem KtmRm KtmRm for Distributed Transaction Coordinator svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\NetworkService LanmanServer Server svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem LanmanWorkstation Workstation svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\NetworkService lfsvc Geolocation Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem LicenseManager Windows License Manager Service svchost.exe 6.2.17134.1 Неизвестно Выполняется NT Authority\LocalService lltdsvc Засіб відображення топології канального рівня svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService lmhosts TCP/IP NetBIOS Helper svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\LocalService LMS Intel(R) Management and Security Application Local Management Service LMS.exe 1805.12.0.1097 Собственный процесс Выполняется LocalSystem LSM Local Session Manager svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem LxpSvc Language Experience Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem MapsBroker Диспетчер завантажених карт svchost.exe 6.2.17134.1 Собственный процесс Остановлено NT AUTHORITY\NetworkService MessagingService_3bf1b MessagingService_3bf1b svchost.exe 6.2.17134.1 Неизвестно Остановлено mpssvc Брандмауер для Захисника Windows svchost.exe 6.2.17134.1 Общий процесс Выполняется NT Authority\LocalService MSDTC Distributed Transaction Coordinator msdtc.exe 2001.12.10941.16384 Собственный процесс Остановлено NT AUTHORITY\NetworkService MSiSCSI Microsoft iSCSI Initiator Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem msiserver Інсталятор Windows msiexec.exe 5.0.17134.228 Собственный процесс Остановлено LocalSystem MSSQL$SQLEXPRESS SQL Server (SQLEXPRESS) sqlservr.exe 2017.140.1000.169 Собственный процесс Выполняется NT Service\MSSQL$SQLEXPRESS NaturalAuthentication Natural Authentication svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem NcaSvc Network Connectivity Assistant svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem NcbService Network Connection Broker svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem NcdAutoSetup Network Connected Devices Auto-Setup svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService Netlogon Netlogon lsass.exe 10.0.17134.376 Общий процесс Остановлено LocalSystem Netman Мережні підключення svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem netprofm Служба списку мереж svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\LocalService NetSetupSvc Служба настроювання мережі svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem NetTcpPortSharing Net.Tcp Port Sharing Service SMSvcHost.exe 4.7.3056.0 Общий процесс Остановлено NT AUTHORITY\LocalService NgcCtnrSvc Контейнер Microsoft Passport svchost.exe 6.2.17134.1 Неизвестно Остановлено NT AUTHORITY\LocalService NgcSvc Microsoft Passport svchost.exe 6.2.17134.1 Неизвестно Остановлено LocalSystem NlaSvc Network Location Awareness svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\NetworkService nsi Network Store Interface Service svchost.exe 6.2.17134.1 Неизвестно Выполняется NT Authority\LocalService OneSyncSvc_3bf1b OneSyncSvc_3bf1b svchost.exe 6.2.17134.1 Неизвестно Выполняется ose64 Office 64 Source Engine OSE.EXE 16.0.4266.1001 Собственный процесс Остановлено LocalSystem p2pimsvc Peer Networking Identity Manager svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService p2psvc Peer Networking Grouping svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService PcaSvc Program Compatibility Assistant Service svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem PeerDistSvc BranchCache svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\NetworkService PerfHost Performance Counter DLL Host perfhost.exe 6.2.17134.1 Собственный процесс Остановлено NT AUTHORITY\LocalService PhoneSvc Служба телефонного зв’язку svchost.exe 6.2.17134.1 Общий процесс Остановлено NT Authority\LocalService PimIndexMaintenanceSvc_3bf1b PimIndexMaintenanceSvc_3bf1b svchost.exe 6.2.17134.1 Неизвестно Остановлено pla Performance Logs & Alerts svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService PlugPlay Plug and Play svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem PNRPAutoReg PNRP Machine Name Publication Service svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService PNRPsvc Peer Name Resolution Protocol svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService PolicyAgent IPsec Policy Agent svchost.exe 6.2.17134.1 Общий процесс Остановлено NT Authority\NetworkService Power Power svchost.exe 6.2.17134.1 Общий процесс Выполняется LocalSystem PrintNotify Розширення та сповіщення принтера svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem PrintWorkflowUserSvc_3bf1b PrintWorkflowUserSvc_3bf1b svchost.exe 6.2.17134.1 Неизвестно Остановлено ProfSvc User Profile Service svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem PushToInstall Windows PushToInstall Service svchost.exe 6.2.17134.1 Неизвестно Остановлено LocalSystem QWAVE Quality Windows Audio Video Experience svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService RasAuto Remote Access Auto Connection Manager svchost.exe 6.2.17134.1 Общий процесс Остановлено localSystem RasMan Remote Access Connection Manager svchost.exe 6.2.17134.1 Общий процесс Выполняется localSystem RemoteAccess Routing and Remote Access svchost.exe 6.2.17134.1 Общий процесс Остановлено localSystem RemoteRegistry Remote Registry svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService RetailDemo Retail Demo Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem RmSvc Radio Management Service svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService RpcEptMapper RPC Endpoint Mapper svchost.exe 6.2.17134.1 Общий процесс Выполняется NT AUTHORITY\NetworkService RpcLocator Remote Procedure Call (RPC) Locator locator.exe 10.0.17134.1 Собственный процесс Остановлено NT AUTHORITY\NetworkService RpcSs Remote Procedure Call (RPC) svchost.exe 6.2.17134.1 Общий процесс Выполняется NT AUTHORITY\NetworkService SamSs Security Accounts Manager lsass.exe 10.0.17134.376 Общий процесс Выполняется LocalSystem SCardSvr Смарт-картка svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService ScDeviceEnum Smart Card Device Enumeration Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem Schedule Планувальник завдань svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem SCPolicySvc Політика видалення смарт-картки svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem SDRSVC Windows Backup svchost.exe 6.2.17134.1 Собственный процесс Остановлено localSystem seclogon Додатковий вхід svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem SecurityHealthService Служба Центру безпеки для Захисника Windows SecurityHealthService.exe 4.13.17134.191 Собственный процесс Выполняется LocalSystem sedsvc Windows Remediation Service sedsvc.exe 10.0.17134.1007 Собственный процесс Выполняется LocalSystem SEMgrSvc Payments and NFC/SE Manager svchost.exe 6.2.17134.1 Собственный процесс Остановлено NT AUTHORITY\LocalService SENS System Event Notification Service svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem Sense Служба розширеного захисту від загроз для Захисника Windows MsSense.exe Собственный процесс Остановлено LocalSystem SensorDataService Sensor Data Service SensorDataService.exe 10.0.17134.1 Собственный процесс Остановлено LocalSystem SensorService Sensor Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem SensrSvc Sensor Monitoring Service svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService SessionEnv Remote Desktop Configuration svchost.exe 6.2.17134.1 Неизвестно Выполняется localSystem SgrmBroker System Guard Runtime Monitor Broker SgrmBroker.exe 10.0.17134.1 Собственный процесс Выполняется LocalSystem SharedAccess Internet Connection Sharing (ICS) svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem SharedRealitySvc Spatial Data Service svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService ShellHWDetection Визначення устаткування оболонки svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem shpamsvc Shared PC Account Manager svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem smphost Microsoft Storage Spaces SMP svchost.exe 6.2.17134.1 Собственный процесс Остановлено NT AUTHORITY\NetworkService SmsRouter Microsoft Windows SMS Router Service. svchost.exe 6.2.17134.1 Общий процесс Остановлено NT Authority\LocalService SNMPTRAP SNMP Trap snmptrap.exe 10.0.17134.1 Собственный процесс Остановлено NT AUTHORITY\LocalService spectrum Windows Perception Service spectrum.exe 10.0.17134.112 Собственный процесс Остановлено NT AUTHORITY\LocalService Spooler Print Spooler spoolsv.exe 10.0.17134.1 Собственный процесс Выполняется LocalSystem sppsvc Software Protection sppsvc.exe 10.0.17134.471 Собственный процесс Выполняется NT AUTHORITY\NetworkService SQLAgent$SQLEXPRESS SQL Server Agent (SQLEXPRESS) SQLAGENT.EXE 2017.140.1000.169 Собственный процесс Остановлено NT AUTHORITY\NETWORKSERVICE SQLBrowser SQL Server Browser sqlbrowser.exe 2017.140.1000.169 Собственный процесс Остановлено NT AUTHORITY\LOCALSERVICE SQLTELEMETRY$SQLEXPRESS SQL Server CEIP service (SQLEXPRESS) sqlceip.exe 14.0.1000.169 Собственный процесс Выполняется NT Service\SQLTELEMETRY$SQLEXPRESS SQLWriter SQL Server VSS Writer sqlwriter.exe 2017.140.1000.169 Собственный процесс Выполняется LocalSystem SSDPSRV SSDP Discovery svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\LocalService ssh-agent OpenSSH Authentication Agent ssh-agent.exe 7.6.0.0 Собственный процесс Остановлено LocalSystem SstpSvc Secure Socket Tunneling Protocol Service svchost.exe 6.2.17134.1 Неизвестно Выполняется NT Authority\LocalService StateRepository State Repository Service svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem stisvc Служба завантаження зображень Windows svchost.exe 6.2.17134.1 Собственный процесс Выполняется NT Authority\LocalService StorSvc Служба сховища svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem svsvc Spot Verifier svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem swprv Microsoft Software Shadow Copy Provider svchost.exe 6.2.17134.1 Собственный процесс Остановлено LocalSystem SysMain Інтелектуальний кеш svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem SystemEventsBroker System Events Broker svchost.exe 6.2.17134.1 Общий процесс Выполняется LocalSystem TabletInputService Touch Keyboard and Handwriting Panel Service svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem TapiSrv Телефонія svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\NetworkService TeamViewer TeamViewer 14 TeamViewer_Service.exe 14.1.3399.0 Собственный процесс Выполняется LocalSystem TermService Remote Desktop Services svchost.exe 6.2.17134.1 Неизвестно Выполняется NT Authority\NetworkService Themes Themes svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem TieringEngineService Storage Tiers Management TieringEngineService.exe 10.0.17134.1 Собственный процесс Остановлено localSystem TimeBrokerSvc Time Broker svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\LocalService TokenBroker Web Account Manager svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem TrkWks Distributed Link Tracking Client svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem TrustedInstaller Windows Modules Installer TrustedInstaller.exe 6.2.17134.1 Собственный процесс Остановлено localSystem tzautoupdate Auto Time Zone Updater svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService UevAgentService User Experience Virtualization Service AgentService.exe 10.0.17134.1 Собственный процесс Остановлено LocalSystem UmRdpService Переспрямовувач портів для режиму користувача служб віддалених робочих столів svchost.exe 6.2.17134.1 Неизвестно Выполняется localSystem UnistoreSvc_3bf1b UnistoreSvc_3bf1b svchost.exe 6.2.17134.1 Неизвестно Остановлено upnphost UPnP Device Host svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService UserDataSvc_3bf1b UserDataSvc_3bf1b svchost.exe 6.2.17134.1 Неизвестно Остановлено UserManager User Manager svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem UsoSvc Update Orchestrator Service svchost.exe 6.2.17134.1 Общий процесс Выполняется LocalSystem VacSvc Volumetric Audio Compositor Service svchost.exe 6.2.17134.1 Собственный процесс Остановлено NT AUTHORITY\LocalService VaultSvc Диспетчер облікових даних lsass.exe 10.0.17134.376 Общий процесс Выполняется LocalSystem vds Virtual Disk vds.exe 10.0.17134.1 Собственный процесс Остановлено LocalSystem vmicguestinterface Hyper-V Guest Service Interface svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem vmicheartbeat Hyper-V Heartbeat Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem vmickvpexchange Hyper-V Data Exchange Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem vmicrdv Hyper-V Remote Desktop Virtualization Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem vmicshutdown Hyper-V Guest Shutdown Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem vmictimesync Hyper-V Time Synchronization Service svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService vmicvmsession Hyper-V PowerShell Direct Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem vmicvss Hyper-V Volume Shadow Copy Requestor svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem VSS Volume Shadow Copy vssvc.exe 10.0.17134.1 Собственный процесс Остановлено LocalSystem VSStandardCollectorService150 Visual Studio Standard Collector Service 150 StandardCollector.Service.exe 15.8.18174.1 Собственный процесс Остановлено LocalSystem W32Time Windows Time svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService WaaSMedicSvc Windows Update Medic Service svchost.exe 6.2.17134.1 Неизвестно Остановлено LocalSystem WalletService WalletService svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem WarpJITSvc WarpJITSvc svchost.exe 6.2.17134.1 Собственный процесс Остановлено NT Authority\LocalService wbengine Block Level Backup Engine Service wbengine.exe 10.0.17134.441 Собственный процесс Остановлено localSystem WbioSrvc Windows Biometric Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem Wcmsvc Windows Connection Manager svchost.exe 6.2.17134.1 Собственный процесс Выполняется NT Authority\LocalService wcncsvc Windows Connect Now – реєстрація настройок svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\LocalService WdiServiceHost Diagnostic Service Host svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\LocalService WdiSystemHost Diagnostic System Host svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem WdNisSvc Служба мережевої перевірки Антивірусу для Захисника Windows NisSrv.exe 4.18.1902.2 Собственный процесс Выполняется NT AUTHORITY\NetworkService WebClient WebClient svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService Wecsvc Windows Event Collector svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\NetworkService WEPHOSTSVC Windows Encryption Provider Host Service svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService wercplsupport Підтримка панелі керування "Неполадки: звіти та вирішення" svchost.exe 6.2.17134.1 Общий процесс Остановлено localSystem WerSvc Windows Error Reporting Service svchost.exe 6.2.17134.1 Собственный процесс Остановлено localSystem WFDSConMgrSvc Wi-Fi Direct Services Connection Manager Service svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService WiaRpc Still Image Acquisition Events svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem WinDefend Антивірус для Захисника Windows MsMpEng.exe 4.18.1902.2 Собственный процесс Выполняется LocalSystem WinHttpAutoProxySvc WinHTTP Web Proxy Auto-Discovery Service svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\LocalService Winmgmt Windows Management Instrumentation svchost.exe 6.2.17134.1 Неизвестно Выполняется localSystem WinRM Windows Remote Management (WS-Management) svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\NetworkService wisvc Служба оцінювання Windows svchost.exe 6.2.17134.1 Неизвестно Остановлено LocalSystem WlanSvc Автонастроювання WLAN svchost.exe 6.2.17134.1 Собственный процесс Выполняется LocalSystem wlidsvc Microsoft Account Sign-in Assistant svchost.exe 6.2.17134.1 Неизвестно Остановлено LocalSystem wlpasvc Local Profile Assistant Service svchost.exe 6.2.17134.1 Общий процесс Остановлено NT Authority\LocalService wmiApSrv WMI Performance Adapter WmiApSrv.exe 10.0.17134.1 Собственный процесс Остановлено localSystem WMPNetworkSvc Служба спільного доступу до мережі медіапрогравача Windows wmpnetwk.exe Собственный процесс Остановлено NT AUTHORITY\NetworkService workfolderssvc Work Folders svchost.exe 6.2.17134.1 Общий процесс Остановлено NT AUTHORITY\LocalService WpcMonSvc Батьківський контроль svchost.exe 6.2.17134.1 Собственный процесс Остановлено LocalSystem WPDBusEnum Portable Device Enumerator Service svchost.exe 6.2.17134.1 Неизвестно Остановлено LocalSystem WpnService Windows Push Notifications System Service svchost.exe 6.2.17134.1 Неизвестно Выполняется LocalSystem WpnUserService_3bf1b WpnUserService_3bf1b svchost.exe 6.2.17134.1 Неизвестно Выполняется wscsvc Security Center svchost.exe 6.2.17134.1 Неизвестно Выполняется NT AUTHORITY\LocalService WSearch Windows Search SearchIndexer.exe 7.0.17134.471 Собственный процесс Выполняется LocalSystem wuauserv Windows Update svchost.exe 6.2.17134.1 Общий процесс Выполняется LocalSystem WwanSvc WWAN AutoConfig svchost.exe 6.2.17134.1 Общий процесс Остановлено NT Authority\LocalService xbgm Xbox Game Monitoring xbgmsvc.exe 10.0.17134.1 Собственный процесс Остановлено LocalSystem XblAuthManager Xbox Live Auth Manager svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem XblGameSave Збереження гри в Xbox Live svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem XboxGipSvc Xbox Accessory Management Service svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem XboxNetApiSvc Мережева служба Xbox Live svchost.exe 6.2.17134.1 Общий процесс Остановлено LocalSystem --------[ Файлы AX ]---------------------------------------------------------------------------------------------------- bdaplgin.ax 6.2.17134.1 Microsoft BDA Device Control Plug-in for MPEG2 based networks. g711codc.ax 6.2.17134.1 Intel G711 CODEC iac25_32.ax 2.0.5.53 Indeo® audio software ir41_32.ax 6.2.17134.1 IR41_32 WRAPPER DLL ivfsrc.ax 5.10.2.51 Intel Indeo® video IVF Source Filter 5.10 ksproxy.ax 6.2.17134.1 WDM Streaming ActiveMovie Proxy kstvtune.ax 6.2.17134.1 WDM Streaming TvTuner kswdmcap.ax 6.2.17134.1 WDM Streaming Video Capture ksxbar.ax 6.2.17134.1 WDM Streaming Crossbar mpeg2data.ax 6.2.17134.1 Microsoft MPEG-2 Section and Table Acquisition Module mpg2splt.ax 6.2.17134.1 DirectShow MPEG-2 Splitter. msdvbnp.ax 6.2.17134.1 Microsoft Network Provider for MPEG2 based networks. msnp.ax 6.2.17134.1 Microsoft Network Provider for MPEG2 based networks. psisrndr.ax 6.2.17134.1 Microsoft Transport Information Filter for MPEG2 based networks. vbicodec.ax 6.2.17134.1 Microsoft VBI Codec vbisurf.ax 6.2.17134.1 VBI Surface Allocator Filter vidcap.ax 6.2.17134.1 Video Capture Interface Server wstpager.ax 6.2.17134.1 Microsoft Teletext Server --------[ Файлы DLL ]--------------------------------------------------------------------------------------------------- aadauthhelper.dll 6.2.17134.1 Microsoft® AAD Auth Helper aadtb.dll 6.2.17134.81 AAD Token Broker Helper Library aadwamextension.dll 6.2.17134.1 AAD WAM extension DLL abovelockapphost.dll 6.2.17134.1 AboveLockAppHost accessibilitycpl.dll 6.2.17134.1 Панель керування спрощеного доступу accountaccessor.dll 6.2.17134.1 Sync data model to access accounts accountsrt.dll 6.2.17134.1 Accounts RT utilities for mail, contacts, calendar acgenral.dll 6.2.17134.376 Windows Compatibility DLL aclayers.dll 6.2.17134.137 Windows Compatibility DLL acledit.dll 6.2.17134.1 Access Control List Editor aclui.dll 6.2.17134.319 Засіб редагування дескриптора безпеки acppage.dll 6.2.17134.1 Бібліотека розширень оболонки для вкладки "Сумісність" acspecfc.dll 6.2.17134.471 Windows Compatibility DLL actioncenter.dll 6.2.17134.1 Обслуговування та безпека actioncentercpl.dll 6.2.17134.1 Панель керування обслуговування та безпеки activationclient.dll 6.2.17134.1 Activation Client activationmanager.dll 6.2.17134.112 Activation Manager activeds.dll 6.2.17134.1 ADs Router Layer DLL activesyncprovider.dll 6.2.17134.191 The engine that syncs ActiveSync accounts actxprxy.dll 6.2.17134.1 ActiveX Interface Marshaling Library acwinrt.dll 6.2.17134.1 Windows Compatibility DLL acwow64.dll 6.2.17134.1 Windows Compatibility for 32bit Apps on Win64 acxtrnal.dll 6.2.17134.1 Windows Compatibility DLL adalsql.dll 1.0.2044.414 ADAL.Native for x86 adaptivecards.dll 6.2.17134.1 Windows Adaptive Cards API Server addressparser.dll 6.2.17134.1 ADDRESSPARSER admtmpl.dll 6.2.17134.1 Administrative Templates Extension adprovider.dll 6.2.17134.1 adprovider DLL adrclient.dll 6.2.17134.1 Microsoft® Access Denied Remediation Client adsldp.dll 6.2.17134.1 ADs LDAP Provider DLL adsldpc.dll 6.2.17134.1 ADs LDAP Provider C DLL adsmsext.dll 6.2.17134.1 ADs LDAP Provider DLL adsnt.dll 6.2.17134.1 ADs Windows NT Provider DLL adtschema.dll 6.2.17134.1 Security Audit Schema DLL advapi32.dll 6.2.17134.471 Advanced Windows 32 Base API advapi32res.dll 6.2.17134.1 Advanced Windows 32 Base API advpack.dll 11.0.17134.1 ADVPACK aeevts.dll 6.2.17134.1 Application Experience Event Resources aepic.dll 6.2.17673.1007 Application Experience Program Cache altspace.dll 6.2.17134.1 amsi.dll 6.2.17134.1 Anti-Malware Scan Interface amstream.dll 6.2.17134.1 DirectShow Runtime. analogcommonproxystub.dll 6.2.17134.1 Analog Common Proxy Stub apds.dll 6.2.17134.1 Модуль служб даних довідки (Microsoft®) aphostclient.dll 6.2.17134.1 Accounts Host Service RPC Client apisethost.appexecutionalias.dll 6.2.17134.81 ApiSetHost.AppExecutionAlias appcontracts.dll 6.2.17134.1 Windows AppContracts API Server appextension.dll 6.2.17134.1 API AppExtension apphelp.dll 6.2.17134.1 Application Compatibility Client Library apphlpdm.dll 6.2.17134.1 Модуль довідки сумісності застосунків appidapi.dll 6.2.17134.1 Application Identity APIs Dll appidpolicyengineapi.dll 6.2.17134.1 AppId Policy Engine API Module applockercsp.dll 6.2.17134.1 AppLockerCSP appmanagementconfiguration.dll 6.2.17134.1 Application Management Configuration appmgmts.dll 6.2.17134.1 Служба інсталяції програмного забезпечення appmgr.dll 6.2.17134.1 Розширення оснастки для інсталяції програмного забезпечення appointmentactivation.dll 6.2.17134.1 DLL for AppointmentActivation appointmentapis.dll 6.2.17134.1 DLL for CalendarRT apprepapi.dll 6.2.17134.1 Application Reputation APIs Dll appresolver.dll 6.2.17134.471 Функція виправлення неполадок програми appvclientps.dll 6.2.17134.1 Microsoft Application Virtualization Client API Proxy Stub appventsubsystems32.dll 6.2.17134.376 Client Virtualization Subsystems appverifui.dll appvsentinel.dll 6.2.17134.1 Microsoft Application Virtualization Client Sentinel DLL appvterminator.dll 6.2.17134.1 Microsoft Application Virtualization Terminator appxalluserstore.dll 6.2.17134.376 AppX All User Store DLL appxapplicabilityengine.dll 6.2.17134.1 AppX Applicability Engine appxdeploymentclient.dll 6.2.17134.81 AppX Deployment Client DLL appxpackaging.dll 6.2.17134.320 Native Code Appx Packaging Library appxsip.dll 6.2.17134.1 Appx Subject Interface Package asferror.dll 12.0.17134.1 ASF Error Definitions asio.dll 1.0.0.4 AsIO DLL aspnet_counters.dll 4.7.3056.0 Microsoft ASP.NET Performance Counter Shim DLL asycfilt.dll 6.2.17134.1 ASYCFILT.DLL atl.dll 3.5.2284.0 ATL Module for Windows XP (Unicode) atl100.dll 10.0.40219.1 ATL Module for Windows atlthunk.dll 6.2.17134.1 atlthunk.dll atmfd.dll 5.1.2.253 Windows NT OpenType/Type 1 Font Driver atmlib.dll 5.1.2.253 Windows NT OpenType/Type 1 API Library. audiodev.dll 6.2.17134.1 Розширення оболонки для портативних носіїв audioeng.dll 6.2.17134.471 Audio Engine audiokse.dll 6.2.17134.1 Audio Ks Endpoint audioses.dll 6.2.17134.471 Audio Session auditnativesnapin.dll 6.2.17134.1 Audit Policy Group Policy Editor Extension auditpolcore.dll 6.2.17134.1 Audit Policy Program auditpolicygpinterop.dll 6.2.17134.1 Audit Policy GP Module auditpolmsg.dll 6.2.17134.1 Audit Policy MMC SnapIn Messages authbroker.dll 6.2.17134.1 WinRT API для автентифікації через Інтернет authbrokerui.dll 6.2.17134.1 Інтерфейс AuthBroker authext.dll 6.2.17134.1 Розширення для автентифікації authfwcfg.dll 6.2.17134.1 Windows Defender Firewall with Advanced Security Configuration Helper authfwgp.dll 6.2.17134.1 Windows Defender Firewall with Advanced Security Group Policy Editor Extension authfwsnapin.dll 6.2.17134.1 Microsoft.WindowsFirewall.SnapIn authfwwizfwk.dll 6.2.17134.1 Wizard Framework authui.dll 6.2.17134.1 Інтерфейс користувача автентифікації Windows authz.dll 6.2.17134.1 Authorization Framework autoplay.dll 6.2.17134.1 Панель керування автовідтворення avicap32.dll 6.2.17134.1 AVI Capture window class avifil32.dll 6.2.17134.1 Microsoft AVI File support library avrt.dll 6.2.17134.1 Multimedia Realtime Runtime azroles.dll 6.2.17134.1 azroles Module azroleui.dll 6.2.17134.1 Authorization Manager azsqlext.dll 6.2.17134.1 AzMan Sql Audit Extended Stored Procedures Dll azuresettingsyncprovider.dll 6.2.17134.1 Azure Setting Sync Provider backgroundmediapolicy.dll 6.2.17134.1 Background Media Policy DLL bamsettingsclient.dll 6.2.17134.1 Background Activity Moderator Settings Client basecsp.dll 6.2.17134.319 Базовий криптопровайдер смарт-карток (Microsoft) batmeter.dll 6.2.17134.1 Бібліотека DLL помічника для індикатора акумулятора bcastdvr.proxy.dll 6.2.17134.1 Broadcast DVR Proxy bcastdvrbroker.dll 6.2.17134.1 Windows Runtime BcastDVRBroker DLL bcastdvrclient.dll 6.2.17134.1 Windows Runtime BcastDVRClient DLL bcastdvrcommon.dll 6.2.17134.1 Windows Runtime BcastDVRCommon DLL bcd.dll 6.2.17134.1 BCD DLL bcp47langs.dll 6.2.17134.1 BCP47 Language Classes bcp47mrm.dll 6.2.17134.1 BCP47 Language Classes for Resource Management bcrypt.dll 6.2.17134.112 Windows Cryptographic Primitives Library bcryptprimitives.dll 6.2.17134.471 Windows Cryptographic Primitives Library bidispl.dll 6.2.17134.1 Bidispl DLL bingmaps.dll 6.2.17134.471 Bing Map Control bingonlineservices.dll 6.2.17134.441 Bing online services biocredprov.dll 6.2.17134.165 Постачальний облікових даних WinBio bitlockercsp.dll 6.2.17134.1 BitLockerCSP bitsperf.dll 7.8.17134.1 Perfmon Counter Access bitsproxy.dll 7.8.17134.1 Background Intelligent Transfer Service Proxy biwinrt.dll 6.2.17134.1 Windows Background Broker Infrastructure bluetoothapis.dll 6.2.17134.319 Bluetooth Usermode Api host bootvid.dll 6.2.17134.1 VGA Boot Driver browcli.dll 6.2.17134.1 Browser Service Client DLL browsersettingsync.dll 6.2.17134.1 Browser Setting Synchronization browseui.dll 6.2.17134.1 Shell Browser UI Library bthtelemetry.dll 6.2.17134.1 Bluetooth Telemetry Agent btpanui.dll 6.2.17134.1 Інтерфейс користувача Bluetooth PAN bwcontexthandler.dll 1.0.0.1 Застосунок ContextH c_g18030.dll 6.2.17134.1 GB18030 DBCS-Unicode Conversion DLL c_gsm7.dll 6.2.17134.1 GSM 7bit Code Page Translation DLL for SMS c_is2022.dll 6.2.17134.1 ISO-2022 Code Page Translation DLL c_iscii.dll 6.2.17134.1 ISCII Code Page Translation DLL cabapi.dll 6.2.17134.1 Mobile Cabinet Library cabinet.dll 5.0.1.1 Microsoft® Cabinet File API cabview.dll 6.2.17134.1 Розширення оболонки для засобу перегляду CAB-файлів callbuttons.dll 6.2.17134.1 Windows Runtime CallButtonsServer DLL callbuttons.proxystub.dll 6.2.17134.1 Windows Runtime CallButtonsServer ProxyStub DLL callhistoryclient.dll 6.2.17134.1 Client DLL for accessing CallHistory information cameracaptureui.dll 6.2.17134.1 Microsoft® Windows® Operating System canonurl.dll 6.2.17134.1 CanonUrl capabilityaccessmanagerclient.dll 6.2.17134.1 Capability Access Manager Client capauthz.dll 6.2.17134.1 Capability Authorization APIs capiprovider.dll 6.2.17134.1 capiprovider DLL capisp.dll 6.2.17134.1 Sysprep cleanup dll for CAPI castingshellext.dll 6.2.17134.1 Casting Shell Extensions catsrv.dll 2001.12.10941.16384 COM+ Configuration Catalog Server catsrvps.dll 2001.12.10941.16384 COM+ Configuration Catalog Server Proxy/Stub catsrvut.dll 2001.12.10941.16384 COM+ Configuration Catalog Server Utilities cca.dll 6.2.17134.1 CCA DirectShow Filter. cdosys.dll 6.6.17134.1 Microsoft CDO for Windows Library cdp.dll 6.2.17134.471 API клієнта Microsoft (R) CDP cdprt.dll 6.2.17134.376 Microsoft (R) CDP Client WinRT API cemapi.dll 6.2.17134.1 CEMAPI certca.dll 6.2.17134.254 Microsoft® Active Directory Certificate Services CA certcli.dll 6.2.17134.254 Microsoft® Active Directory Certificate Services Client certcredprovider.dll 6.2.17134.1 Сертифікований постачальних облікових даних certenc.dll 6.2.17134.1 Active Directory Certificate Services Encoding certenroll.dll 6.2.17134.254 Microsoft® Active Directory Certificate Services Enrollment Client certenrollui.dll 6.2.17134.254 X509 Certificate Enrollment UI certmgr.dll 6.2.17134.1 Certificates snap-in certpkicmdlet.dll 6.2.17134.1 Microsoft® PKI Client Cmdlets certpoleng.dll 6.2.17134.1 Certificate Policy Engine cewmdm.dll 12.0.17134.1 Постачальник служб WMDM для Windows CE cfgbkend.dll 6.2.17134.1 Configuration Backend Interface cfgmgr32.dll 6.2.17134.1 Configuration Manager DLL cflapi.dll 6.2.17134.1 CXH from LogonUI API cfmifs.dll 6.2.17134.1 FmIfs Engine cfmifsproxy.dll 6.2.17134.1 Microsoft® FmIfs Proxy Library chakra.dll 11.0.17134.472 Microsoft ® Chakra (Private) chakradiag.dll 11.0.17134.1 Microsoft ® Chakra Diagnostics (Private) chakrathunk.dll 6.2.17134.1 chakrathunk.dll chartv.dll 6.2.17134.1 Chart View chatapis.dll 6.2.17134.1 DLL for ChatRT chxreadingstringime.dll 6.2.17134.1 CHxReadingStringIME cic.dll 6.2.17134.1 Елементи керування CIC - MMC для списку завдань clb.dll 6.2.17134.1 Column List Box clbcatq.dll 2001.12.10941.16384 COM+ Configuration Catalog cldapi.dll 6.2.17134.1 Cloud API user mode API clfsw32.dll 6.2.17134.1 Common Log Marshalling Win32 DLL cliconfg.dll 6.2.17134.1 SQL Client Configuration Utility DLL clipboardserver.dll 6.2.17134.1 Modern Clipboard API Server clipc.dll 6.2.17134.1 Client Licensing Platform Client cloudbackupsettings.dll 6.2.17134.1 Постачальник настройок резервного копіювання до хмари cloudexperiencehostcommon.dll 6.2.17134.1 CloudExperienceHostCommon cloudexperiencehostuser.dll 6.2.17134.1 CloudExperienceHost User Operations clrhost.dll 6.2.17134.1 In Proc server for managed servers in the Windows Runtime clusapi.dll 6.2.17134.319 Cluster API Library cmcfg32.dll 7.2.17134.1 Бібліотека DLL настройок диспетчера підключень (Microsoft) cmdext.dll 6.2.17134.1 cmd.exe Extension DLL cmdial32.dll 7.2.17134.1 Диспетчер підключень (Microsoft) cmgrcspps.dll 6.2.17134.1 cmgrcspps cmifw.dll 6.2.17134.1 Windows Defender Firewall rule configuration plug-in cmintegrator.dll 6.2.17134.1 cmintegrator.dll cmlua.dll 7.2.17134.1 @@Помічник Admin API@@ диспетчера підключень cmpbk32.dll 7.2.17134.1 Microsoft Connection Manager Phonebook cmstplua.dll 7.2.17134.1 @@Помічник Admin API@@ диспетчера підключень для програми інсталяції cmutil.dll 7.2.17134.1 Службова бібліотека диспетчера підключень (Microsoft) cngcredui.dll 6.2.17134.1 Постачальник CredUI для Microsoft CNG cngprovider.dll 6.2.17134.1 cngprovider DLL cnvfat.dll 6.2.17134.1 FAT File System Conversion Utility DLL colbact.dll 2001.12.10941.16384 COM+ coloradapterclient.dll 6.2.17134.1 Microsoft Color Adapter Client colorcnv.dll 6.2.17134.1 Windows Media Color Conversion colorui.dll 6.2.17134.1 Панель керування кольором Microsoft combase.dll 6.2.17134.407 Microsoft COM for Windows comcat.dll 6.2.17134.1 Microsoft Component Category Manager Library comctl32.dll 5.82.17134.48 Common Controls Library comdlg32.dll 6.2.17134.1 Common Dialogs DLL coml2.dll 6.2.17134.407 Microsoft COM for Windows compobj.dll 3.10.0.103 Windows Win16 Application Launcher composableshellproxystub.dll 6.2.17134.1 Composable Shell Shared Proxy Stub comppkgsup.dll 6.2.17134.81 Component Package Support DLL compstui.dll 6.2.17134.1 Бібліотека DLL інтерфейсу користувача вкладки загальних властивостей comrepl.dll 2001.12.10941.16384 COM+ comres.dll 2001.12.10941.16384 COM+ Resources comsnap.dll 2001.12.10941.16384 COM+ Explorer MMC Snapin comsvcs.dll 2001.12.10941.16384 COM+ Services comuid.dll 2001.12.10941.16384 COM+ Explorer UI concrt140.dll 14.15.26706.0 Microsoft® Concurrency Runtime Library concrt140d.dll 14.15.26706.0 Microsoft® Concurrency Runtime Library configureexpandedstorage.dll 6.2.17134.1 ConfigureExpandedStorage connect.dll 6.2.17134.1 Майстри підключення connectedaccountstate.dll 6.2.17134.1 ConnectedAccountState.dll console.dll 6.2.17134.1 Аплет консолі панелі керування contactactivation.dll 6.2.17134.1 DLL for ContactActivation contactapis.dll 6.2.17134.1 DLL for ContactsRT container.dll 6.2.17134.1 Windows Containers contentdeliverymanager.utilities.dll 6.2.17134.137 ContentDeliveryManager.Utilities coremessaging.dll 6.2.17134.471 Microsoft CoreMessaging Dll coremmres.dll 6.2.17134.1 General Core Multimedia Resources coreshellapi.dll 6.2.17134.1 CoreShellAPI coreuicomponents.dll 6.2.17134.376 Microsoft Core UI Components Dll cortana.persona.dll 6.2.17134.1 Cortana.Persona cortanamapihelper.dll 6.2.17134.1 CortanaMapiHelper cortanamapihelper.proxystub.dll 6.2.17134.1 CortanaMapiHelper.ProxyStub cpfilters.dll 6.2.17134.441 PTFilter & Encypter/Decrypter Tagger Filters. credentialmigrationhandler.dll 6.2.17134.1 Credential Migration Handler credprov2fahelper.dll 6.2.17134.165 Помічник постачальника облікових даних 2FA credprovdatamodel.dll 6.2.17134.1 Cred Prov Data Model credprovhelper.dll 6.2.17134.1 Credential Provider Helper credprovhost.dll 6.2.17134.137 Хост інфраструктури постачальника облікових даних credprovs.dll 6.2.17134.112 Постачальники облікових даних credprovslegacy.dll 6.2.17134.1 Успадковані постачальники облікових даних credssp.dll 6.2.17134.48 Credential Delegation Security Package credui.dll 6.2.17134.1 Credential Manager User Interface crtdll.dll 4.0.1183.1 Microsoft C Runtime Library crypt32.dll 6.2.17134.1 Crypto API32 cryptbase.dll 6.2.17134.1 Base cryptographic API DLL cryptdlg.dll 6.2.17134.1 Microsoft Common Certificate Dialogs cryptdll.dll 6.2.17134.1 Cryptography Manager cryptext.dll 6.2.17134.1 Розширення оболонки Crypto cryptnet.dll 6.2.17134.1 Crypto Network Related API cryptngc.dll 6.2.17134.1 Microsoft Passport API cryptowinrt.dll 6.2.17134.1 Crypto WinRT Library cryptsp.dll 6.2.17134.1 Cryptographic Service Provider API crypttpmeksvc.dll 6.2.17134.1 Cryptographic TPM Endorsement Key Services cryptui.dll 6.2.17134.319 Постачальник інтерфейсу користувача служби Microsoft Trust cryptuiwizard.dll 6.2.17134.1 Постачальник інтерфейсу користувача служби Microsoft Trust cryptxml.dll 6.2.17134.254 XML DigSig API cscapi.dll 6.2.17134.1 Offline Files Win32 API cscdll.dll 6.2.17134.1 Offline Files Temporary Shim cscobj.dll 6.2.17134.1 Об'єкт In-proc COM, що використовується клієнтами CSC API ctl3d32.dll 2.31.0.0 Ctl3D 3D Windows Controls cuzzapi.dll 10.0.17134.12 Application Verifier Provider - Cuzz API Provider d2d1.dll 6.2.17134.472 Microsoft D2D Library d2d1debug2.dll 6.3.9600.16384 Microsoft Direct2D Debug Layer Library d2d1debug3.dll 6.2.17134.1 Microsoft Direct2D Debug Layer Library d3d10.dll 6.2.17134.1 Direct3D 10 Runtime d3d10_1.dll 6.2.17134.1 Direct3D 10.1 Runtime d3d10_1core.dll 6.2.17134.1 Direct3D 10.1 Runtime d3d10core.dll 6.2.17134.1 Direct3D 10 Runtime d3d10level9.dll 6.2.17134.1 Direct3D 10 to Direct3D9 Translation Runtime d3d10ref.dll 9.30.17134.12 Direct3D 10.1 Reference Device d3d10sdklayers.dll 9.30.17134.12 Direct3D 10.1 SDK Layers d3d10warp.dll 6.2.17134.112 Direct3D Rasterizer d3d11.dll 6.2.17134.441 Direct3D 11 Runtime d3d11_1sdklayers.dll 9.30.960.9200 Direct3D 11.1 SDK Layers d3d11_2sdklayers.dll 9.30.9600.16384 Direct3D 11.2 SDK Layers d3d11_3sdklayers.dll 6.2.17134.1 Direct3D 11.3 SDK Layers d3d11ref.dll 9.30.17134.12 Direct3D 11 Reference Device d3d11sdklayers.dll 9.30.960.9200 Direct3D 11 SDK Layers d3d12.dll 6.2.17134.441 Direct3D 12 Runtime d3d12sdklayers.dll 6.2.17134.1 Direct3D 12 SDK Layers d3d8.dll 6.2.17134.1 Microsoft Direct3D d3d8thk.dll 6.2.17134.1 Microsoft Direct3D OS Thunk Layer d3d9.dll 6.2.17134.81 Direct3D 9 Runtime d3d9on12.dll 6.2.17134.1 Direct3D9 DDI to Direct3D12 API Mapping Layer d3dcompiler_33.dll 9.18.904.15 Microsoft Direct3D d3dcompiler_34.dll 9.19.949.46 Microsoft Direct3D d3dcompiler_35.dll 9.19.949.1104 Microsoft Direct3D d3dcompiler_36.dll 9.19.949.2111 Microsoft Direct3D d3dcompiler_37.dll 9.22.949.2248 Microsoft Direct3D d3dcompiler_38.dll 9.23.949.2378 Microsoft Direct3D d3dcompiler_39.dll 9.24.949.2307 Microsoft Direct3D d3dcompiler_40.dll 9.24.950.2656 Direct3D HLSL Compiler d3dcompiler_41.dll 9.26.952.2844 Direct3D HLSL Compiler d3dcompiler_42.dll 9.27.952.3022 Direct3D HLSL Compiler d3dcompiler_43.dll 9.29.952.3111 Direct3D HLSL Compiler d3dcompiler_47.dll 6.2.17134.1 Direct3D HLSL Compiler d3dcsx_42.dll 9.27.952.3022 Direct3D 10.1 Extensions d3dcsx_43.dll 9.29.952.3111 Direct3D 10.1 Extensions d3dim.dll 6.2.17134.1 Microsoft Direct3D d3dim700.dll 6.2.17134.1 Microsoft Direct3D d3dramp.dll 6.2.17134.1 Microsoft Direct3D d3dref9.dll 10.0.17134.12 Direct3D 9 Reference Device d3dscache.dll 6.2.17134.1 Бібліотека кешування конструктора текстури D3D Microsoft (R) d3dx10.dll 9.16.843.0 Microsoft Direct3D d3dx10_33.dll 9.18.904.21 Microsoft Direct3D d3dx10_34.dll 9.19.949.46 Microsoft Direct3D d3dx10_35.dll 9.19.949.1104 Microsoft Direct3D d3dx10_36.dll 9.19.949.2009 Microsoft Direct3D d3dx10_37.dll 9.19.949.2187 Microsoft Direct3D d3dx10_38.dll 9.23.949.2378 Microsoft Direct3D d3dx10_39.dll 9.24.949.2307 Microsoft Direct3D d3dx10_40.dll 9.24.950.2656 Direct3D 10.1 Extensions d3dx10_41.dll 9.26.952.2844 Direct3D 10.1 Extensions d3dx10_42.dll 9.27.952.3001 Direct3D 10.1 Extensions d3dx10_43.dll 9.29.952.3111 Direct3D 10.1 Extensions d3dx11_42.dll 9.27.952.3022 Direct3D 10.1 Extensions d3dx11_43.dll 9.29.952.3111 Direct3D 10.1 Extensions d3dx9_24.dll 9.5.132.0 Microsoft® DirectX for Windows® d3dx9_25.dll 9.6.168.0 Microsoft® DirectX for Windows® d3dx9_26.dll 9.7.239.0 Microsoft® DirectX for Windows® d3dx9_27.dll 9.8.299.0 Microsoft® DirectX for Windows® d3dx9_28.dll 9.10.455.0 Microsoft® DirectX for Windows® d3dx9_29.dll 9.11.519.0 Microsoft® DirectX for Windows® d3dx9_30.dll 9.12.589.0 Microsoft® DirectX for Windows® d3dx9_31.dll 9.15.779.0 Microsoft® DirectX for Windows® d3dx9_32.dll 9.16.843.0 Microsoft® DirectX for Windows® d3dx9_33.dll 9.18.904.15 Microsoft® DirectX for Windows® d3dx9_34.dll 9.19.949.46 Microsoft® DirectX for Windows® d3dx9_35.dll 9.19.949.1104 Microsoft® DirectX for Windows® d3dx9_36.dll 9.19.949.2111 Microsoft® DirectX for Windows® d3dx9_37.dll 9.22.949.2248 Microsoft® DirectX for Windows® d3dx9_38.dll 9.23.949.2378 Microsoft® DirectX for Windows® d3dx9_39.dll 9.24.949.2307 Microsoft® DirectX for Windows® d3dx9_40.dll 9.24.950.2656 Direct3D 9 Extensions d3dx9_41.dll 9.26.952.2844 Direct3D 9 Extensions d3dx9_42.dll 9.27.952.3001 Direct3D 9 Extensions d3dx9_43.dll 9.29.952.3111 Direct3D 9 Extensions d3dxof.dll 6.2.17134.1 DirectX Files DLL dabapi.dll 6.2.17134.1 Desktop Activity Broker API dafprintprovider.dll 6.2.17134.1 Бібліотека DLL постачальника послуг друку DAF daotpcredentialprovider.dll 6.2.17134.1 Постачальник облікових даних одноразового пароля DirectAccess dataclen.dll 6.2.17134.1 Очисник диска для Windows dataexchange.dll 6.2.17134.1 Data exchange davclnt.dll 6.2.17134.1 Web DAV Client DLL davhlpr.dll 6.2.17134.1 DAV Helper DLL davsyncprovider.dll 6.2.17134.1 DAV sync engine for contacts, calendar daxexec.dll 6.2.17134.471 daxexec dbgcore.dll 6.2.17134.1 Windows Core Debugging Helpers dbgeng.dll 6.2.17134.81 Windows Symbolic Debugger Engine dbghelp.dll 6.2.17134.1 Windows Image Helper dbgmodel.dll 6.2.17134.1 Windows Debugger Data Model dbnetlib.dll 6.2.17134.1 Winsock Oriented Net DLL for SQL Clients dbnmpntw.dll 6.2.17134.1 Named Pipes Net DLL for SQL Clients dciman32.dll 6.2.17134.1 DCI Manager dcomp.dll 6.2.17134.1 Microsoft DirectComposition Library ddaclsys.dll 6.2.17134.1 SysPrep module for Resetting Data Drive ACL ddisplay.dll 6.2.17134.1 DirectDisplay ddoiproxy.dll 6.2.17134.1 DDOI Interface Proxy ddores.dll 6.2.17134.1 Інформація та ресурси, що стосуються категорії пристрою ddraw.dll 6.2.17134.1 Microsoft DirectDraw ddrawex.dll 6.2.17134.1 Direct Draw Ex defaultdevicemanager.dll 6.2.17134.1 Default Device Manager defaultprinterprovider.dll 6.2.17134.1 Постачальник принтерів за замовчуванням у Microsoft Windows delegatorprovider.dll 6.2.17134.1 WMI PassThru Provider for Storage Management desktopshellappstatecontract.dll 6.2.17134.1 Desktop Switcher Data Model devdispitemprovider.dll 6.2.17134.1 DeviceItem inproc devquery subsystem devenum.dll 6.2.17134.1 Device enumeration. deviceaccess.dll 6.2.17134.1 Device Broker And Policy COM Server deviceassociation.dll 6.2.17134.1 Device Association Client DLL devicecenter.dll 6.2.17134.1 Центр пристроїв devicecredential.dll 6.2.17134.1 Microsoft Companion Authenticator Client devicedisplaystatusmanager.dll 6.2.17134.1 Диспетчер стану відображення на пристрої deviceflows.datamodel.dll 6.2.17134.1 DeviceFlows DataModel devicengccredprov.dll 6.2.17134.1 Постачальник облікових даних для автентифікатора для супутнього пристрою Microsoft devicepairing.dll 6.2.17134.1 Розширення оболонки для створення пари із пристроями devicepairingfolder.dll 6.2.17134.1 Папка створення пари із пристроями devicepairingproxy.dll 6.2.17134.1 Device Pairing Proxy Dll devicereactivation.dll 6.2.17134.1 DeviceReactivation devicesetupstatusprovider.dll 6.2.17134.1 DLL-бібліотека постачальника стану настроювання пристрою deviceuxres.dll 6.2.17134.1 Windows Device User Experience Resource File devmanagercore.dll 13.80.853.0 devmgr.dll 6.2.17134.1 Оснастка MMC диспетчера пристроїв devobj.dll 6.2.17134.1 Device Information Set DLL devrtl.dll 6.2.17134.1 Device Management Run Time Library dfscli.dll 6.2.17134.1 Windows NT Distributed File System Client DLL dfshim.dll 6.2.17134.1 ClickOnce Application Deployment Support Library dfsshlex.dll 6.2.17134.1 Distributed File System shell extension dhcpcmonitor.dll 6.2.17134.1 DHCP Client Monitor Dll dhcpcore.dll 6.2.17134.191 DHCP Client Service dhcpcore6.dll 6.2.17134.1 DHCPv6 Client dhcpcsvc.dll 6.2.17134.1 DHCP Client Service dhcpcsvc6.dll 6.2.17134.1 DHCPv6 Client dhcpsapi.dll 6.2.17134.1 DHCP Server API Stub DLL diagnosticinvoker.dll 6.2.17134.1 Microsoft Windows operating system. dialclient.dll 6.2.17134.1 DIAL DLL dictationmanager.dll 6.2.0.1 Dictation Manager difxapi.dll 2.1.0.0 Driver Install Frameworks for API library module dimsjob.dll 6.2.17134.1 DIMS Job DLL dimsroam.dll 6.2.17134.1 Key Roaming DIMS Provider DLL dinput.dll 6.2.17134.254 Microsoft DirectInput dinput8.dll 6.2.17134.254 Microsoft DirectInput direct2ddesktop.dll 6.2.17134.1 Microsoft Direct2D Desktop Components directmanipulation.dll 6.2.17134.1 Microsoft Direct Manipulation Component dismapi.dll 6.2.17134.1 DISM API Framework dispbroker.dll 6.2.17134.1 Display Broker API dispex.dll 5.812.10240.16384 Microsoft ® DispEx display.dll 6.2.17134.1 Панель керування дисплеєм displaymanager.dll 6.2.17134.1 DisplayManager dlnashext.dll 6.2.17134.1 DLNA Namespace DLL dmalertlistener.proxystub.dll 6.2.17134.1 ProxyStub for DeviceManagment Alert dmappsres.dll 6.2.17134.1 DMAppsRes dmband.dll 6.2.17134.1 Microsoft DirectMusic Band dmcfgutils.dll 6.2.17134.1 dmcfgutils dmcmnutils.dll 6.2.17134.1 dmcmnutils dmcommandlineutils.dll 6.2.17134.1 dmcommandlineutils dmcompos.dll 6.2.17134.1 Microsoft DirectMusic Composer dmdlgs.dll 6.2.17134.1 Disk Management Snap-in Dialogs dmdskmgr.dll 6.2.17134.1 Disk Management Snap-in Support Library dmdskres.dll 6.2.17134.1 Ресурси оснастки керування дисками dmdskres2.dll 6.2.17134.1 Ресурси оснастки керування дисками dmenrollengine.dll 6.2.17134.191 Enroll Engine DLL dmime.dll 6.2.17134.1 Microsoft DirectMusic Interactive Engine dmintf.dll 6.2.17134.1 Disk Management DCOM Interface Stub dmiso8601utils.dll 6.2.17134.1 dmiso8601utils dml.dll 6.2.17134.1 Microsoft DirectML Library dmloader.dll 6.2.17134.1 Microsoft DirectMusic Loader dmocx.dll 6.2.17134.1 TreeView OCX dmoleaututils.dll 6.2.17134.1 dmoleaututils dmprocessxmlfiltered.dll 6.2.17134.1 dmprocessxmlfiltered dmpushproxy.dll 6.2.17134.1 dmpushproxy dmrcdecoder.dll 1.0.0.30 Digimarc Decoder 11/8/2017 6:30 AM [TGNP4W2UT0BB8JC] dmscript.dll 6.2.17134.1 Microsoft DirectMusic Scripting dmstyle.dll 6.2.17134.1 Microsoft DirectMusic Style Engline dmsynth.dll 6.2.17134.1 Microsoft DirectMusic Software Synthesizer dmusic.dll 6.2.17134.1 Microsoft DirectMusic Core Services dmutil.dll 6.2.17134.1 Бібліотека утиліти диспетчера логічних дисків dmvdsitf.dll 6.2.17134.1 Disk Management Snap-in Support Library dmxmlhelputils.dll 6.2.17134.1 dmxmlhelputils dnsapi.dll 6.2.17134.441 DNS Client API DLL dnscmmc.dll 6.2.17134.1 DNS Client MMC Snap-in DLL docprop.dll 6.2.17134.1 Сторінка властивостей OLE DocFile dolbydecmft.dll 6.2.17134.81 Media Foundation Dolby Digital Atmos Decoders dot3api.dll 6.2.17134.1 API автоматичного настроювання протоколу 802.3 dot3cfg.dll 6.2.17134.1 802.3 Netsh Helper dot3dlg.dll 6.2.17134.1 @@Помічник з інтерфейсу користувача протоколу 802.3@@ dot3gpclnt.dll 6.2.17134.1 802.3 Group Policy Client dot3gpui.dll 6.2.17134.1 802.3 Network Policy Management Snap-in dot3hc.dll 6.2.17134.1 Клас помічника Dot3 dot3msm.dll 6.2.17134.1 Модуль підтримки даних протоколу 802.3 dot3ui.dll 6.2.17134.1 Додатковий інтерфейс користувача протоколу 802.3 dpapi.dll 6.2.17134.1 Data Protection API dpapiprovider.dll 6.2.17134.1 dpapiprovider DLL dplayx.dll 10.0.17134.1 DirectPlay Stub dpmodemx.dll 10.0.17134.1 DirectPlay Stub dpnaddr.dll 10.0.17134.1 DirectPlay Stub dpnathlp.dll 10.0.17134.1 DirectPlay Stub dpnet.dll 10.0.17134.1 DirectPlay Stub dpnhpast.dll 10.0.17134.1 DirectPlay Stub dpnhupnp.dll 10.0.17134.1 DirectPlay Stub dpnlobby.dll 10.0.17134.1 DirectPlay Stub dpwsockx.dll 10.0.17134.1 DirectPlay Stub dpx.dll 5.0.1.1 Microsoft(R) Delta Package Expander dragdropexperiencecommon.dll 6.2.17134.1 In-Proc WinRT server for Windows.Internal.PlatformExtensions.DragDropExperienceCommon dragdropexperiencedataexchangedelegated.dll 6.2.17134.1 In-Proc WinRT server for Windows.Internal.PlatformExtensions.DragDropExperienceDataExchangeDelegated drprov.dll 6.2.17134.1 Microsoft Remote Desktop Session Host Server Network Provider drt.dll 6.2.17134.1 Distributed Routing Table drtprov.dll 6.2.17134.1 Distributed Routing Table Providers drttransport.dll 6.2.17134.1 Distributed Routing Table Transport Provider drvstore.dll 6.2.17134.1 Driver Store API dsauth.dll 6.2.17134.1 DS Authorization for Services dsccoreconfprov.dll 6.2.9200.16384 DSC dsclient.dll 6.2.17134.1 Data Sharing Service Client DLL dsdmo.dll 6.2.17134.1 DirectSound Effects dskquota.dll 6.2.17134.1 Бібліотека DLL підтримки дискової квоти для оболонки Windows dskquoui.dll 6.2.17134.1 Бібліотека DLL інтерфейсу користувача служби дискової квоти для оболонки Windows dsound.dll 6.2.17134.1 DirectSound dsparse.dll 6.2.17134.1 Active Directory Domain Services API dsprop.dll 6.2.17134.1 Сторінки властивостей служби каталогів Windows Active Directory dsquery.dll 6.2.17134.1 Пошук у службі каталогів dsreg.dll 6.2.17134.137 AD/AAD User Device Registration dsrole.dll 6.2.17134.1 DS Setup Client DLL dssec.dll 6.2.17134.1 Directory Service Security UI dssenh.dll 6.2.17134.1 Microsoft Enhanced DSS and Diffie-Hellman Cryptographic Provider dsui.dll 6.2.17134.1 Сторінки користувацького інтерфейсу настроювання пристрою dsuiext.dll 6.2.17134.1 Загальний інтерфейс користувача служби каталогів dswave.dll 6.2.17134.1 Microsoft DirectMusic Wave dtsh.dll 6.2.17134.1 Стан API відстеження та спільного доступу dtspipelineperf140.dll 2017.140.3026.27 DTSPipelinePerf - Data Transformation Pipeline Performance Counters dui70.dll 6.2.17134.112 Ядро Windows DirectUI duser.dll 6.2.17134.1 Windows DirectUser Engine dusmapi.dll 6.2.17134.1 Data Usage API dwmapi.dll 6.2.17134.1 API диспетчера вікна робочого стола Microsoft dwmcore.dll 6.2.17134.441 Microsoft DWM Core Library dwrite.dll 6.2.17134.376 Microsoft DirectX Typography Services dxcapturereplay.dll 6.2.17134.1 DirectX Capture/Replay dxdiagn.dll 6.2.17134.1 Засіб діагностики Microsoft DirectX dxgi.dll 6.2.17134.112 DirectX Graphics Infrastructure dxgidebug.dll 6.2.17134.1 DXGI Debug Binary dxilconv.dll 6.2.17134.1 DirectX IL Converter DLL dxmasf.dll 12.0.17134.1 Microsoft Windows Media Component Removal File. dxptasksync.dll 6.2.17134.1 Синхронізація Microsoft Windows DXP dxtmsft.dll 11.0.17134.1 DirectX Media -- Image DirectX Transforms dxtoolsmonitor.dll 6.2.17134.1 DirectX Tools Monitor dxtoolsofflineanalysis.dll 6.2.17134.1 DirectX Tools Offline Analysis dxtoolsreportgenerator.dll 6.2.17134.1 dxtoolsreporting.dll 6.2.17134.1 DirectX Tools Reporting dxtrans.dll 11.0.17134.1 DirectX Media -- DirectX Transform Core dxva2.dll 6.2.17134.1 DirectX Video Acceleration 2.0 DLL eapp3hst.dll 6.2.17134.1 Microsoft ThirdPartyEapDispatcher eappcfg.dll 6.2.17134.1 Eap Peer Config eappgnui.dll 6.2.17134.1 EAP Generic UI eapphost.dll 6.2.17134.1 Microsoft EAPHost Peer service eappprxy.dll 6.2.17134.1 Microsoft EAPHost Peer Client DLL eapprovp.dll 6.2.17134.1 EAP extension DLL eapsimextdesktop.dll 6.2.17134.1 DLL-бібліотека конфігурації EAP SIM EXT easwrt.dll 6.2.17134.1 Exchange ActiveSync Windows Runtime DLL edgehtml.dll 11.0.17134.471 Веб-платформа Microsoft Edge edgeiso.dll 11.0.17134.441 Isolation Library for edgehtml hosts edgemanager.dll 11.0.17134.471 Microsoft Edge Manager editbuffertesthook.dll 6.2.17134.1 "EditBufferTestHook.DYNLINK" editionupgradehelper.dll 6.2.17134.1 EDITIONUPGRADEHELPER.DLL editionupgrademanagerobj.dll 6.2.17134.376 Отримати ліцензію на Windows edpauditapi.dll 6.2.17134.1 EDP Audit API edputil.dll 6.2.17134.1 Програма EDP efsadu.dll 6.2.17134.1 Утиліта для шифрування файлів efsext.dll 6.2.17134.1 EFSEXT.DLL efsutil.dll 6.2.17134.1 EFS Utility Library efswrt.dll 6.2.17134.1 Storage Protection Windows Runtime DLL ehstorapi.dll 6.2.17134.1 Windows Enhanced Storage API ehstorpwdmgr.dll 6.2.17134.1 Диспетчер паролів розширеного збереження даних (Microsoft) els.dll 6.2.17134.1 Event Viewer Snapin elscore.dll 6.2.17134.1 Els Core Platform DLL elshyph.dll 6.2.17134.1 ELS Hyphenation Service elslad.dll 6.2.17134.1 ELS Language Detection elstrans.dll 6.2.17134.1 ELS Transliteration Service emailapis.dll 6.2.17134.1 DLL for EmailRT embeddedmodesvcapi.dll 6.2.17134.1 Embedded Mode Service Client DLL encapi.dll 6.2.17134.1 Encoder API encdump.dll 5.0.1.1 Media Foundation Crash Dump Encryption DLL enrollmentapi.dll 6.2.17134.191 Legacy Phone Enrollment API BackCompat Shim enterpriseappmgmtclient.dll 6.2.17134.1 EnterpriseAppMgmtClient.dll enterpriseresourcemanager.dll 6.2.17134.1 enterpriseresourcemanager DLL eqossnap.dll 6.2.17134.1 EQoS Snapin extension errordetails.dll 6.2.17134.1 Microsoft Windows operating system. errordetailscore.dll 6.2.17134.1 Microsoft Windows operating system. es.dll 2001.12.10941.16384 COM+ esdsip.dll 6.2.17134.1 Crypto SIP provider for signing and verifying .esd Electronic Software Distribution files esent.dll 6.2.17134.1 Extensible Storage Engine for Microsoft(R) Windows(R) esentprf.dll 6.2.17134.1 Extensible Storage Engine Performance Monitoring Library for Microsoft(R) Windows(R) esevss.dll 6.2.17134.1 Microsoft(R) ESENT shadow utilities etwcoreuicomponentsresources.dll 6.2.17134.1 Microsoft CoreComponents UI ETW manifest Dll etweseproviderresources.dll 6.2.17134.1 Microsoft ESE ETW etwrundown.dll 6.2.17134.1 Etw Rundown Helper Library eventcls.dll 6.2.17134.1 Microsoft® Volume Shadow Copy Service event class evr.dll 6.2.17134.320 Бібліотека DLL рендерера поліпшеного відео execmodelclient.dll 6.2.17134.137 ExecModelClient execmodelproxy.dll 6.2.17134.1 ExecModelProxy explorerframe.dll 6.2.17134.1 ExplorerFrame expsrv.dll 6.0.72.9589 Visual Basic for Applications Runtime - Expression Service exsmime.dll 6.2.17134.1 LExsmime extrasxmlparser.dll 6.2.17134.1 Extras XML parser used to extract extension information from XML f3ahvoas.dll 6.2.17134.1 JP Japanese Keyboard Layout for Fujitsu FMV oyayubi-shift keyboard familysafetyext.dll 6.2.17134.1 FamilySafety ChildAccount Extensions faultrep.dll 6.2.17134.1 Бібліотека DLL звітування про аварійне завершення роботи в режимі користувача Windows fdbth.dll 6.2.17134.471 Function Discovery Bluetooth Provider Dll fdbthproxy.dll 6.2.17134.1 Bluetooth Provider Proxy Dll fddevquery.dll 6.2.17134.1 Microsoft Windows Device Query Helper fde.dll 6.2.17134.1 Розширення оснастки "Переспрямування папок" fdeploy.dll 6.2.17134.254 Розширення групової політики "Переспрямування папок" fdpnp.dll 6.2.17134.1 Pnp Provider Dll fdprint.dll 6.2.17134.1 Бібліотека Fdprint.dll fdproxy.dll 6.2.17134.1 Function Discovery Proxy Dll fdssdp.dll 6.2.17134.1 Function Discovery SSDP Provider Dll fdwcn.dll 6.2.17134.1 Windows Connect Now - Config Function Discovery Provider DLL fdwnet.dll 6.2.17134.1 Function Discovery WNet Provider Dll fdwsd.dll 6.2.17134.1 Function Discovery WS Discovery Provider Dll feclient.dll 6.2.17134.1 Windows NT File Encryption Client Interfaces ffbroker.dll 6.2.17134.1 Force Feedback Broker And Policy COM Server fidocredprov.dll 6.2.17134.1 Постачальник облікових даних FIDO filemgmt.dll 6.2.17134.1 Services and Shared Folders findnetprinters.dll 6.2.17134.1 Find Network Printers COM Component fingerprintcredential.dll 6.2.17134.1 Облікові дані для відбитків пальців WinBio firewallapi.dll 6.2.17134.137 API Брандмауера для Захисника Windows firewallcontrolpanel.dll 6.2.17134.1 Панель керування Брандмауера для Захисника Windows flightsettings.dll 6.2.17134.112 Настройки режиму польоту fltlib.dll 6.2.17134.1 Filter Library fmifs.dll 6.2.17134.1 FM IFS Utility DLL fms.dll 6.2.17134.1 Служби керування шрифтами fontext.dll 6.2.17134.1 Папка шрифтів Windows fontglyphanimator.dll 6.2.17134.1 Font Glyph Animator fontsub.dll 6.2.17134.228 Font Subsetting DLL fphc.dll 6.2.17134.1 Filtering Platform Helper Class framedyn.dll 6.2.17134.1 WMI SDK Provider Framework framedynos.dll 6.2.17134.1 WMI SDK Provider Framework frprov.dll 6.2.17134.1 Folder Redirection WMI Provider fsclient.dll 6.2.17134.112 Frame Server Client DLL fsutilext.dll 6.2.17134.1 FS Utility Extension DLL fundisc.dll 6.2.17134.1 Бібліотека DLL інтерфейсу Function Discovery fveapi.dll 6.2.17134.319 Windows BitLocker Drive Encryption API fveapibase.dll 6.2.17134.1 Windows BitLocker Drive Encryption Base API fvecerts.dll 6.2.17134.1 BitLocker Certificates Library fwbase.dll 6.2.17134.1 Firewall Base DLL fwcfg.dll 6.2.17134.1 Windows Defender Firewall Configuration Helper fwpolicyiomgr.dll 6.2.17134.137 FwPolicyIoMgr DLL fwpuclnt.dll 6.2.17134.1 FWP/IPsec User-Mode API fwremotesvr.dll 6.2.17134.1 Windows Defender Firewall Remote APIs Server fxsapi.dll 6.2.17134.1 Microsoft Fax API Support DLL fxscom.dll 6.2.17134.1 Microsoft Fax Server COM Client Interface fxscomex.dll 6.2.17134.1 Microsoft Fax Server Extended COM Client Interface fxsext32.dll 6.2.17134.1 Microsoft Fax Exchange Command Extension fxsresm.dll 6.2.17134.1 Microsoft Fax Resource DLL fxsxp32.dll 6.2.17134.1 Microsoft Fax Transport Provider gamebarpresencewriter.proxy.dll 6.2.17134.1 GameBar Presence Writer Proxy gamechatoverlayext.dll 6.2.17134.1 GameChat Overlay Extension gamechattranscription.dll 6.2.17134.1 GameChatTranscription gamemode.dll 6.2.17134.1 Game Mode Client gamemonitor.dll 6.2.17134.1 Xbox Game Monitoring Client gamepanelexternalhook.dll 6.2.17134.1 GamePanelExternalHook.dll gameux.dll 6.2.17134.1 Games Explorer gamingtcui.dll 6.2.17134.1 Windows Gaming Internal CallableUI dll gcdef.dll 6.2.17134.1 Game Controllers Default Sheets gdi32.dll 6.2.17134.285 GDI Client DLL gdi32full.dll 6.2.17134.471 GDI Client DLL gdiplus.dll 6.2.17134.472 Microsoft GDI+ geocommon.dll 6.2.17134.1 Geocommon geolocation.dll 6.2.17134.1 Geolocation Runtime DLL getuname.dll 6.2.17134.1 Unicode name Dll for UCE glmf32.dll 6.2.17134.1 OpenGL Metafiling DLL globcollationhost.dll 6.2.17134.254 GlobCollationHost globinputhost.dll 6.2.17134.1 Windows Globalization Extension API for Input glu32.dll 6.2.17134.1 OpenGL Utility Library DLL gmsaclient.dll 6.2.17134.1 "gmsaclient.DYNLINK" gnsdk_fp.dll 3.10.5.5585 Gracenote SDK component gpapi.dll 6.2.17134.1 API клієнта групової політики gpedit.dll 6.2.17134.1 GPEdit gpprefcl.dll 6.2.17134.165 Group Policy Preference Client gpprnext.dll 6.2.17134.1 Group Policy Printer Extension gpscript.dll 6.2.17134.1 Розширення на боці клієнта для сценарію gptext.dll 6.2.17134.1 GPTExt graphicscapture.dll 6.2.17134.1 Microsoft Windows Graphics Capture Api hbaapi.dll 6.2.17134.1 HBA API data interface dll for HBA_API_Rev_2-18_2002MAR1.doc hcproviders.dll 6.2.17134.1 Постачальники послуг з обслуговування та безпеки hdcphandler.dll 6.2.17134.1 Hdcp Handler DLL heatcore.dll helppaneproxy.dll 6.2.17134.1 Microsoft® Help Proxy hgcpl.dll 6.2.17134.1 Панель керування домашньої групи hhsetup.dll 6.2.17134.1 Microsoft® HTML Help hid.dll 6.2.17134.1 Користувацька бібліотека HID hidserv.dll 6.2.17134.1 Служба HID hlink.dll 6.2.17134.228 Компонент Microsoft Office 2000 hmkd.dll 6.2.17134.1 Windows HMAC Key Derivation API hnetcfg.dll 6.2.17134.1 Диспетчер настроювання домашніх мереж hnetcfgclient.dll 6.2.17134.1 Home Networking Configuration API Client hnetmon.dll 6.2.17134.1 Home Networking Monitor DLL holoshellruntime.dll 6.2.17134.81 Hologram Shell Runtime hrtfapo.dll 6.2.17134.1 HrtfApo.dll httpapi.dll 6.2.17134.1 HTTP Protocol Stack API htui.dll 6.2.17134.1 Common halftone Color Adjustment Dialogs hvsicontainerservice.dll 6.2.17134.81 Windows Defender Application Guard Container Service ias.dll 6.2.17134.1 Network Policy Server iasacct.dll 6.2.17134.1 NPS Accounting Provider iasads.dll 6.2.17134.1 NPS Active Directory Data Store iasdatastore.dll 6.2.17134.1 NPS Datastore server iashlpr.dll 6.2.17134.1 NPS Surrogate Component iasmigplugin.dll 6.2.17134.1 NPS Migration DLL iasnap.dll 6.2.17134.1 NPS NAP Provider iaspolcy.dll 6.2.17134.1 NPS Pipeline iasrad.dll 6.2.17134.1 NPS RADIUS Protocol Component iasrecst.dll 6.2.17134.1 NPS XML Datastore Access iassam.dll 6.2.17134.1 NPS NT SAM Provider iassdo.dll 6.2.17134.1 NPS SDO Component iassvcs.dll 6.2.17134.1 NPS Services Component iccvid.dll 1.10.0.12 Cinepak® Codec icm32.dll 6.2.17134.1 Microsoft Color Management Module (CMM) icmp.dll 6.2.17134.1 ICMP DLL icmui.dll 6.2.17134.1 Бібліотека DLL інтерфейсу користувача системи узгодження кольорів Microsoft iconcodecservice.dll 6.2.17134.1 Converts a PNG part of the icon to a legacy bmp icon icsigd.dll 6.2.17134.1 Властивості пристрою Інтернет-шлюзу icuin.dll 59.1.0.0 ICU I18N DLL icuuc.dll 59.1.0.0 ICU Common DLL idctrls.dll 6.2.17134.1 Елементи керування ідентифікаційними даними idndl.dll 6.2.17134.1 Downlevel DLL idstore.dll 6.2.17134.1 Identity Store ieadvpack.dll 11.0.17134.1 ADVPACK ieapfltr.dll 11.0.17134.254 Microsoft SmartScreen Filter iedkcs32.dll 18.0.17134.441 Брендинг IEAK ieframe.dll 11.0.17134.471 Internet Explorer iemigplugin.dll 11.0.17134.1 IE Migration Plugin iepeers.dll 11.0.17134.1 Об'єкти однорангових вузлів Internet Explorer ieproxy.dll 11.0.17134.319 IE ActiveX Interface Marshaling Library iernonce.dll 11.0.17134.1 Розширена обробка одноразового запуску з інтерфейсом користувача iertutil.dll 11.0.17134.441 Утиліта часу виконання для браузера Internet Explorer iesetup.dll 11.0.17134.1 Карта версій IOD iesysprep.dll 11.0.17134.1 IE Sysprep Provider ieui.dll 11.0.17134.1 Ядро інтерфейсу користувача браузера Internet Explorer ifmon.dll 6.2.17134.1 IF Monitor DLL ifsutil.dll 6.2.17134.1 IFS Utility DLL ifsutilx.dll 6.2.17134.1 IFS Utility Extension DLL imagehlp.dll 6.2.17134.1 Windows NT Image Helper imageres.dll 6.2.17134.1 Windows Image Resource imagesp1.dll 6.2.17134.1 Windows SP1 Image Resource imapi.dll 6.2.17134.1 API записування дисків (IMAPI) imapi2.dll 6.2.17134.1 Image Mastering API v2 imapi2fs.dll 6.2.17134.1 Image Mastering File System Imaging API v2 imgutil.dll 11.0.17134.1 IE plugin image decoder support DLL imm32.dll 6.2.17134.1 Multi-User Windows IMM32 API Client DLL indexeddblegacy.dll 6.2.17134.1 "IndexedDbLegacy.DYNLINK" inetcomm.dll 6.2.17134.319 Microsoft Internet Messaging API Resources inetmib1.dll 6.2.17134.1 Microsoft MIB-II subagent inetres.dll 6.2.17134.376 Microsoft Internet Messaging API Resources inked.dll 6.2.17134.1 Microsoft Tablet PC InkEdit Control inkobjcore.dll 6.2.17134.1 Компонент платформи рукописного тексту для планшетних ПК Microsoft input.dll 6.2.17134.1 Бібліотека DLL InputSetting inputhost.dll inputinjectionbroker.dll 6.2.17134.1 Broker for WinRT input injection. inputlocalemanager.dll 6.2.17134.1 "InputLocaleManager.DYNLINK" inputservice.dll 6.2.17134.319 Microsoft Text InputService Dll inputswitch.dll 6.2.17134.1 Перемикач уведення Microsoft Windows inseng.dll 11.0.17134.1 Модуль інсталяції installservice.dll 6.2.17134.441 InstallService installservicetasks.dll 6.2.17134.441 InstallService Tasks intel_opencl_icd32.dll 2.1.1.0 OpenCL Client DLL iologmsg.dll 6.2.17134.1 IO Logging DLL ipeloggingdictationhelper.dll 1.0.0.1 IPE Logging Library Helper iphlpapi.dll 6.2.17134.1 IP Helper API ipnathlpclient.dll 6.2.17134.1 IP NAT Helper Client iprop.dll 6.2.17134.1 OLE PropertySet Implementation iprtprio.dll 6.2.17134.1 IP Routing Protocol Priority DLL iprtrmgr.dll 6.2.17134.1 IP Router Manager ipsecsnp.dll 6.2.17134.1 IP Security Policy Management Snap-in ipsmsnap.dll 6.2.17134.1 IP Security Monitor Snap-in ir32_32.dll 6.2.17134.1 IR32_32 WRAPPER DLL ir32_32original.dll 3.24.15.3 Intel Indeo(R) Video R3.2 32-bit Driver ir41_32original.dll 4.51.16.3 Intel Indeo® Video 4.5 ir41_qc.dll 6.2.17134.1 IR41_QC WRAPPER DLL ir41_qcoriginal.dll 4.30.62.2 Intel Indeo® Video Interactive Quick Compressor ir41_qcx.dll 6.2.17134.1 IR41_QCX WRAPPER DLL ir41_qcxoriginal.dll 4.30.64.1 Intel Indeo® Video Interactive Quick Compressor ir50_32.dll 6.2.17134.1 IR50_32 WRAPPER DLL ir50_32original.dll 5.2562.15.55 Intel Indeo® video 5.10 ir50_qc.dll 6.2.17134.1 IR50_QC WRAPPER DLL ir50_qcoriginal.dll 5.0.63.48 Intel Indeo® video 5.10 Quick Compressor ir50_qcx.dll 6.2.17134.1 IR50_QCX WRAPPER DLL ir50_qcxoriginal.dll 5.0.64.48 Intel Indeo® video 5.10 Quick Compressor irclass.dll 6.2.17134.1 @@Співінсталятор@@ класу ІЧ-зв’язку iri.dll 6.2.17134.1 iri iscsicpl.dll 5.2.3790.1830 iSCSI Initiator Control Panel Applet iscsidsc.dll 6.2.17134.1 iSCSI Discovery api iscsied.dll 6.2.17134.1 iSCSI Extension DLL iscsium.dll 6.2.17134.1 iSCSI Discovery api iscsiwmi.dll 6.2.17134.1 MS iSCSI Initiator WMI Provider iscsiwmiv2.dll 6.2.17134.1 WMI Provider for iSCSI itircl.dll 6.2.17134.1 Microsoft® InfoTech IR Local DLL itss.dll 6.2.17134.320 Microsoft® InfoTech Storage System Library iuseventlog.dll 1.48.197.0 Intel(R) TCS Event Log messages definitions iyuv_32.dll 6.2.17134.1 Intel Indeo(R) Video YUV Codec javascriptcollectionagent.dll 11.0.17134.1 JavaScript Performance Collection Agent joinproviderol.dll 6.2.17134.1 Online Join Provider DLL joinutil.dll 6.2.17134.1 Join Utility DLL jpmapcontrol.dll 6.2.17134.471 Jupiter Map Control jscript.dll 5.812.10240.16384 Microsoft ® JScript jscript9.dll 11.0.17134.441 Microsoft ® JScript jscript9diag.dll 11.0.17134.441 Microsoft ® JScript Diagnostics jsproxy.dll 11.0.17134.1 JScript Proxy Auto-Configuration kbd101.dll 6.2.17134.1 JP Japanese Keyboard Layout for 101 kbd101a.dll 6.2.17134.1 KO Hangeul Keyboard Layout for 101 (Type A) kbd101b.dll 6.2.17134.1 KO Hangeul Keyboard Layout for 101(Type B) kbd101c.dll 6.2.17134.1 KO Hangeul Keyboard Layout for 101(Type C) kbd103.dll 6.2.17134.1 KO Hangeul Keyboard Layout for 103 kbd106.dll 6.2.17134.1 JP Japanese Keyboard Layout for 106 kbd106n.dll 6.2.17134.1 JP Japanese Keyboard Layout for 106 kbda1.dll 6.2.17134.1 Arabic_English_101 Keyboard Layout kbda2.dll 6.2.17134.1 Arabic_2 Keyboard Layout kbda3.dll 6.2.17134.1 Arabic_French_102 Keyboard Layout kbdal.dll 6.2.17134.1 Albania Keyboard Layout kbdarme.dll 6.2.17134.1 Eastern Armenian Keyboard Layout kbdarmph.dll 6.2.17134.1 Armenian Phonetic Keyboard Layout kbdarmty.dll 6.2.17134.1 Armenian Typewriter Keyboard Layout kbdarmw.dll 6.2.17134.1 Western Armenian Keyboard Layout kbdax2.dll 6.2.17134.1 JP Japanese Keyboard Layout for AX2 kbdaze.dll 6.2.17134.1 Azerbaijan_Cyrillic Keyboard Layout kbdazel.dll 6.2.17134.1 Azeri-Latin Keyboard Layout kbdazst.dll 6.2.17134.1 Azerbaijani (Standard) Keyboard Layout kbdbash.dll 6.2.17134.1 Bashkir Keyboard Layout kbdbe.dll 6.2.17134.1 Belgian Keyboard Layout kbdbene.dll 6.2.17134.1 Belgian Dutch Keyboard Layout kbdbgph.dll 6.2.17134.1 Bulgarian Phonetic Keyboard Layout kbdbgph1.dll 6.2.17134.1 Bulgarian (Phonetic Traditional) Keyboard Layout kbdbhc.dll 6.2.17134.1 Bosnian (Cyrillic) Keyboard Layout kbdblr.dll 6.2.17134.1 Belarusian Keyboard Layout kbdbr.dll 6.2.17134.1 Brazilian Keyboard Layout kbdbu.dll 6.2.17134.1 Bulgarian (Typewriter) Keyboard Layout kbdbug.dll 6.2.17134.1 Buginese Keyboard Layout kbdbulg.dll 6.2.17134.1 Bulgarian Keyboard Layout kbdca.dll 6.2.17134.1 Canadian Multilingual Keyboard Layout kbdcan.dll 6.2.17134.1 Canadian Multilingual Standard Keyboard Layout kbdcher.dll 6.2.17134.1 Cherokee Nation Keyboard Layout kbdcherp.dll 6.2.17134.1 Cherokee Phonetic Keyboard Layout kbdcr.dll 6.2.17134.1 Croatian/Slovenian Keyboard Layout kbdcz.dll 6.2.17134.1 Czech Keyboard Layout kbdcz1.dll 6.2.17134.1 Czech_101 Keyboard Layout kbdcz2.dll 6.2.17134.1 Czech_Programmer's Keyboard Layout kbdda.dll 6.2.17134.1 Danish Keyboard Layout kbddiv1.dll 6.2.17134.1 Divehi Phonetic Keyboard Layout kbddiv2.dll 6.2.17134.1 Divehi Typewriter Keyboard Layout kbddv.dll 6.2.17134.1 Dvorak US English Keyboard Layout kbddzo.dll 6.2.17134.1 Dzongkha Keyboard Layout kbdes.dll 6.2.17134.1 Spanish Alernate Keyboard Layout kbdest.dll 6.2.17134.1 Estonia Keyboard Layout kbdfa.dll 6.2.17134.1 Persian Keyboard Layout kbdfar.dll 6.2.17134.1 Persian Standard Keyboard Layout kbdfc.dll 6.2.17134.1 Canadian French Keyboard Layout kbdfi.dll 6.2.17134.1 Finnish Keyboard Layout kbdfi1.dll 6.2.17134.1 Finnish-Swedish with Sami Keyboard Layout kbdfo.dll 6.2.17134.1 F?roese Keyboard Layout kbdfr.dll 6.2.17134.1 French Keyboard Layout kbdfthrk.dll 6.2.17134.1 Futhark Keyboard Layout kbdgae.dll 6.2.17134.1 Scottish Gaelic (United Kingdom) Keyboard Layout kbdgeo.dll 6.2.17134.1 Georgian Keyboard Layout kbdgeoer.dll 6.2.17134.1 Georgian (Ergonomic) Keyboard Layout kbdgeome.dll 6.2.17134.1 Georgian (MES) Keyboard Layout kbdgeooa.dll 6.2.17134.1 Georgian (Old Alphabets) Keyboard Layout kbdgeoqw.dll 6.2.17134.1 Georgian (QWERTY) Keyboard Layout kbdgkl.dll 6.2.17134.1 Greek_Latin Keyboard Layout kbdgn.dll 6.2.17134.1 Guarani Keyboard Layout kbdgr.dll 6.2.17134.1 German Keyboard Layout kbdgr1.dll 6.2.17134.1 German_IBM Keyboard Layout kbdgrlnd.dll 6.2.17134.1 Greenlandic Keyboard Layout kbdgthc.dll 6.2.17134.1 Gothic Keyboard Layout kbdhau.dll 6.2.17134.1 Hausa Keyboard Layout kbdhaw.dll 6.2.17134.1 Hawaiian Keyboard Layout kbdhe.dll 6.2.17134.1 Greek Keyboard Layout kbdhe220.dll 6.2.17134.1 Greek IBM 220 Keyboard Layout kbdhe319.dll 6.2.17134.1 Greek IBM 319 Keyboard Layout kbdheb.dll 6.2.17134.1 KBDHEB Keyboard Layout kbdhebl3.dll 6.2.17134.1 Hebrew Standard Keyboard Layout kbdhela2.dll 6.2.17134.1 Greek IBM 220 Latin Keyboard Layout kbdhela3.dll 6.2.17134.1 Greek IBM 319 Latin Keyboard Layout kbdhept.dll 6.2.17134.1 Greek_Polytonic Keyboard Layout kbdhu.dll 6.2.17134.1 Hungarian Keyboard Layout kbdhu1.dll 6.2.17134.1 Hungarian 101-key Keyboard Layout kbdibm02.dll 6.2.17134.1 JP Japanese Keyboard Layout for IBM 5576-002/003 kbdibo.dll 6.2.17134.1 Igbo Keyboard Layout kbdic.dll 6.2.17134.1 Icelandic Keyboard Layout kbdinasa.dll 6.2.17134.1 Assamese (Inscript) Keyboard Layout kbdinbe1.dll 6.2.17134.1 Bengali - Inscript (Legacy) Keyboard Layout kbdinbe2.dll 6.2.17134.1 Bengali (Inscript) Keyboard Layout kbdinben.dll 6.2.17134.1 Bengali Keyboard Layout kbdindev.dll 6.2.17134.1 Devanagari Keyboard Layout kbdinen.dll 6.2.17134.1 English (India) Keyboard Layout kbdinguj.dll 6.2.17134.1 Gujarati Keyboard Layout kbdinhin.dll 6.2.17134.1 Hindi Keyboard Layout kbdinkan.dll 6.2.17134.1 Kannada Keyboard Layout kbdinmal.dll 6.2.17134.1 Malayalam Keyboard Layout Keyboard Layout kbdinmar.dll 6.2.17134.1 Marathi Keyboard Layout kbdinori.dll 6.2.17134.1 Odia Keyboard Layout kbdinpun.dll 6.2.17134.1 Punjabi/Gurmukhi Keyboard Layout kbdintam.dll 6.2.17134.1 Tamil Keyboard Layout kbdintel.dll 6.2.17134.1 Telugu Keyboard Layout kbdinuk2.dll 6.2.17134.1 Inuktitut Naqittaut Keyboard Layout kbdir.dll 6.2.17134.1 Irish Keyboard Layout kbdit.dll 6.2.17134.1 Italian Keyboard Layout kbdit142.dll 6.2.17134.1 Italian 142 Keyboard Layout kbdiulat.dll 6.2.17134.1 Inuktitut Latin Keyboard Layout kbdjav.dll 6.2.17134.1 Javanese Keyboard Layout kbdjpn.dll 6.2.17134.1 JP Japanese Keyboard Layout Stub driver kbdkaz.dll 6.2.17134.1 Kazak_Cyrillic Keyboard Layout kbdkhmr.dll 6.2.17134.1 Cambodian Standard Keyboard Layout kbdkni.dll 6.2.17134.1 Khmer (NIDA) Keyboard Layout kbdkor.dll 6.2.17134.1 KO Hangeul Keyboard Layout Stub driver kbdkurd.dll 6.2.17134.1 Central Kurdish Keyboard Layout kbdkyr.dll 6.2.17134.1 Kyrgyz Keyboard Layout kbdla.dll 6.2.17134.1 Latin-American Spanish Keyboard Layout kbdlao.dll 6.2.17134.1 Lao Standard Keyboard Layout kbdlisub.dll 6.2.17134.1 Lisu Basic Keyboard Layout kbdlisus.dll 6.2.17134.1 Lisu Standard Keyboard Layout kbdlk41a.dll 6.2.17134.1 DEC LK411-AJ Keyboard Layout kbdlt.dll 6.2.17134.1 Lithuania Keyboard Layout kbdlt1.dll 6.2.17134.1 Lithuanian Keyboard Layout kbdlt2.dll 6.2.17134.1 Lithuanian Standard Keyboard Layout kbdlv.dll 6.2.17134.1 Latvia Keyboard Layout kbdlv1.dll 6.2.17134.1 Latvia-QWERTY Keyboard Layout kbdlvst.dll 6.2.17134.1 Latvian (Standard) Keyboard Layout kbdmac.dll 6.2.17134.1 Macedonian (FYROM) Keyboard Layout kbdmacst.dll 6.2.17134.1 Macedonian (FYROM) - Standard Keyboard Layout kbdmaori.dll 6.2.17134.1 Maori Keyboard Layout kbdmlt47.dll 6.2.17134.1 Maltese 47-key Keyboard Layout kbdmlt48.dll 6.2.17134.1 Maltese 48-key Keyboard Layout kbdmon.dll 6.2.17134.1 Mongolian Keyboard Layout kbdmonmo.dll 6.2.17134.1 Mongolian (Mongolian Script) Keyboard Layout kbdmonst.dll 6.2.17134.1 Traditional Mongolian (Standard) Keyboard Layout kbdmyan.dll 6.2.17134.1 Myanmar Keyboard Layout kbdne.dll 6.2.17134.1 Dutch Keyboard Layout kbdnec.dll 6.2.17134.1 JP Japanese Keyboard Layout for (NEC PC-9800) kbdnec95.dll 6.2.17134.1 JP Japanese Keyboard Layout for (NEC PC-9800 Windows 95) kbdnecat.dll 6.2.17134.1 JP Japanese Keyboard Layout for (NEC PC-9800 on PC98-NX) kbdnecnt.dll 6.2.17134.1 JP Japanese NEC PC-9800 Keyboard Layout kbdnepr.dll 6.2.17134.1 Nepali Keyboard Layout kbdnko.dll 6.2.17134.1 N'Ko Keyboard Layout kbdno.dll 6.2.17134.1 Norwegian Keyboard Layout kbdno1.dll 6.2.17134.1 Norwegian with Sami Keyboard Layout kbdnso.dll 6.2.17134.1 Sesotho sa Leboa Keyboard Layout kbdntl.dll 6.2.17134.1 New Tai Leu Keyboard Layout kbdogham.dll 6.2.17134.1 Ogham Keyboard Layout kbdolch.dll 6.2.17134.1 Ol Chiki Keyboard Layout kbdoldit.dll 6.2.17134.1 Old Italic Keyboard Layout kbdosm.dll 6.2.17134.1 Osmanya Keyboard Layout kbdpash.dll 6.2.17134.1 Pashto (Afghanistan) Keyboard Layout kbdphags.dll 6.2.17134.1 Phags-pa Keyboard Layout kbdpl.dll 6.2.17134.1 Polish Keyboard Layout kbdpl1.dll 6.2.17134.1 Polish Programmer's Keyboard Layout kbdpo.dll 6.2.17134.1 Portuguese Keyboard Layout kbdro.dll 6.2.17134.1 Romanian (Legacy) Keyboard Layout kbdropr.dll 6.2.17134.1 Romanian (Programmers) Keyboard Layout kbdrost.dll 6.2.17134.1 Romanian (Standard) Keyboard Layout kbdru.dll 6.2.17134.1 Russian Keyboard Layout kbdru1.dll 6.2.17134.1 Russia(Typewriter) Keyboard Layout kbdrum.dll 6.2.17134.1 Russian - Mnemonic Keyboard Layout kbdsf.dll 6.2.17134.1 Swiss French Keyboard Layout kbdsg.dll 6.2.17134.1 Swiss German Keyboard Layout kbdsl.dll 6.2.17134.1 Slovak Keyboard Layout kbdsl1.dll 6.2.17134.1 Slovak(QWERTY) Keyboard Layout kbdsmsfi.dll 6.2.17134.1 Sami Extended Finland-Sweden Keyboard Layout kbdsmsno.dll 6.2.17134.1 Sami Extended Norway Keyboard Layout kbdsn1.dll 6.2.17134.1 Sinhala Keyboard Layout kbdsora.dll 6.2.17134.1 Sora Keyboard Layout kbdsorex.dll 6.2.17134.1 Sorbian Extended Keyboard Layout kbdsors1.dll 6.2.17134.1 Sorbian Standard Keyboard Layout kbdsorst.dll 6.2.17134.1 Sorbian Standard (Legacy) Keyboard Layout kbdsp.dll 6.2.17134.1 Spanish Keyboard Layout kbdsw.dll 6.2.17134.1 Swedish Keyboard Layout kbdsw09.dll 6.2.17134.1 Sinhala - Wij 9 Keyboard Layout kbdsyr1.dll 6.2.17134.1 Syriac Standard Keyboard Layout kbdsyr2.dll 6.2.17134.1 Syriac Phoenetic Keyboard Layout kbdtaile.dll 6.2.17134.1 Tai Le Keyboard Layout kbdtajik.dll 6.2.17134.1 Tajik Keyboard Layout kbdtat.dll 6.2.17134.1 Tatar (Legacy) Keyboard Layout kbdth0.dll 6.2.17134.1 Thai Kedmanee Keyboard Layout kbdth1.dll 6.2.17134.1 Thai Pattachote Keyboard Layout kbdth2.dll 6.2.17134.1 Thai Kedmanee (non-ShiftLock) Keyboard Layout kbdth3.dll 6.2.17134.1 Thai Pattachote (non-ShiftLock) Keyboard Layout kbdtifi.dll 6.2.17134.1 Tifinagh (Basic) Keyboard Layout kbdtifi2.dll 6.2.17134.1 Tifinagh (Extended) Keyboard Layout kbdtiprc.dll 6.2.17134.1 Tibetan (PRC) Keyboard Layout kbdtiprd.dll 6.2.17134.1 Tibetan (PRC) - Updated Keyboard Layout kbdtt102.dll 6.2.17134.1 Tatar Keyboard Layout kbdtuf.dll 6.2.17134.1 Turkish F Keyboard Layout kbdtuq.dll 6.2.17134.1 Turkish Q Keyboard Layout kbdturme.dll 6.2.17134.1 Turkmen Keyboard Layout kbdtzm.dll 6.2.17134.1 Central Atlas Tamazight Keyboard Layout kbdughr.dll 6.2.17134.1 Uyghur (Legacy) Keyboard Layout kbdughr1.dll 6.2.17134.1 Uyghur Keyboard Layout kbduk.dll 6.2.17134.1 United Kingdom Keyboard Layout kbdukx.dll 6.2.17134.1 United Kingdom Extended Keyboard Layout kbdur.dll 6.2.17134.1 Ukrainian Keyboard Layout kbdur1.dll 6.2.17134.1 Ukrainian (Enhanced) Keyboard Layout kbdurdu.dll 6.2.17134.1 Urdu Keyboard Layout kbdus.dll 6.2.17134.1 United States Keyboard Layout kbdusa.dll 6.2.17134.1 US IBM Arabic 238_L Keyboard Layout kbdusl.dll 6.2.17134.1 Dvorak Left-Hand US English Keyboard Layout kbdusr.dll 6.2.17134.1 Dvorak Right-Hand US English Keyboard Layout kbdusx.dll 6.2.17134.1 US Multinational Keyboard Layout kbduzb.dll 6.2.17134.1 Uzbek_Cyrillic Keyboard Layout kbdvntc.dll 6.2.17134.1 Vietnamese Keyboard Layout kbdwol.dll 6.2.17134.1 Wolof Keyboard Layout kbdyak.dll 6.2.17134.1 Sakha - Russia Keyboard Layout kbdyba.dll 6.2.17134.1 Yoruba Keyboard Layout kbdycc.dll 6.2.17134.1 Serbian (Cyrillic) Keyboard Layout kbdycl.dll 6.2.17134.1 Serbian (Latin) Keyboard Layout kerbclientshared.dll 6.2.17134.1 Kerberos Client Shared Functionality kerberos.dll 6.2.17134.319 Kerberos Security Package kernel.appcore.dll 6.2.17134.112 AppModel API Host kernel32.dll 6.2.17134.1 Windows NT BASE API Client DLL kernelbase.dll 6.2.17134.441 Windows NT BASE API Client DLL keyboardfiltercore.dll 6.2.17134.1 Keyboard Filter Hooks keyboardfiltershim.dll 6.2.17134.1 Keyboard Filter AppShim keycredmgr.dll 6.2.17134.1 Microsoft Key Credential Manager keyiso.dll 6.2.17134.1 CNG Key Isolation Service keymgr.dll 6.2.17134.1 Збереження імен користувачів і паролів ksuser.dll 6.2.17134.1 User CSA Library ktmw32.dll 6.2.17134.1 Windows KTM Win32 Client DLL l2gpstore.dll 6.2.17134.1 Policy Storage dll l2nacp.dll 6.2.17134.1 Постачальник облікових даних Windows Onex l2sechc.dll 6.2.17134.1 Layer 2 Security Diagnostics Helper Classes languageoverlayutil.dll 6.2.17134.112 LanguageOverlayUtil to provide helper utils for managing overlaid language resources laprxy.dll 12.0.17134.1 Windows Media Logagent Proxy licensemanager.dll 6.2.17134.191 LicenseManager licensemanagerapi.dll 6.2.17134.1 "LicenseManagerApi.DYNLINK" licensingdiagspp.dll 6.2.17134.1 Licensing Diagnostics SPP Plugin licensingwinrt.dll 6.2.17134.376 LicensingWinRuntime licmgr10.dll 11.0.17134.1 Бібліотека DLL диспетчера ліцензій (Microsoft®) linkinfo.dll 6.2.17134.1 Windows Volume Tracking loadperf.dll 6.2.17134.1 Load & Unload Performance Counters localsec.dll 6.2.17134.1 Local Users and Groups MMC Snapin locationapi.dll 6.2.17134.1 Microsoft Windows Location API locationframeworkinternalps.dll 6.2.17134.1 Windows Geolocation Framework Internal PS locationframeworkps.dll 6.2.17134.1 Windows Geolocation Framework PS lockappbroker.dll 6.2.17134.1 Бібліотека DLL посередника програм для блокування Windows lockscreendata.dll 6.2.17134.1 Windows Lock Screen Data DLL loghours.dll 6.2.17134.1 Schedule Dialog logidpp.dll 13.80.853.0 logoncli.dll 6.2.17134.1 Net Logon Client DLL lpk.dll 6.2.17134.1 Language Pack lsmproxy.dll 6.2.17134.1 LSM interfaces proxy Dll luainstall.dll 6.2.17134.1 Lua manifest install luiapi.dll 6.2.17134.1 LUI API lvcodec2.dll 13.80.853.0 Video Codec lvui2.dll 13.80.853.0 Logitech Camera Property Pages lvui2rc.dll 13.80.853.0 Logitech Camera Property Pages lz32.dll 5.0.1.1 LZ Expand/Compress API DLL magnification.dll 6.2.17134.1 Microsoft Magnification API mapconfiguration.dll 6.2.17134.441 MapConfiguration mapcontrolcore.dll 6.2.17134.441 Map Control Core mapcontrolstringsres.dll 6.2.17134.1 Рядки ресурсів елементів керування картою mapgeocoder.dll 6.2.17134.471 Maps Geocoder mapi32.dll 1.0.2536.0 Extended MAPI 1.0 for Windows NT mapistub.dll 1.0.2536.0 Extended MAPI 1.0 for Windows NT maprouter.dll 6.2.17134.471 Maps Router mapsbtsvc.dll 6.2.17134.1 Maps Background Transfer Service mapstelemetry.dll 6.2.17134.1 Maps Platform Telemetry mbaeapi.dll 6.2.17134.1 API облікового запису мобільного широкосмугового підключення mbaeapipublic.dll 6.2.17134.1 Mobile Broadband Account API mbsmsapi.dll 6.2.17134.1 Microsoft Windows Mobile Broadband SMS API mbussdapi.dll 6.2.17134.1 Microsoft Windows Mobile Broadband USSD API mccsengineshared.dll 6.2.17134.1 Utilies shared among OneSync engines mciavi32.dll 6.2.17134.1 Video For Windows MCI driver mcicda.dll 6.2.17134.1 MCI driver for cdaudio devices mciqtz32.dll 6.2.17134.1 DirectShow MCI Driver mciseq.dll 6.2.17134.1 MCI driver for MIDI sequencer mciwave.dll 6.2.17134.1 MCI driver for waveform audio mcrecvsrc.dll 6.2.17134.137 Miracast Media Foundation Source DLL mdminst.dll 6.2.17134.1 Інсталятор класу модема mdmlocalmanagement.dll 6.2.17134.1 MDM Local Management DLL mdmregistration.dll 6.2.17134.191 MDM Registration DLL messagingdatamodel2.dll 6.2.17134.1 MessagingDataModel2 mf.dll 6.2.17134.441 Media Foundation DLL mf3216.dll 6.2.17134.285 32-bit to 16-bit Metafile Conversion DLL mfaacenc.dll 6.2.17134.1 Media Foundation AAC Encoder mfasfsrcsnk.dll 6.2.17134.471 Media Foundation ASF Source and Sink DLL mfaudiocnv.dll 6.2.17134.1 Media Foundation Audio Converter DLL mfc100.dll 10.0.40219.1 MFCDLL Shared Library - Retail Version mfc100u.dll 10.0.40219.1 MFCDLL Shared Library - Retail Version mfc120.dll 12.0.40649.5 MFCDLL Shared Library - Retail Version mfc120chs.dll 12.0.40649.5 MFC Language Specific Resources mfc120cht.dll 12.0.40649.5 MFC Language Specific Resources mfc120d.dll 12.0.21005.1 MFCDLL Shared Library - Debug Version mfc120deu.dll 12.0.40649.5 MFC Language Specific Resources mfc120enu.dll 12.0.40649.5 MFC Language Specific Resources mfc120esn.dll 12.0.40649.5 MFC Language Specific Resources mfc120fra.dll 12.0.40649.5 MFC Language Specific Resources mfc120ita.dll 12.0.40649.5 MFC Language Specific Resources mfc120jpn.dll 12.0.40649.5 MFC Language Specific Resources mfc120kor.dll 12.0.40649.5 MFC Language Specific Resources mfc120rus.dll 12.0.40649.5 MFC Language Specific Resources mfc120u.dll 12.0.40649.5 MFCDLL Shared Library - Retail Version mfc120ud.dll 12.0.21005.1 MFCDLL Shared Library - Debug Version mfc140.dll 14.15.26706.0 MFCDLL Shared Library - Retail Version mfc140chs.dll 14.15.26706.0 MFC Language Specific Resources mfc140cht.dll 14.15.26706.0 MFC Language Specific Resources mfc140d.dll 14.15.26706.0 MFCDLL Shared Library - Debug Version mfc140deu.dll 14.15.26706.0 MFC Language Specific Resources mfc140enu.dll 14.15.26706.0 MFC Language Specific Resources mfc140esn.dll 14.15.26706.0 MFC Language Specific Resources mfc140fra.dll 14.15.26706.0 MFC Language Specific Resources mfc140ita.dll 14.15.26706.0 MFC Language Specific Resources mfc140jpn.dll 14.15.26706.0 MFC Language Specific Resources mfc140kor.dll 14.15.26706.0 MFC Language Specific Resources mfc140rus.dll 14.15.26706.0 MFC Language Specific Resources mfc140u.dll 14.15.26706.0 MFCDLL Shared Library - Retail Version mfc140ud.dll 14.15.26706.0 MFCDLL Shared Library - Debug Version mfc40.dll 4.1.0.6140 Спільна бібліотека MFCDLL - комерційна версія mfc40u.dll 4.1.0.6140 Спільна бібліотека MFCDLL - комерційна версія mfc42.dll 6.6.8063.0 Спільна бібліотека MFCDLL - комерційна версія mfc42u.dll 6.6.8063.0 Спільна бібліотека MFCDLL - комерційна версія mfcaptureengine.dll 6.2.17134.137 Media Foundation CaptureEngine DLL mfcm100.dll 10.0.40219.1 MFC Managed Library - Retail Version mfcm100u.dll 10.0.40219.1 MFC Managed Library - Retail Version mfcm120.dll 12.0.40649.5 MFC Managed Library - Retail Version mfcm120d.dll 12.0.21005.1 MFC Managed Library - Debug Version mfcm120u.dll 12.0.40649.5 MFC Managed Library - Retail Version mfcm120ud.dll 12.0.21005.1 MFC Managed Library - Debug Version mfcm140.dll 14.15.26706.0 MFC Managed Library - Retail Version mfcm140d.dll 14.15.26706.0 MFC Managed Library - Debug Version mfcm140u.dll 14.15.26706.0 MFC Managed Library - Retail Version mfcm140ud.dll 14.15.26706.0 MFC Managed Library - Debug Version mfcore.dll 6.2.17134.471 Media Foundation Core DLL mfcsubs.dll 2001.12.10941.16384 COM+ mfds.dll 6.2.17134.137 Media Foundation Direct Show wrapper DLL mfdvdec.dll 6.2.17134.1 Media Foundation DV Decoder mferror.dll 6.2.17134.1 Media Foundation Error DLL mfh263enc.dll 6.2.17134.1 Media Foundation h263 Encoder mfh264enc.dll 6.2.17134.1 Media Foundation H264 Encoder mfksproxy.dll 6.2.17134.1 Dshow MF Bridge DLL DLL mfmediaengine.dll 6.2.17134.191 Media Foundation Media Engine DLL mfmjpegdec.dll 6.2.17134.1 Media Foundation MJPEG Decoder mfmkvsrcsnk.dll 6.2.17134.112 Media Foundation MKV Media Source and Sink DLL mfmp4srcsnk.dll 6.2.17134.191 Media Foundation MPEG4 Source and Sink DLL mfmpeg2srcsnk.dll 6.2.17134.407 Media Foundation MPEG2 Source and Sink DLL mfnetcore.dll 6.2.17134.191 Media Foundation Net Core DLL mfnetsrc.dll 6.2.17134.137 Media Foundation Net Source DLL mfperfhelper.dll 6.2.17134.1 MFPerf DLL mfplat.dll 6.2.17134.191 Media Foundation Platform DLL mfplay.dll 6.2.17134.1 Media Foundation Playback API DLL mfps.dll 6.2.17134.471 Media Foundation Proxy DLL mfreadwrite.dll 6.2.17134.81 Media Foundation ReadWrite DLL mfsensorgroup.dll 6.2.17134.1 Media Foundation Sensor Group DLL mfsrcsnk.dll 6.2.17134.441 Media Foundation Source and Sink DLL mfsvr.dll 6.2.17134.165 Media Foundation Simple Video Renderer DLL mftranscode.dll 6.2.17134.1 Media Foundation Transcode DLL mfvdsp.dll 6.2.17134.1 Windows Media Foundation Video DSP Components mfvfw.dll 6.2.17134.1 MF VFW MFT mfwmaaec.dll 6.2.17134.1 Windows Media Audio AEC for Media Foundation mgmtapi.dll 6.2.17134.1 Microsoft SNMP Manager API (uses WinSNMP) mi.dll 6.2.17134.1 Management Infrastructure mibincodec.dll 6.2.17134.1 Management Infrastructure binary codec component microsoft.bluetooth.proxy.dll 6.2.17134.319 Microsoft Bluetooth COM Proxy DLL microsoft.management.infrastructure.native.unmanaged.dll 6.2.17134.1 Microsoft.Management.Infrastructure.Native.Unmanaged.dll microsoft.uev.appagent.dll 6.2.17134.1 Microsoft.Uev.AppAgent DLL microsoft.uev.office2010customactions.dll 6.2.17134.1 Microsoft.Uev.Office2010CustomActions DLL microsoft.uev.office2013customactions.dll 6.2.17134.1 Microsoft.Uev.Office2013CustomActions DLL microsoftaccounttokenprovider.dll 6.2.17134.1 Microsoft® Account Token Provider microsoftaccountwamextension.dll 6.2.17134.1 Microsoft Account WAM Extension DLL microsoft-windows-mapcontrols.dll 6.2.17134.1 Map Event Resources microsoft-windows-moshost.dll 6.2.17134.1 MosHost Event Resources microsoft-windows-mostrace.dll 6.2.17134.1 MOS Event Resources midimap.dll 6.2.17134.1 Microsoft MIDI Mapper migisol.dll 6.2.17134.1 Migration System Isolation Layer miguiresource.dll 6.2.17134.1 MIG wini32 resources mimefilt.dll 2008.0.17134.1 MIME Filter mimofcodec.dll 6.2.17134.1 Management Infrastructure mof codec component minstoreevents.dll 6.2.17134.1 Minstore Event Resource mintdh.dll 6.2.17134.1 Event Trace Helper Library miracastreceiver.dll 6.2.17134.1 API приймача Miracast mirrordrvcompat.dll 6.2.17134.1 Mirror Driver Compatibility Helper mispace.dll 6.2.17134.1 Storage Management Provider for Spaces mitigationconfiguration.dll 6.2.17134.1 Exploit Guard Configuration Helper miutils.dll 6.2.17134.1 Management Infrastructure mlang.dll 6.2.17134.1 Multi Language Support DLL mls3.dll 6.2.17134.1 Microsoft Neutral Natural Language Server Data and Code mmcbase.dll 6.2.17134.1 Основна бібліотека DLL MMC mmci.dll 6.2.17134.1 Інсталятор класу носіїв mmcico.dll 6.2.17134.1 Media class co-installer mmcndmgr.dll 6.2.17134.1 Бібліотека DLL @@диспетчера вузлів@@ MMC mmcshext.dll 6.2.17134.1 MMC Shell Extension DLL mmdevapi.dll 6.2.17134.1 MMDevice API mmgaclient.dll 6.2.17134.1 MMGA mmgaproxystub.dll 6.2.17134.1 MMGA mmres.dll 6.2.17134.1 Загальні ресурси аудіофайлів mobilenetworking.dll 6.2.17134.1 "MobileNetworking.DYNLINK" modemui.dll 6.2.17134.1 Властивості модема Windows moricons.dll 6.2.17134.1 Windows NT Setup Icon Resources Library mos.dll 6.2.17134.471 mos moshostclient.dll 6.2.17134.1 MosHostClient mosresource.dll 6.2.17134.1 Mos resource mosstorage.dll 6.2.17134.1 MosStorage mp3dmod.dll 6.2.17134.1 Microsoft MP3 Decoder DMO mp43decd.dll 6.2.17134.1 Windows Media MPEG-4 Video Decoder mp4sdecd.dll 6.2.17134.1 Windows Media MPEG-4 S Video Decoder mpg4decd.dll 6.2.17134.1 Windows Media MPEG-4 Video Decoder mpr.dll 6.2.17134.1 Бібліотека DLL маршрутизатора постачальниками mprapi.dll 6.2.17134.1 Windows NT MP Router Administration DLL mprddm.dll 6.2.17134.1 Demand Dial Manager Supervisor mprdim.dll 6.2.17134.1 Dynamic Interface Manager mprext.dll 6.2.17134.1 Бібліотека DLL розширень маршрутизатора для багатьох постачальників mprmsg.dll 6.2.17134.1 Multi-Protocol Router Service Messages DLL mrmcorer.dll 6.2.17134.1 Microsoft Windows MRM mrmdeploy.dll 6.2.17134.1 Microsoft Windows MRM Deployment mrmindexer.dll 6.2.17134.1 Microsoft Windows MRM mrt_map.dll 1.6.24911.0 Microsoft .NET Native Error Reporting Helper mrt100.dll 1.6.24911.0 Microsoft .NET Native Runtime ms3dthumbnailprovider.dll 6.2.17134.1 3D Builder msaatext.dll 2.0.10413.0 Active Accessibility text support msac3enc.dll 6.2.17134.112 Microsoft AC-3 Encoder msacm32.dll 6.2.17134.1 Microsoft ACM Audio Filter msadce.dll 6.2.17134.1 OLE DB Cursor Engine msadcer.dll 6.2.17134.1 OLE DB Cursor Engine Resources msadco.dll 6.2.17134.1 Remote Data Services Data Control msadcor.dll 6.2.17134.1 Remote Data Services Data Control Resources msadds.dll 6.2.17134.1 OLE DB Data Shape Provider msaddsr.dll 6.2.17134.1 OLE DB Data Shape Provider Resources msader15.dll 6.2.17134.1 ActiveX Data Objects Resources msado15.dll 6.2.17134.1 ActiveX Data Objects msadomd.dll 6.2.17134.1 ActiveX Data Objects (Multi-Dimensional) msador15.dll 6.2.17134.1 Microsoft ActiveX Data Objects Recordset msadox.dll 6.2.17134.1 ActiveX Data Objects Extensions msadrh15.dll 6.2.17134.1 ActiveX Data Objects Rowset Helper msafd.dll 6.2.17134.1 Microsoft Windows Sockets 2.0 Service Provider msajapi.dll 6.2.17134.1 AllJoyn API Library msalacdecoder.dll 6.2.17134.1 Media Foundation ALAC Decoder msalacencoder.dll 6.2.17134.1 Media Foundation ALAC Encoder msamrnbdecoder.dll 6.2.17134.1 AMR Narrowband Decoder DLL msamrnbencoder.dll 6.2.17134.1 AMR Narrowband Encoder DLL msamrnbsink.dll 6.2.17134.1 AMR Narrowband Sink DLL msamrnbsource.dll 6.2.17134.1 AMR Narrowband Source DLL msasn1.dll 6.2.17134.1 ASN.1 Runtime APIs msauddecmft.dll 6.2.17134.471 Media Foundation Audio Decoders msaudite.dll 6.2.17134.1 Security Audit Events DLL msauserext.dll 6.2.17134.1 MSA USER Extension DLL mscandui.dll 6.2.17134.1 MSCANDUI Server DLL mscat32.dll 6.2.17134.1 MSCAT32 Forwarder DLL msclmd.dll 10.0.17134.1 Microsoft Class Mini-driver mscms.dll 6.2.17134.1 Бібліотека DLL системи узгодження кольорів Microsoft mscoree.dll 6.2.17134.1 Microsoft .NET Runtime Execution Engine mscorier.dll 6.2.17134.1 Microsoft .NET Runtime IE resources mscories.dll 2.0.50727.8922 Microsoft .NET IE SECURITY REGISTRATION mscpx32r.dll 6.2.17134.1 ODBC Code Page Translator Resources mscpxl32.dll 6.2.17134.1 ODBC Code Page Translator msctf.dll 6.2.17134.376 Бібліотека DLL сервера MSCTF msctfmonitor.dll 6.2.17134.1 MsCtfMonitor DLL msctfp.dll 6.2.17134.1 MSCTFP Server DLL msctfui.dll 6.2.17134.1 Бібліотека DLL сервера MSCTFUI msctfuimanager.dll 6.2.17134.1 Бібліотека DLL Microsoft UIManager msdadc.dll 6.2.17134.1 OLE DB Data Conversion Stub msdadiag.dll 6.2.17134.1 Built-In Diagnostics msdaenum.dll 6.2.17134.1 OLE DB Root Enumerator Stub msdaer.dll 6.2.17134.1 OLE DB Error Collection Stub msdaora.dll 6.2.17134.1 OLE DB Provider for Oracle msdaorar.dll 6.2.17134.1 OLE DB Provider for Oracle Resources msdaosp.dll 6.2.17134.1 OLE DB Simple Provider msdaprsr.dll 6.2.17134.1 OLE DB Persistence Services Resources msdaprst.dll 6.2.17134.1 OLE DB Persistence Services msdaps.dll 6.2.17134.1 OLE DB Interface Proxies/Stubs msdarem.dll 6.2.17134.1 OLE DB Remote Provider msdaremr.dll 6.2.17134.1 OLE DB Remote Provider Resources msdart.dll 6.2.17134.1 OLE DB Runtime Routines msdasc.dll 6.2.17134.1 OLE DB Service Components Stub msdasql.dll 6.2.17134.1 OLE DB Provider for ODBC Drivers msdasqlr.dll 6.2.17134.1 OLE DB Provider for ODBC Drivers Resources msdatl3.dll 6.2.17134.1 OLE DB Implementation Support Routines msdatt.dll 6.2.17134.1 OLE DB Temporary Table Services msdaurl.dll 6.2.17134.1 OLE DB RootBinder Stub msdelta.dll 5.0.1.1 Microsoft Patch Engine msdfmap.dll 6.2.17134.1 Data Factory Handler msdmo.dll 6.2.17134.1 DMO Runtime msdrm.dll 6.2.17134.1 Клієнт служби керування правами у Windows msdtcprx.dll 2001.12.10941.16384 Microsoft Distributed Transaction Coordinator OLE Transactions Interface Proxy DLL msdtcuiu.dll 2001.12.10941.16384 Microsoft Distributed Transaction Coordinator Administrative DLL msdtcvsp1res.dll 2001.12.10941.16384 Microsoft Distributed Transaction Coordinator Resources for Vista SP1 msexch40.dll 4.0.9756.0 Microsoft Jet Exchange Isam msexcl40.dll 4.0.9801.4 Microsoft Jet Excel Isam msfeeds.dll 11.0.17134.254 Microsoft Feeds Manager msfeedsbs.dll 11.0.17134.1 Синхронізація фону каналів Microsoft msflacdecoder.dll 6.2.17134.1 Media Foundation FLAC Decoder msflacencoder.dll 6.2.17134.1 Media Foundation FLAC Encoder msftedit.dll 6.2.17134.319 Елемент керування редагуванням форматованого тексту, версія 8.5 msheif.dll 6.2.17134.81 HEIF DLL mshtml.dll 11.0.17134.471 Засіб перегляду HTML Microsoft (R) mshtmldac.dll 11.0.17134.1 DAC for Trident DOM mshtmled.dll 11.0.17134.1 Microsoft® HTML Editing Component mshtmler.dll 11.0.17134.1 Бібліотека DLL ресурсів компонента редагування HTML Microsoft® msi.dll 5.0.17134.228 Windows Installer msidcrl40.dll 6.2.17134.1 Microsoft® Account Dynamic Link Library msident.dll 6.2.17134.1 Диспетчер посвідчень (Microsoft) msidle.dll 6.2.17134.1 User Idle Monitor msidntld.dll 6.2.17134.1 Диспетчер посвідчень (Microsoft) msieftp.dll 6.2.17134.1 Розширення оболонки для FTP-папок для Microsoft Internet Explorer msihnd.dll 5.0.17134.1 Windows® installer msiltcfg.dll 5.0.17134.1 Windows Installer Configuration API Stub msimg32.dll 6.2.17134.1 GDIEXT Client DLL msimsg.dll 5.0.17134.1 Міжнародні повідомлення інсталятора Windows® msimtf.dll 6.2.17134.1 Бібліотека DLL сервера активного IMM msisip.dll 5.0.17134.407 MSI Signature SIP Provider msiso.dll 11.0.17134.441 Isolation Library for Internet Explorer msiwer.dll 5.0.17134.1 MSI Windows Error Reporting msjet40.dll 4.0.9801.4 Microsoft Jet Engine Library msjetoledb40.dll 4.0.9801.0 msjint40.dll 4.0.9801.1 Microsoft Jet Database Engine International DLL msjro.dll 6.2.17134.1 Jet and Replication Objects msjter40.dll 4.0.9801.0 Microsoft Jet Database Engine Error DLL msjtes40.dll 4.0.9801.0 Microsoft Jet Expression Service mskeyprotcli.dll 6.2.17134.1 Постачальник послуг захисту ключа клієнта Windows mskeyprotect.dll 6.2.17134.1 Постачальник послуг захисту ключа Microsoft msls31.dll 3.10.349.0 Microsoft Line Services library file msltus40.dll 4.0.9801.0 Microsoft Jet Lotus 1-2-3 Isam msmpeg2adec.dll 6.2.17134.471 Microsoft DTV-DVD Audio Decoder msmpeg2enc.dll 6.2.17134.112 Microsoft MPEG-2 Encoder msmpeg2vdec.dll 6.2.17134.471 Microsoft DTV-DVD Video Decoder msobjs.dll 6.2.17134.1 System object audit names msodbcdiag13.dll 2017.140.1000.169 Microsoft ODBC Driver 13.1 for SQL Server Diagnostics msodbcsql13.dll 2017.140.1000.169 Microsoft ODBC Driver 13.1 for SQL Server msoert2.dll 6.2.17134.1 Microsoft Windows Mail RT Lib msopusdecoder.dll 6.2.17134.1 Media Foundation Opus Decoder msorc32r.dll 6.2.17134.1 ODBC Driver for Oracle Resources msorcl32.dll 6.2.17134.1 ODBC Driver for Oracle mspatcha.dll 5.0.1.1 Microsoft File Patch Application API mspatchc.dll 5.0.1.1 Microsoft Patch Creation Engine mspbde40.dll 4.0.9801.0 Microsoft Jet Paradox Isam msphotography.dll 6.2.17134.471 MS Photography DLL msports.dll 6.2.17134.1 Інсталятор класу портів msrating.dll 6.2.17134.1 "msrating.DYNLINK" msrd2x40.dll 4.0.9801.0 Microsoft (R) Red ISAM msrd3x40.dll 4.0.9801.5 Microsoft (R) Red ISAM msrdpwebaccess.dll 6.2.17134.1 Microsoft Remote Desktop Services Web Access Control msrepl40.dll 4.0.9801.0 Microsoft Replication Library msrle32.dll 6.2.17134.1 Microsoft RLE Compressor msscntrs.dll 7.0.17134.1 PKM Perfmon Counter DLL mssign32.dll 6.2.17134.1 Інтерфейси API підписування для служби Microsoft Trust mssip32.dll 6.2.17134.1 MSSIP32 Forwarder DLL mssitlb.dll 7.0.17134.1 mssitlb msspellcheckingfacility.dll 6.2.17134.1 Набір засобів перевірки орфографії (Microsoft) mssph.dll 7.0.17134.471 Microsoft Search Protocol Handler mssprxy.dll 7.0.17134.1 Microsoft Search Proxy mssrch.dll 7.0.17134.471 Microsoft Embedded Search mssvp.dll 7.0.17134.471 MSSearch Vista Platform mstask.dll 6.2.17134.1 Бібліотека DLL інтерфейсу планувальника завдань mstext40.dll 4.0.9801.0 Microsoft Jet Text Isam mstscax.dll 6.2.17134.441 Клієнт ActiveX служб віддалених робочих столів msutb.dll 6.2.17134.1 Бібліотека DLL сервера MSUTB msv1_0.dll 6.2.17134.1 Microsoft Authentication Package v1.0 msvbvm60.dll 6.0.98.15 Visual Basic Virtual Machine msvcirt.dll 7.0.17134.1 Windows NT IOStreams DLL msvcp_win.dll 6.2.17134.1 Microsoft® C Runtime Library msvcp100.dll 10.0.40219.325 Microsoft® C Runtime Library msvcp110.dll 11.0.51106.1 Microsoft® C Runtime Library msvcp110_win.dll 6.2.17134.1 Microsoft® STL110 C++ Runtime Library msvcp120.dll 12.0.40649.5 Microsoft® C Runtime Library msvcp120_clr0400.dll 12.0.52519.0 Microsoft® C Runtime Library msvcp120d.dll 12.0.21005.1 Microsoft® C Runtime Library msvcp140.dll 14.15.26706.0 Microsoft® C Runtime Library msvcp140_1.dll 14.15.26706.0 Microsoft® C Runtime Library _1 msvcp140_1d.dll 14.15.26706.0 Microsoft® C Runtime Library _1 msvcp140_2.dll 14.15.26706.0 Microsoft® C Runtime Library _2 msvcp140_2d.dll 14.15.26706.0 Microsoft® C Runtime Library _2 msvcp140d.dll 14.15.26706.0 Microsoft® C Runtime Library msvcp60.dll 7.0.17134.1 Windows NT C++ Runtime Library DLL msvcr100.dll 10.0.40219.325 Microsoft® C Runtime Library msvcr100_clr0400.dll 14.7.3056.0 Microsoft® .NET Framework msvcr110.dll 11.0.51106.1 Microsoft® C Runtime Library msvcr120.dll 12.0.40649.5 Microsoft® C Runtime Library msvcr120_clr0400.dll 12.0.52519.0 Microsoft® C Runtime Library msvcr120d.dll 12.0.21005.1 Microsoft® C Runtime Library msvcrt.dll 7.0.17134.1 Windows NT CRT DLL msvcrt20.dll 2.12.0.0 Microsoft® C Runtime Library msvcrt40.dll 6.2.17134.1 VC 4.x CRT DLL (Forwarded to msvcrt.dll) msvfw32.dll 6.2.17134.1 Microsoft Video for Windows DLL msvidc32.dll 6.2.17134.1 Microsoft Video 1 Compressor msvidctl.dll 6.5.17134.1 ActiveX control for streaming video msvideodsp.dll 6.2.17134.407 Video Stabilization MFT msvp9dec.dll 6.2.17134.471 Windows VP9 Video Decoder msvproc.dll 6.2.17134.472 Media Foundation Video Processor msvpxenc.dll 6.2.17134.472 Windows VPX Video Encoder mswb7.dll 6.2.17134.1 MSWB7 DLL mswdat10.dll 4.0.9801.0 Microsoft Jet Sort Tables mswmdm.dll 12.0.17134.1 Ядро диспетчера носіїв Windows mswsock.dll 6.2.17134.1 Microsoft Windows Sockets 2.0 Service Provider mswstr10.dll 4.0.9801.1 Microsoft Jet Sort Library msxactps.dll 6.2.17134.1 OLE DB Transaction Proxies/Stubs msxbde40.dll 4.0.9801.0 Microsoft Jet xBASE Isam msxml3.dll 8.110.17134.471 MSXML 3.0 msxml3r.dll 8.110.17134.1 XML Resources msxml6.dll 6.30.17134.471 MSXML 6.0 msxml6r.dll 6.30.17134.1 XML Resources msyuv.dll 6.2.17134.1 Microsoft UYVY Video Decompressor mtf.dll 6.2.17134.1 "MTF.DYNLINK" mtxclu.dll 2001.12.10941.16384 Microsoft Distributed Transaction Coordinator Failover Clustering Support DLL mtxdm.dll 2001.12.10941.16384 COM+ mtxex.dll 2001.12.10941.16384 COM+ mtxlegih.dll 2001.12.10941.16384 COM+ mtxoci.dll 2001.12.10941.16384 Microsoft Distributed Transaction Coordinator Database Support DLL for Oracle muifontsetup.dll 6.2.17134.1 MUI Callback for font registry settings mycomput.dll 6.2.17134.1 Керування комп’ютером mydocs.dll 6.2.17134.1 Інтерфейс користувача папки "Документи" napcrypt.dll 6.2.17134.1 NAP Cryptographic API helper napinsp.dll 6.2.17134.1 E-mail Naming Shim Provider naturallanguage6.dll 6.2.17134.1 Natural Language Development Platform 6 ncaapi.dll 6.2.17134.1 Microsoft Network Connectivity Assistant API ncdprop.dll 6.2.17134.1 Додаткові властивості мережного пристрою nci.dll 6.2.17134.1 CoInstaller: NET ncobjapi.dll 6.2.17134.1 Microsoft® Windows® Operating System ncrypt.dll 6.2.17134.1 Windows NCrypt Router ncryptprov.dll 6.2.17134.165 Постачальник сховища ключів (KSP) Microsoft ncryptsslp.dll 6.2.17134.137 Microsoft SChannel Provider nddeapi.dll 6.2.17134.1 Network DDE Share Management APIs ndfapi.dll 6.2.17134.1 API клієнта середовища діагностики мережі ndfetw.dll 6.2.17134.1 Network Diagnostic Engine Event Interface ndfhcdiscovery.dll 6.2.17134.1 Network Diagnostic Framework HC Discovery API ndishc.dll 6.2.17134.1 Класи помічника NDIS ndproxystub.dll 6.2.17134.1 Network Diagnostic Engine Proxy/Stub negoexts.dll 6.2.17134.1 NegoExtender Security Package netapi32.dll 6.2.17134.1 Net Win32 API DLL netbios.dll 6.2.17134.1 NetBIOS Interface Library netcenter.dll 6.2.17134.1 Панель керування мережевого центра netcfgx.dll 6.2.17134.1 Об’єкти настроювання мережі netcorehc.dll 6.2.17134.1 Класи помічника з діагностики ядра мережевого механізму netdiagfx.dll 6.2.17134.1 Середовище діагностики мережі netdriverinstall.dll 6.2.17134.1 Network Driver Installation netevent.dll 6.2.17134.285 Net Event Handler netfxperf.dll 6.2.17134.1 Extensible Performance Counter Shim neth.dll 6.2.17134.1 Net Help Messages DLL netid.dll 6.2.17134.1 Системний аплет панелі керування; сторінка мережевого ідентифікатора netiohlp.dll 6.2.17134.1 Netio Helper DLL netjoin.dll 6.2.17134.1 Domain Join DLL netlogon.dll 6.2.17134.1 Net Logon Services DLL netmsg.dll 6.2.17134.1 Net Messages DLL netplwiz.dll 6.2.17134.1 Майстер підключення мережевих дисків або папок netprofm.dll 6.2.17134.1 Network List Manager netprovfw.dll 6.2.17134.1 Provisioning Service Framework DLL netprovisionsp.dll 6.2.17134.1 Provisioning Service Provider DLL netsetupapi.dll 6.2.17134.1 Network Configuration API netsetupengine.dll 6.2.17134.1 Network Configuration Engine netsetupshim.dll 6.2.17134.1 Network Configuration API netshell.dll 6.2.17134.1 Оболонка керування мережевими підключеннями netutils.dll 6.2.17134.1 Net Win32 API Helpers DLL networkcollectionagent.dll 11.0.17134.1 Network Collection Agent networkexplorer.dll 6.2.17134.1 Мережевий браузер networkhelper.dll 6.2.17134.1 Network utilities for mail, contacts, calendar networkitemfactory.dll 6.2.17134.1 Фабрика NetworkItem newdev.dll 6.0.5054.0 Бібліотека пристроїв для установлення устаткування ngccredprov.dll 6.2.17134.319 Постачальник облікових даних Microsoft Passport ngckeyenum.dll 6.2.17134.1 Диспетчер переліку ключів паспорту Microsoft ngcksp.dll 6.2.17134.1 Microsoft Passport Key Storage Provider ngclocal.dll 6.2.17134.1 NGC Local Account APIs ninput.dll 6.2.17134.441 Microsoft Pen and Touch Input Component nlaapi.dll 6.2.17134.1 Network Location Awareness 2 nlhtml.dll 2008.0.17134.1 HTML filter nlmgp.dll 6.2.17134.1 Network List Manager Snapin nlmproxy.dll 6.2.17134.1 Network List Manager Public Proxy nlmsprep.dll 6.2.17134.1 Network List Manager Sysprep Module nlsbres.dll 6.2.17134.1 Бібліотека DLL ресурсів NLSBuild nlsdata0000.dll 6.2.17134.1 Microsoft Neutral Natural Language Server Data and Code nlsdata0009.dll 6.2.17134.1 Microsoft English Natural Language Server Data and Code nlsdata0022.dll 6.2.17134.1 Microsoft Neutral Natural Language Server Data and Code nlsdl.dll 6.2.17134.1 Nls Downlevel DLL nlslexicons0009.dll 6.2.17134.1 Microsoft English Natural Language Server Data and Code nlslexicons0022.dll 6.2.17134.1 Microsoft Neutral Natural Language Server Data and Code nmaa.dll 6.2.17134.471 NMAA nmadirect.dll 6.2.17134.165 Nma Direct normaliz.dll 6.2.17134.1 Unicode Normalization DLL npmproxy.dll 6.2.17134.1 Network List Manager Proxy npsm.dll 6.2.17134.1 NPSM npsmdesktopprovider.dll 6.2.17134.1 Бібліотека DLL локального постачальника NPSM Desktop nshhttp.dll 6.2.17134.1 HTTP netsh DLL nshipsec.dll 6.2.17134.1 Net Shell IP Security helper DLL nshwfp.dll 6.2.17134.376 Windows Filtering Platform Netsh Helper nsi.dll 6.2.17134.1 NSI User-mode interface DLL ntasn1.dll 6.2.17134.1 Microsoft ASN.1 API ntdll.dll 6.2.17134.471 NT Layer DLL ntdsapi.dll 6.2.17134.1 Active Directory Domain Services API ntlanman.dll 6.2.17134.1 Microsoft® LAN Manager ntlanui2.dll 6.2.17134.1 Інтерфейс користувача оболонки мережного об’єкта ntlmshared.dll 6.2.17134.1 NTLM Shared Functionality ntmarta.dll 6.2.17134.1 Windows NT MARTA provider ntprint.dll 6.2.17134.1 Бібліотека DLL програми інсталяції спулера ntshrui.dll 6.2.17134.1 Розширення оболонки для спільного доступу ntvdm64.dll 6.2.17134.1 16-розрядна емуляція на NT64 objsel.dll 6.2.17134.1 Діалогове вікно вибору об’єктів occache.dll 11.0.17134.1 Засіб перегляду елементу керування об'єктом ocsetapi.dll 6.2.17134.1 Windows Optional Component Setup API odbc32.dll 6.2.17134.1 ODBC Driver Manager odbcbcp.dll 6.2.17134.1 BCP for ODBC odbcconf.dll 6.2.17134.1 ODBC Driver Configuration Program odbccp32.dll 6.2.17134.1 ODBC Installer odbccr32.dll 6.2.17134.1 ODBC Cursor Library odbccu32.dll 6.2.17134.1 ODBC Cursor Library odbcint.dll 6.2.17134.1 ODBC Resources odbcji32.dll 6.2.17134.1 Microsoft ODBC Desktop Driver Pack 3.5 odbcjt32.dll 6.2.17134.1 Microsoft ODBC Desktop Driver Pack 3.5 odbctrac.dll 6.2.17134.1 ODBC Driver Manager Trace oddbse32.dll 6.2.17134.1 ODBC (3.0) driver for DBase odexl32.dll 6.2.17134.1 ODBC (3.0) driver for Excel odfox32.dll 6.2.17134.1 ODBC (3.0) driver for FoxPro odpdx32.dll 6.2.17134.1 ODBC (3.0) driver for Paradox odtext32.dll 6.2.17134.1 ODBC (3.0) driver for text files oemlicense.dll 6.2.17134.1 Client Licensing Platform Client Provisioning offfilt.dll 2008.0.17134.1 OFFICE Filter offlinelsa.dll 6.2.17134.1 Windows offlinesam.dll 6.2.17134.1 Windows offreg.dll 6.2.17134.471 Offline registry DLL ole2.dll 3.10.0.103 Windows Win16 Application Launcher ole2disp.dll 3.10.0.103 Windows Win16 Application Launcher ole2nls.dll 3.10.0.103 Windows Win16 Application Launcher ole32.dll 6.2.17134.407 Microsoft OLE for Windows oleacc.dll 7.2.17134.1 Active Accessibility Core Component oleacchooks.dll 7.2.17134.1 Active Accessibility Event Hooks Library oleaccrc.dll 7.2.17134.1 Active Accessibility Resource DLL oleaut32.dll 6.2.17134.48 OLEAUT32.DLL olecli32.dll 6.2.17134.1 Клієнтська бібліотека OLE oledb32.dll 6.2.17134.1 OLE DB Core Services oledb32r.dll 6.2.17134.1 OLE DB Core Services Resources oledlg.dll 6.2.17134.1 Підтримка інтерфейсу користувача OLE oleprn.dll 6.2.17134.1 Oleprn DLL olepro32.dll 6.2.17134.1 OLEPRO32.DLL olesvr32.dll 6.2.17134.1 Object Linking and Embedding Server Library olethk32.dll 6.2.17134.1 Microsoft OLE for Windows omadmapi.dll 6.2.17134.1 omadmapi ondemandbrokerclient.dll 6.2.17134.1 OnDemandBrokerClient ondemandconnroutehelper.dll 6.2.17134.1 On Demand Connctiond Route Helper onecorecommonproxystub.dll 6.2.17134.191 OneCore Common Proxy Stub onecoreuapcommonproxystub.dll 6.2.17134.1 OneCoreUAP Common Proxy Stub onedrivesettingsyncprovider.dll 6.2.17134.1 OneDrive Setting Sync onex.dll 6.2.17134.1 Бібліотека подання запитів протоколу IEEE 802.1X onexui.dll 6.2.17134.1 Бібліотека інтерфейсу користувача подання запитів протоколу IEEE 802.1X oobefldr.dll 6.2.17134.1 Початок роботи opcservices.dll 6.2.17134.471 Native Code OPC Services Library opencl.dll 2.1.1.0 OpenCL Client DLL opengl32.dll 6.2.17134.1 OpenGL Client DLL ortcengine.dll 2018.6.1.33 Microsoft Skype ORTC Engine osbaseln.dll 6.2.17134.1 Service Reporting API osuninst.dll 6.2.17134.1 Uninstall Interface p2p.dll 6.2.17134.1 Peer-to-Peer Grouping p2pgraph.dll 6.2.17134.1 Peer-to-Peer Graphing p2pnetsh.dll 6.2.17134.1 Peer-to-Peer NetSh Helper packager.dll 6.2.17134.1 Пакувальник об’єктів 2 packagestateroaming.dll 6.2.17134.1 Package State Roaming panmap.dll 6.2.17134.1 PANOSE(tm) Font Mapper pautoenr.dll 6.2.17134.1 Бібліотека DLL автоматичної реєстрації payloadrestrictions.dll 6.2.17134.1 Payload Restrictions Mitigation Provider paymentmediatorserviceproxy.dll 6.2.17134.1 Payment Mediator Service Proxy pcacli.dll 6.2.17134.1 Program Compatibility Assistant Client Module pcaui.dll 6.2.17134.1 Модуль інтерфейсу користувача помічника з питань сумісності програм pcpksp.dll 6.2.17134.191 Постачальник сховища ключів платформи Microsoft для криптопровайдера платформи pcshellcommonproxystub.dll 6.2.17134.1 PCShell Common Proxy Stub pcwum.dll 6.2.17134.1 Performance Counters for Windows Native DLL pdh.dll 6.2.17134.1 Windows Performance Data Helper DLL pdhui.dll 6.2.17134.1 PDH UI peerdist.dll 6.2.17134.1 BranchCache Client Library peerdistsh.dll 6.2.17134.1 BranchCache Netshell Helper peopleapis.dll 6.2.17134.1 DLL for PeopleRT perceptionsimulation.proxystubs.dll 6.2.17134.1 Windows Perception Simulation Proxy Stubs perf_gputiming.dll 6.2.17134.1 Performance Analyzer AddIn: Gputiming perfctrs.dll 6.2.17134.1 Performance Counters perfdisk.dll 6.2.17134.1 Windows Disk Performance Objects DLL perf-mssql$sqlexpress-sqlctr14.0.1000.169.dll 2017.140.1000.169 SQL Server Performance Acquisition DLL perf-mssql14.sqlexpress-sqlagtctr.dll 2017.140.1000.169 SQLAGENTCTR140 - SQL Server Agent performance DLL perfnet.dll 6.2.17134.137 Windows Network Service Performance Objects DLL perfos.dll 6.2.17134.1 Windows System Performance Objects DLL perfproc.dll 6.2.17134.1 Windows System Process Performance Objects DLL perfts.dll 6.2.17134.1 Windows Remote Desktop Services Performance Objects personax.dll 6.2.17134.1 PersonaX phonecallhistoryapis.dll 6.2.17134.1 DLL for PhoneCallHistoryRT phoneom.dll 6.2.17134.1 Phone Object Model phoneplatformabstraction.dll 6.2.17134.1 Phone Platform Abstraction phoneutil.dll 6.2.17134.81 Phone utilities phoneutilres.dll 6.2.17134.1 Бібліотека DLL ресурсів для утиліт телефонного зв’язку photometadatahandler.dll 6.2.17134.345 Photo Metadata Handler photowiz.dll 6.2.17134.1 Майстер друку фотографій pickerplatform.dll 6.2.17134.1 PickerPlatform pid.dll 6.2.17134.1 Microsoft PID pidgenx.dll 6.2.17134.1 Pid Generation pifmgr.dll 6.2.17134.1 Windows NT PIF Manager Icon Resources Library pimindexmaintenanceclient.dll 6.2.17134.1 Client dll for Pim Index Maintenance pimstore.dll 6.2.17134.1 POOM pku2u.dll 6.2.17134.1 Pku2u Security Package pla.dll 6.2.17134.1 Performance Logs & Alerts playlistfolder.dll 6.2.17134.1 Playlist Folder playsndsrv.dll 6.2.17134.1 PlaySound Service playtodevice.dll 6.2.17134.1 БІБЛІОТЕКА DLL ПРИСТРОЮ ВІДТВОРЕННЯ playtomanager.dll 6.2.17134.1 Microsoft Windows PlayTo Manager playtomenu.dll 12.0.17134.1 Бібліотека DLL меню транслювання на пристрій playtoreceiver.dll 6.2.17134.1 DLNA DMR DLL playtostatusprovider.dll 6.2.17134.1 Бібліотека DLL постачальника стану PlayTo pngfilt.dll 11.0.17134.1 IE PNG plugin image decoder pnrpnsp.dll 6.2.17134.1 PNRP Name Space Provider policymanager.dll 6.2.17134.191 Policy Manager DLL polstore.dll 6.2.17134.1 Policy Storage dll portabledeviceapi.dll 6.2.17134.1 Windows Portable Device API Components portabledeviceclassextension.dll 6.2.17134.1 Windows Portable Device Class Extension Component portabledeviceconnectapi.dll 6.2.17134.1 Portable Device Connection API Components portabledevicestatus.dll 6.2.17134.1 Постачальник стану портативного пристрою Microsoft Windows portabledevicesyncprovider.dll 6.2.17134.1 Постачальник портативного пристрою Microsoft Windows portabledevicetypes.dll 6.2.17134.1 Windows Portable Device (Parameter) Types Component portabledevicewiacompat.dll 6.2.17134.1 PortableDevice WIA Compatibility Driver posyncservices.dll 6.2.17134.1 Change Tracking pots.dll 6.2.17134.1 Засіб виправлення неполадок із живленням powercpl.dll 6.2.17134.1 Панель керування електроживленням powrprof.dll 6.2.17134.1 Бібліотека DLL помічника для профілю живлення presentationcffrasterizernative_v0300.dll 3.0.6920.8931 WinFX OpenType/CFF Rasterizer presentationhostproxy.dll 6.2.17134.1 Windows Presentation Foundation Host Proxy presentationnative_v0300.dll 3.0.6920.8931 PresentationNative_v0300.dll prflbmsg.dll 6.2.17134.1 Perflib Event Messages print.workflow.source.dll 6.2.17134.1 Microsoft Windows Print Workflow Source App Library printconfig.dll 0.3.17134.1 Інтерфейс користувача PrintConfig printplatformconfig.dll 6.2.17134.1 Legacy Print Platform Adapter printui.dll 6.2.17134.1 Інтерфейс користувача настройок принтера printworkflowproxy.dll 6.2.17134.1 Microsoft Windows Print Workflow Proxy printworkflowservice.dll 6.2.17134.1 Microsoft Windows Print Workflow Service Internal printwsdahost.dll 6.2.17134.1 PrintWSDAHost prncache.dll 6.2.17134.1 Print UI Cache prnfldr.dll 6.2.17134.1 prnfldr dll prnntfy.dll 6.2.17134.407 Бібліотека DLL prnntfy prntvpt.dll 6.2.17134.1 Print Ticket Services Module profapi.dll 6.2.17134.1 User Profile Basic API profext.dll 6.2.17134.1 profext propsys.dll 7.0.17134.112 Система властивостей Microsoft provcore.dll 6.2.17134.1 Microsoft Wireless Provisioning Core provisioningcommandscsp.dll 6.2.17134.1 Provisioning package command configuration service provider provmigrate.dll 6.2.17134.1 Provisioning Migration Handler provplatformdesktop.dll 6.2.17134.1 Підготовча платформа для випусків для робочого столу provsvc.dll 6.2.17134.1 Windows HomeGroup provthrd.dll 6.2.17134.1 WMI Provider Thread & Log Library proximitycommon.dll 6.2.17134.1 Proximity Common Implementation proximitycommonpal.dll 6.2.17134.1 Proximity Common PAL proximityrtapipal.dll 6.2.17134.1 Proximity WinRT API PAL prvdmofcomp.dll 6.2.17134.1 WMI psapi.dll 6.2.17134.1 Process Status Helper pshed.dll 6.2.17134.1 Platform Specific Hardware Error Driver psisdecd.dll 6.2.17134.1 Microsoft SI/PSI parser for MPEG2 based networks. psmodulediscoveryprovider.dll 6.2.17134.1 WMI pstorec.dll 6.2.17134.1 Deprecated Protected Storage COM interfaces puiapi.dll 6.2.17134.1 Бібліотека DLL puiapi puiobj.dll 6.2.17134.1 Бібліотека DLL об’єктів PrintUI pwrshplugin.dll 6.2.17134.1 pwrshplugin.dll qasf.dll 12.0.17134.1 DirectShow ASF Support qcap.dll 6.2.17134.1 Середовище виконання DirectShow. qdv.dll 6.2.17134.1 DirectShow Runtime. qdvd.dll 6.2.17134.1 Середовище виконання DirectShow DVD PlayBack. qedit.dll 6.2.17134.1 Редагування DirectShow. qedwipes.dll 6.2.17134.1 DirectShow Editing SMPTE Wipes quartz.dll 6.2.17134.1 Середовище виконання DirectShow. query.dll 6.2.17134.1 Content Index Utility DLL qwave.dll 6.2.17134.1 Windows NT racengn.dll 6.2.17134.1 Reliability analysis metrics calculation engine racpldlg.dll 6.2.17134.1 Список контактів Віддаленої допомоги radardt.dll 6.2.17134.1 Microsoft Windows Resource Exhaustion Detector radarrs.dll 6.2.17134.1 Microsoft Windows Resource Exhaustion Resolver radcui.dll 6.2.17134.1 Компонент інтерфейсу підключень до віддалених робочих столів і програм RemoteApp rasadhlp.dll 6.2.17134.1 Remote Access AutoDial Helper rasapi32.dll 6.2.17134.81 Інтерфейс API для віддаленого доступу raschap.dll 6.2.17134.191 Віддалений доступ (протокол PPP CHAP) raschapext.dll 6.2.17134.1 Бібліотека розширень Windows RasChap rasctrs.dll 6.2.17134.1 Windows NT Remote Access Perfmon Counter dll rasdiag.dll 6.2.17134.1 RAS Diagnostics Helper Classes rasdlg.dll 6.2.17134.81 API основного діалогового вікна для віддаленого доступу rasgcw.dll 6.2.17134.1 Сторінки майстра RAS rasman.dll 6.2.17134.1 Remote Access Connection Manager rasmontr.dll 6.2.17134.1 RAS Monitor DLL rasplap.dll 6.2.17134.81 Постачальник облікових даних RAS PLAP rasppp.dll 6.2.17134.1 Remote Access PPP rastapi.dll 6.2.17134.1 Remote Access TAPI Compliance Layer rastls.dll 6.2.17134.1 Віддалений доступ (протокол PPP EAP-TLS) rastlsext.dll 6.2.17134.1 Бібліотека розширень Windows для RasTls rdpbase.dll 6.2.17134.48 Rdp OneCore Base Services rdpcore.dll 6.2.17134.1 RDP Core DLL rdpencom.dll 6.2.17134.191 RDPSRAPI COM Objects rdpendp.dll 6.2.17134.1 Кінцева точка аудіофайлу RDP rdpsaps.dll 6.2.17134.1 RDP Session Agent Proxy Stub rdpserverbase.dll 6.2.17134.345 Rdp Server OneCore Base Services rdvgocl32.dll 6.2.17134.1 Microsoft RemoteFX OpenCL ICD rdvgogl32.dll 6.2.17134.1 Microsoft RemoteFX OpenGL rdvgu1132.dll 6.2.17134.1 Microsoft RemoteFX Virtual GPU rdvgumd32.dll 6.2.17134.1 Microsoft RemoteFX Virtual GPU rdvvmtransport.dll 6.2.17134.1 RdvVmTransport EndPoints reagent.dll 6.2.17134.112 Бібліотека DLL агента відновлення Microsoft Windows regapi.dll 6.2.17134.1 Registry Configuration APIs regctrl.dll 6.2.17134.1 RegCtrl reguwpapi.dll 6.2.17134.1 UWP Registry API reinfo.dll 6.2.17134.1 Microsoft Windows Recovery Info DLL remoteaudioendpoint.dll 6.2.17134.1 Remote Audio Endpoint remotepg.dll 6.2.17134.1 Розширення CPL для віддалених сеансів removedevicecontexthandler.dll 6.2.17134.1 Обробник контекстного меню видалення пристрою для пристроїв і принтерів removedeviceelevated.dll 6.2.17134.1 RemoveDeviceElevated Proxy Dll resampledmo.dll 6.2.17134.137 Windows Media Resampler resourcepolicyclient.dll 6.2.17134.1 Resource Policy Client resutils.dll 6.2.17134.319 Бібліотека DLL утиліти ресурсу кластера Microsoft rfxvmt.dll 6.2.17134.1 Microsoft RemoteFX VM Transport rgb9rast.dll 6.2.17134.1 Microsoft® Windows® Operating System riched20.dll 5.31.23.1231 Rich Text Edit Control, v3.1 riched32.dll 6.2.17134.1 Wrapper Dll for Richedit 1.0 rltkapo.dll 11.0.6000.609 Realtek(r) LFX/GFX DSP component rmclient.dll 6.2.17134.471 Resource Manager Client rnr20.dll 6.2.17134.1 Windows Socket2 NameSpace DLL rometadata.dll 4.7.3056.0 Microsoft MetaData Library rpchttp.dll 6.2.17134.1 RPC HTTP DLL rpcns4.dll 6.2.17134.1 Клієнт служби імен віддаленого виклику процедур rpcnsh.dll 6.2.17134.1 RPC Netshell Helper rpcrt4.dll 6.2.17134.471 Remote Procedure Call Runtime rpcrtremote.dll 6.2.17134.1 Remote RPC Extension rsaenh.dll 6.2.17134.254 Microsoft Enhanced Cryptographic Provider rshx32.dll 6.2.17134.1 Розширення оболонки служби безпеки rstrtmgr.dll 6.2.17134.1 Restart Manager rtffilt.dll 2008.0.17134.1 RTF Filter rtm.dll 6.2.17134.1 Routing Table Manager rtmcodecs.dll 2018.6.1.33 Microsoft Real Time Media Codec Library rtmediaframe.dll 6.2.17134.112 Windows Runtime MediaFrame DLL rtmmvrortc.dll 2018.6.1.33 Microsoft Real Time Media ORTC Video Renderer rtmpal.dll 2018.6.1.33 Microsoft Real Time Media Stack PAL rtmpltfm.dll 2018.6.1.33 Microsoft Real Time Media Stack rtutils.dll 6.2.17134.1 Routing Utilities rtworkq.dll 6.2.17134.1 Realtime WorkQueue DLL samcli.dll 6.2.17134.1 Security Accounts Manager Client DLL samlib.dll 6.2.17134.1 SAM Library DLL sas.dll 6.2.17134.1 WinLogon Software SAS Library sbe.dll 6.2.17134.1 DirectShow Stream Buffer Filter. sbeio.dll 12.0.17134.1 Stream Buffer IO DLL sberes.dll 6.2.17134.1 DirectShow Stream Buffer Filter Resouces. scansetting.dll 6.2.17134.1 Профіль настройок сканування та застосування сканування (Microsoft® Windows(TM)) scarddlg.dll 6.2.17134.1 SCardDlg – основне діалогове вікно для роботи зі смарт-картками scecli.dll 6.2.17134.376 Windows Security Configuration Editor Client Engine scesrv.dll 6.2.17134.1 Windows Security Configuration Editor Engine schannel.dll 6.2.17134.376 TLS / SSL Security Provider schedcli.dll 6.2.17134.1 Scheduler Service Client DLL scksp.dll 6.2.17134.319 Microsoft Smart Card Key Storage Provider scripto.dll 6.6.17134.1 Microsoft ScriptO scrobj.dll 5.812.10240.16384 Windows ® Script Component Runtime scrptadm.dll 6.2.17134.1 Script Adm Extension scrrun.dll 5.812.10240.16384 Microsoft ® Script Runtime sdiageng.dll 6.2.17134.1 Модуль виконання діагностики на основі сценаріїв sdiagprv.dll 6.2.17134.1 Windows Scripted Diagnostic Provider API sdohlp.dll 6.2.17134.1 NPS SDO Helper Component search.protocolhandler.mapi2.dll 7.0.17134.471 Microsoft Search Protocol Handler for MAPI2 searchfolder.dll 6.2.17134.1 SearchFolder sechost.dll 6.2.17134.319 Host for SCM/SDDL/LSA Lookup APIs secomn32.dll 2.0.7.95 SECOMN.DLL secproc.dll 6.2.17134.1 Windows Rights Management Desktop Security Processor secproc_isv.dll 6.2.17134.1 Windows Rights Management Desktop Security Processor secproc_ssp.dll 6.2.17134.1 Windows Rights Management Services Server Security Processor secproc_ssp_isv.dll 6.2.17134.1 Windows Rights Management Services Server Security Processor (Pre-production) secur32.dll 6.2.17134.1 Security Support Provider Interface security.dll 6.2.17134.1 Security Support Provider Interface securitycenterbrokerps.dll 6.2.17134.1 SecurityCenterBrokerPS sehdhf32.dll 2.0.7.95 SEHDHF.DLL semgrps.dll 6.2.17134.1 SEMgrSvc Proxy sendmail.dll 6.2.17134.1 Надіслати пошту sensapi.dll 6.2.17134.1 SENS Connectivity API DLL sensorsapi.dll 6.2.17134.1 Інтерфейс API датчика sensorscpl.dll 6.2.17134.1 Відкрити вікно "Датчик розташування та інші датчики" sensorsnativeapi.dll 6.2.17134.1 Sensors Native API sensorsnativeapi.v2.dll 6.2.17134.1 Sensors Native API (V2 stack) sensorsutilsv2.dll 6.2.17134.1 Sensors v2 Utilities DLL serialui.dll 6.2.17134.1 Сторінки властивостей послідовного порту serwvdrv.dll 6.2.17134.1 Unimodem Serial Wave driver sessenv.dll 6.2.17134.1 Remote Desktop Configuration service settingmonitor.dll 6.2.17134.1 Setting Synchronization Change Monitor settingsync.dll 6.2.17134.1 Setting Synchronization settingsynccore.dll 6.2.17134.112 Setting Synchronization Core settingsyncpolicy.dll 6.2.17134.1 SettingSync Policy setupapi.dll 6.2.17134.1 API програми інсталяції Windows setupcln.dll 6.2.17134.1 Очищення файлів інсталяції sfc.dll 6.2.17134.1 Windows File Protection sfc_os.dll 6.2.17134.1 Windows File Protection sfcom.dll 3.0.0.11 SFCOM.DLL shacct.dll 6.2.17134.1 Shell Accounts Classes shacctprofile.dll 6.2.17134.1 Shell Accounts Profile Classes sharehost.dll 6.2.17134.471 ShareHost shcore.dll 6.2.17134.112 SHCORE shdocvw.dll 6.2.17134.137 Бібліотека елементів керування та об'єктів документів оболонки shell32.dll 6.2.17134.441 Загальна бібліотека Dll оболонки Windows shellcommoncommonproxystub.dll 6.2.17134.1 ShellCommon Common Proxy Stub shellstyle.dll 6.2.17134.1 Windows Shell Style Resource Dll shfolder.dll 6.2.17134.1 Shell Folder Service shgina.dll 6.2.17134.1 Windows Shell User Logon shimeng.dll 6.2.17134.1 Shim Engine DLL shimgvw.dll 6.2.17134.1 Засіб перегляду фотоколекції shlwapi.dll 6.2.17134.1 Бібліотека спрощеної утиліти оболонки shpafact.dll 6.2.17134.1 Windows Shell LUA/PA Elevation Factory Dll shsetup.dll 6.2.17134.1 Shell setup helper shsvcs.dll 6.2.17134.1 Бібліотека Dll служб оболонки Windows shunimpl.dll 6.2.17134.1 Windows Shell Obsolete APIs shutdownext.dll 6.2.17134.1 Завершення роботи графічного інтерфейсу користувача shwebsvc.dll 6.2.17134.1 Веб-служби оболонки Windows signdrv.dll 6.2.17134.1 WMI provider for Signed Drivers simauth.dll 6.2.17134.1 EAP SIM run-time dll simcfg.dll 6.2.17134.1 EAP SIM config dll slc.dll 6.2.17134.1 Бібліотека DLL клієнта служби ліцензування програмного забезпечення slcext.dll 6.2.17134.1 Software Licensing Client Extension Dll slwga.dll 6.2.17134.1 Software Licensing WGA API smartcardcredentialprovider.dll 6.2.17134.319 Постачальник облікових даних смарт-карток Windows smartscreenps.dll 6.2.17134.137 SmartScreenPS smbhelperclass.dll 1.0.0.1 SMB (File Sharing) Helper Class for Network Diagnostic Framework smphost.dll 6.2.17134.1 Storage Management Provider (SMP) host service sndvolsso.dll 6.2.17134.81 Гучність SCA snmpapi.dll 6.2.17134.1 SNMP Utility Library socialapis.dll 6.2.17134.1 DLL for SocialRT softkbd.dll 6.2.17134.1 Порада та сервер екранної клавіатури softpub.dll 6.2.17134.1 Softpub Forwarder DLL sortserver2003compat.dll 6.2.17134.1 Sort Version Server 2003 sortwindows61.dll 6.2.17134.1 SortWindows61 Dll sortwindows6compat.dll 6.2.17134.1 Sort Version Windows 6.0 spacebridge.dll 6.2.17134.376 SpaceBridge spatializerapo.dll 6.2.17134.1 Spatializer APO spbcd.dll 6.2.17134.1 BCD Sysprep Plugin spfileq.dll 6.2.17134.1 Windows SPFILEQ spinf.dll 6.2.17134.1 Windows SPINF spnet.dll 6.2.17134.1 Net Sysprep Plugin spopk.dll 6.2.17134.1 OPK Sysprep Plugin spp.dll 6.2.17134.285 Microsoft® Windows Shared Protection Point Library sppc.dll 6.2.17134.1 Бібліотека DLL клієнта служби ліцензування програмного забезпечення sppcext.dll 6.2.17134.1 Software Protection Platform Client Extension Dll sppcomapi.dll 6.2.17134.1 Бібліотека ліцензування програмного забезпечення sppinst.dll 6.2.17134.1 SPP CMI Installer Plug-in DLL sppwmi.dll 6.2.17134.1 Software Protection Platform WMI provider spwinsat.dll 6.2.17134.1 WinSAT Sysprep Plugin spwizeng.dll 6.2.17134.1 Setup Wizard Framework spwizimg.dll 6.2.17134.1 Setup Wizard Framework Resources spwizres.dll 6.2.17134.1 Ресурси середовища майстра інсталяції spwmp.dll 12.0.17134.1 Windows Media Player System Preparation DLL sqlcecompact40.dll 4.0.8275.1 Database Repair Tool (32-bit) sqlceoledb40.dll 4.0.17134.1 OLEDB Provider (32-bit) sqlceqp40.dll 4.0.17134.1 Query Processor (32-bit) sqlcese40.dll 4.0.17134.1 Storage Engine (32-bit) sqlncli11.dll 2011.110.6540.0 Microsoft SQL Server Native Client 11.0 sqloledb.dll 6.2.17134.1 OLE DB Provider for SQL Server sqlserverspatial120.dll 2014.120.2402.11 SQL Server Spatial Library sqlserverspatial140.dll 2017.140.3026.27 SQL Server Spatial Library sqlserverspatial150.dll 2018.150.600.33 SQL Server Spatial Library sqlsrv32.dll 6.2.17134.1 SQL Server ODBC Driver sqlunirl.dll 2000.80.2039.0 String Function .DLL for SQL Enterprise Components sqlwid.dll 2000.80.2039.0 Unicode Function .DLL for SQL Enterprise Components sqlwoa.dll 2000.80.2040.0 Unicode/ANSI Function .DLL for SQL Enterprise Components sqlxmlx.dll 6.2.17134.1 XML extensions for SQL Server sqmapi.dll 6.2.17134.1 SQM Client srchadmin.dll 7.0.17134.1 Параметри індексування srclient.dll 6.2.17134.1 Microsoft® Windows System Restore Client Library srcom.dll 4.0.0.59 SRCOM.DLL srm.dll 6.2.17134.1 Microsoft® File Server Resource Manager Common Library srm_ps.dll 6.2.17134.1 Microsoft® FSRM internal proxy/stub srmclient.dll 6.2.17134.1 Microsoft® File Server Resource Management Client Extensions srmlib.dll 6.2.17134.1 Microsoft (R) File Server Resource Management Interop Assembly srmscan.dll 6.2.17134.1 Microsoft® File Server Storage Reports Scan Engine srmshell.dll 6.2.17134.1 Microsoft® File Server Resource Management Shell Extension srmstormod.dll 6.2.17134.1 Microsoft® File Server Resource Management Office Parser srmtrace.dll 6.2.17134.1 Microsoft® File Server Resource Management Tracing Library srpapi.dll 6.2.17134.1 SRP APIs Dll srpuxnativesnapin.dll 6.2.17134.1 Application Control Policies Group Policy Editor Extension srumapi.dll 6.2.17134.1 System Resource Usage Monitor API srumsvc.dll 6.2.17134.1 System Resource Usage Monitor Service srvcli.dll 6.2.17134.1 Server Service Client DLL sscore.dll 6.2.17134.1 Server Service Core DLL ssdm.dll ssdpapi.dll 6.2.17134.1 SSDP Client API DLL sspicli.dll 6.2.17134.376 Security Support Provider Interface ssshim.dll 6.2.17134.1 Windows Componentization Platform Servicing API startupscan.dll 6.2.17134.1 Startup scan task DLL staterepository.core.dll 6.2.17134.1 StateRepository Core stclient.dll 2001.12.10941.16384 COM+ Configuration Catalog Client sti.dll 6.2.17134.1 Бібліотека DLL клієнта пристроїв обробки нерухомих зображень stobject.dll 6.2.17134.1 Об’єкт служби оболонки системного трея storage.dll 3.10.0.103 Windows Win16 Application Launcher storagecontexthandler.dll 6.2.17134.1 Обробник контекстного меню сховища центру пристроїв storagewmi.dll 6.2.17134.1 WMI Provider for Storage Management storagewmi_passthru.dll 6.2.17134.1 WMI PassThru Provider for Storage Management storprop.dll 6.2.17134.1 Сторінки властивостей для пристроїв збереження даних structuredquery.dll 7.0.17134.228 Structured Query sud.dll 6.2.17134.1 Панель керування SUD sxproxy.dll 6.2.17134.1 Microsoft® Windows System Protection Proxy Library sxs.dll 6.2.17134.1 Fusion 2.5 sxshared.dll 6.2.17134.1 Microsoft® Windows SX Shared Library sxsstore.dll 6.2.17134.1 Sxs Store DLL synccenter.dll 6.2.17134.1 Центр синхронізації Microsoft synccontroller.dll 6.2.17134.1 SyncController for managing sync of mail, contacts, calendar synchostps.dll 6.2.17134.1 Proxystub for sync host syncinfrastructure.dll 6.2.17134.1 Інфраструктура синхронізації Microsoft Windows. syncinfrastructureps.dll 6.2.17134.1 Microsoft Windows sync infrastructure proxy stub. syncproxy.dll 6.2.17134.1 SyncProxy for RPC communication about sync of mail, contacts, calendar syncreg.dll 2007.94.17134.1 Microsoft Synchronization Framework Registration syncres.dll 6.2.17134.1 Ресурси ActiveSync syncsettings.dll 6.2.17134.1 Параметри синхронізації syncutil.dll 6.2.17134.1 Sync utilities for mail, contacts, calendar syssetup.dll 6.2.17134.1 Windows NT System Setup systemcpl.dll 6.2.17134.1 Мій системний CPL systemeventsbrokerclient.dll 6.2.17134.1 system Events Broker Client Library systemsettings.datamodel.dll 6.2.17134.1 SystemSettings.Datamodel private API systemsupportinfo.dll 6.2.17134.1 Microsoft Windows operating system. t2embed.dll 6.2.17134.441 Microsoft T2Embed Font Embedding tapi3.dll 6.2.17134.1 Microsoft TAPI3 tapi32.dll 6.2.17134.1 Microsoft® Windows(TM) Telephony API Client DLL tapimigplugin.dll 6.2.17134.1 Microsoft® Windows(TM) TAPI Migration Plugin Dll tapiperf.dll 6.2.17134.1 Microsoft® Windows(TM) Telephony Performance Monitor tapisrv.dll 6.2.17134.1 Сервер телефонного зв’язку (Microsoft® Windows(TM)) tapisysprep.dll 6.2.17134.1 Microsoft® Windows(TM) Telephony Sysprep Work tapiui.dll 6.2.17134.1 Бібліотека DLL інтерфейсу користувача API телефонії (Microsoft®Windows(TM)) taskapis.dll 6.2.17134.1 DLL for TaskRT taskcomp.dll 6.2.17134.1 Компонент Plug-in зворотної сумісності планувальника завдань taskschd.dll 6.2.17134.1 Task Scheduler COM API taskschdps.dll 6.2.17134.1 Task Scheduler Interfaces Proxy tbauth.dll 6.2.17134.112 TBAuth protocol handler tbs.dll 6.2.17134.1 TBS tcpipcfg.dll 6.2.17134.1 Об’єкти настроювання мережі tcpmib.dll 6.2.17134.1 Standard TCP/IP Port Monitor Helper DLL tcpmonui.dll 6.2.17134.1 Бібліотека DLL інтерфейсу користувача стандартного монітора порту TCP/IP tdh.dll 6.2.17134.376 Event Trace Helper Library tempsignedlicenseexchangetask.dll 6.2.17134.1 TempSignedLicenseExchangeTask Task termmgr.dll 6.2.17134.1 Microsoft TAPI3 Terminal Manager tetheringclient.dll 6.2.17134.1 Tethering Client textinputframework.dll 6.2.17134.376 "TextInputFramework.DYNLINK" themecpl.dll 6.2.17134.1 CPL персоналізації themeui.dll 6.2.17134.345 API теми Windows threadpoolwinrt.dll 6.2.17134.1 Windows WinRT Threadpool thumbcache.dll 6.2.17134.441 Кеш ескізів Microsoft tiledatarepository.dll 6.2.17134.319 Tile Data Repository timedatemuicallback.dll 6.2.17134.1 Time Date Control UI Language Change plugin tlscsp.dll 6.2.17134.1 Microsoft® Remote Desktop Services Cryptographic Utility tokenbinding.dll 6.2.17134.165 Token Binding Protocol tokenbroker.dll 6.2.17134.407 Token Broker tokenbrokerui.dll 6.2.17134.1 Token Broker UI tpmcertresources.dll 6.2.17134.1 TpmCertResources tpmcompc.dll 6.2.17134.1 Computer Chooser Dialog tpmcoreprovisioning.dll 6.2.17134.1 TPM Core Provisioning Library tquery.dll 7.0.17134.471 Microsoft Tripoli Query traffic.dll 6.2.17134.1 Microsoft Traffic Control 1.0 DLL trustedsignalcredprov.dll 6.2.17134.1 Постачальник облікових даних TrustedSignal tsbyuv.dll 6.2.17134.1 Toshiba Video Codec tsgqec.dll 6.2.17134.1 Клієнт QEC шлюзу віддаленого робочого стола tsmf.dll 6.2.17134.1 RDP MF Plugin tspkg.dll 6.2.17134.48 Web Service Security Package tsworkspace.dll 6.2.17134.407 Компонент підключень до віддалених робочих столів та застосунків RemoteApp ttlsauth.dll 6.2.17134.254 EAP TTLS run-time dll ttlscfg.dll 6.2.17134.254 DLL-бібліотека конфігурації TTLS EAP tvratings.dll 6.2.17134.1 Module for managing TV ratings twext.dll 6.2.17134.1 Сторінка властивостей попередніх версій twinapi.appcore.dll 6.2.17134.137 twinapi.appcore twinapi.dll 6.2.17134.1 twinapi twinui.appcore.dll 6.2.17134.471 TWINUI.APPCORE twinui.dll 6.2.17134.471 TWINUI txflog.dll 2001.12.10941.16384 COM+ txfw32.dll 6.2.17134.1 TxF Win32 DLL typelib.dll 3.10.0.103 Windows Win16 Application Launcher tzautoupdate.dll 6.2.17134.1 Auto Time Zone Updater tzres.dll 6.2.17134.441 Бібліотека DLL ресурсів часових поясів ucmhc.dll 6.2.17134.1 Допоміжний клас UCM ucrtbase.dll 6.2.17134.319 Microsoft® C Runtime Library ucrtbased.dll 10.0.17134.12 Microsoft® C Runtime Library udhisapi.dll 6.2.17134.1 UPnP Device Host ISAPI Extension uexfat.dll 6.2.17134.1 eXfat Utility DLL ufat.dll 6.2.17134.1 FAT Utility DLL uiamanager.dll 6.2.17134.1 UiaManager uianimation.dll 6.2.17134.1 Windows Animation Manager uiautomationcore.dll 7.2.17134.112 Ядро автоматизації інтерфейсу користувача (Microsoft) uicom.dll 6.2.17134.1 Add/Remove Modems uimanagerbrokerps.dll 6.2.17134.1 Microsoft UIManager Broker Proxy Stub uireng.dll 6.2.17134.1 Бібліотека механізму записування інтерфейсу користувача uiribbon.dll 6.2.17134.112 Windows Ribbon Framework ulib.dll 6.2.17134.1 File Utilities Support DLL umdmxfrm.dll 6.2.17134.1 Unimodem Tranform Module unenrollhook.dll 6.2.17134.1 unenrollhook DLL unimdmat.dll 6.2.17134.1 Unimodem Service Provider AT Mini Driver uniplat.dll 6.2.17134.1 Unimodem AT Mini Driver Platform Driver for Windows NT unistore.dll 6.2.17134.1 Unified Store untfs.dll 6.2.17134.137 NTFS Utility DLL updatepolicy.dll 6.2.17134.254 Update Policy Reader upnp.dll 6.2.17134.1 API контрольної точки UPnP upnphost.dll 6.2.17134.1 UPnP Device Host urefs.dll 6.2.17134.1 NTFS Utility DLL urefsv1.dll 6.2.17134.1 NTFS Utility DLL ureg.dll 6.2.17134.1 Registry Utility DLL url.dll 11.0.17134.1 Internet Shortcut Shell Extension DLL urlmon.dll 11.0.17134.407 Розширення OLE32 для Win32 usbceip.dll 6.2.17134.1 USBCEIP Task usbperf.dll 6.2.17134.1 USB Performance Objects DLL usbui.dll 6.2.17134.1 Бібліотека DLL інтерфейсу користувача USB user32.dll 6.2.17134.376 Бібліотека DLL клієнта багатокористувацького API Windows useraccountcontrolsettings.dll 6.2.17134.1 Параметри служби захисту користувачів useractivitybroker.dll 6.2.17134.1 useractivitybroker usercpl.dll 6.2.17134.1 Панель керування користувача userdataaccessres.dll 6.2.17134.1 Бібліотека DLL ресурсу для стека UserDataAccess userdataaccountapis.dll 6.2.17134.1 DLL for UserDataAccountsRT userdatalanguageutil.dll 6.2.17134.1 Language-related helper functions for user data userdataplatformhelperutil.dll 6.2.17134.1 Platform Utilities for data access userdatatimeutil.dll 6.2.17134.441 Time-related helper functions for user data userdatatypehelperutil.dll 6.2.17134.1 Type Utilities for data access userdeviceregistration.dll 6.2.17134.1 AAD User Device Registration WinRT userdeviceregistration.ngc.dll 6.2.17134.1 WinRT реєстрації пристроїв користувачів AD та AAD userenv.dll 6.2.17134.1 Userenv userinitext.dll 6.2.17134.1 DLL-бібліотека розширення утиліти UserInit userlanguageprofilecallback.dll 6.2.17134.1 MUI Callback for User Language profile changed userlanguagescpl.dll 6.2.17134.376 Панель керування мовною конфігурацією usermgrcli.dll 6.2.17134.1 UserMgr API DLL usermgrproxy.dll 6.2.17134.1 UserMgrProxy usoapi.dll 6.2.17134.1 Update Session Orchestrator API usp10.dll 6.2.17134.1 Uniscribe Unicode script processor ustprov.dll 6.2.17134.1 User State WMI Provider utildll.dll 6.2.17134.1 WinStation utility support DLL uudf.dll 6.2.17134.1 UDF Utility DLL uxinit.dll 6.2.17134.1 Windows User Experience Session Initialization Dll uxlib.dll 6.2.17134.1 Setup Wizard Framework uxlibres.dll 6.2.17134.1 UXLib Resources uxtheme.dll 6.2.17134.1 Бібліотека UxTheme Microsoft van.dll 6.2.17134.1 Перегляд доступних мереж vault.dll 6.2.17134.1 Панель керування сховища Windows vaultcli.dll 6.2.17134.1 Credential Vault Client Library vbajet32.dll 6.0.1.9431 Visual Basic for Applications Development Environment - Expression Service Loader vbscript.dll 5.812.10240.16384 Microsoft ® VBScript vcamp120.dll 12.0.21005.1 Microsoft® C++ AMP Runtime vcamp120d.dll 12.0.21005.1 Microsoft® C++ AMP Runtime vcamp140.dll 14.15.26706.0 Microsoft® C++ AMP Runtime vcamp140d.dll 14.15.26706.0 Microsoft® C++ AMP Runtime vcardparser.dll 6.2.17134.1 Supports the parsing of VCard and ICal formatted data vccorlib110.dll 11.0.51106.1 Microsoft ® VC WinRT core library vccorlib120.dll 12.0.40649.5 Microsoft ® VC WinRT core library vccorlib120d.dll 12.0.21005.1 Microsoft ® VC WinRT core library vccorlib140.dll 14.15.26706.0 Microsoft ® VC WinRT core library vccorlib140d.dll 14.15.26706.0 Microsoft ® VC WinRT core library vcomp120.dll 12.0.21005.1 Microsoft® C/C++ OpenMP Runtime vcomp120d.dll 12.0.21005.1 Microsoft® C/C++ OpenMP Runtime vcomp140.dll 14.15.26706.0 Microsoft® C/C++ OpenMP Runtime vcomp140d.dll 14.15.26706.0 Microsoft® C/C++ OpenMP Runtime vcruntime140.dll 14.15.26706.0 Microsoft® C Runtime Library vcruntime140d.dll 14.15.26706.0 Microsoft® C Runtime Library vdmdbg.dll 6.2.17134.1 VDMDBG.DLL vds_ps.dll 6.2.17134.1 Microsoft® Virtual Disk Service proxy/stub verifier.dll 6.2.17134.1 Standard application verifier provider dll version.dll 6.2.17134.1 Version Checking and File Installation Libraries vfbasics.dll 10.0.17134.12 Application Verifier Provider - Basics Provider vfcompat.dll 10.0.17134.12 Application Verifier Provider - OS compatibility issues detection. vfcuzz.dll 10.0.17134.12 Application Verifier Provider - Cuzz Provider vfluapriv.dll 10.0.17134.12 Application Verifier Provider - LuaPriv Provider vfnet.dll 10.0.17134.12 Application Verifier Provider - Networking Provider vfntlmless.dll 10.0.17134.12 Application Verifier Provider - NTLMLess Provider vfnws.dll 10.0.17134.12 Application Verifier Provider - Native Web Services vfprint.dll 10.0.17134.12 Application Verifier Provider - Printing Provider vfprintpthelper.dll 10.0.17134.12 Application Verifier Provider - Printing PT Provider vfrdvcompat.dll 10.0.17134.12 Application Verifier Provider - Terminal Services Compatibility Provider vfwwdm32.dll 6.2.17134.1 VfW MM Driver for WDM Video Capture Devices vidreszr.dll 6.2.17134.1 Windows Media Resizer virtdisk.dll 6.2.17134.1 Virtual Disk API DLL vmstaging.dll voiceactivationmanager.dll 6.2.17134.1 Windows Voice Activation Manager voiprt.dll 6.2.17134.1 Voip Runtime vpnikeapi.dll 6.2.17134.1 VPN IKE API's vrfcore.dll 10.0.17134.12 Application Verifier Provider - Core Verification and SDK vscmgrps.dll 6.2.17134.1 Microsoft Virtual Smart Card Manager Proxy/Stub vscover150.dll 15.0.27924.0 Code Coverage Collection DLL vsd3drefdebug.dll 9.30.17134.12 VSD3D Debugger for Direct3D 11 Reference Device vsd3dwarpdebug.dll 6.2.17134.1 Direct3D Rasterizer Shader Debugging Helper vsgraphicscapture.dll 6.2.17134.1 Microsoft Visual Studio Graphics Capture vsgraphicsexperiment.dll 6.2.17134.1 VsGraphics Experiment Dll vsgraphicshelper.dll 15.0.27729.1 Microsoft Visual Studio Graphics Helper DLL vsgraphicsproxystub.dll 6.2.17134.1 Microsoft Visual Studio Graphics Engine Proxy-Stub DLL vsperf150.dll 15.0.27906.1 VSPerf Data Collection DLL vss_ps.dll 6.2.17134.1 Microsoft® Volume Shadow Copy Service proxy/stub vssapi.dll 6.2.17134.1 Microsoft® Volume Shadow Copy Requestor/Writer Services API DLL vsstrace.dll 6.2.17134.1 Microsoft® Volume Shadow Copy Service Tracing Library vulkan-1.dll 1.0.65.0 Vulkan Loader vulkan-1-1-0-65-0.dll 1.0.65.0 Vulkan Loader w32topl.dll 6.2.17134.1 Windows NT Topology Maintenance Tool wab32.dll 6.2.17134.1 Microsoft (R) Contacts DLL wab32res.dll 6.2.17134.1 Бібліотека Microsoft (R) Contacts DLL wabsyncprovider.dll 6.2.17134.1 Постачальник синхронізації Контактів Microsoft Windows walletbackgroundserviceproxy.dll 6.2.17134.1 Wallet Background Proxy walletproxy.dll 6.2.17134.1 Wallet proxy wavemsp.dll 6.2.17134.1 Microsoft Wave MSP wbemcomn.dll 6.2.17134.1 WMI wcmapi.dll 6.2.17134.1 Windows Connection Manager Client API wcnapi.dll 6.2.17134.1 Windows Connect Now - API Helper DLL wcnwiz.dll 6.2.17134.1 Майстри швидкого підключення Windows wdc.dll 6.2.17134.1 Performance Monitor wdi.dll 6.2.17134.1 Windows Diagnostic Infrastructure wdigest.dll 6.2.17134.1 Microsoft Digest Access wdscore.dll 6.2.17134.1 Panther Engine Module webauthn.dll 6.2.17134.1 Веб-автентифікація webcamui.dll 6.2.17134.1 Операційна система Microsoft® Windows® webcheck.dll 11.0.17134.1 Монітор веб-сайту webclnt.dll 6.2.17134.1 Web DAV Service DLL webio.dll 6.2.17134.441 Web Transfer Protocols API webplatstorageserver.dll 6.2.17134.471 "webplatstorageserver.DYNLINK" webservices.dll 6.2.17134.112 Windows Web Services Runtime websocket.dll 6.2.17134.1 Web Socket API wecapi.dll 6.2.17134.1 Event Collector Configuration API wer.dll 6.2.17134.471 Бібліотека DLL звітування про помилки Windows werdiagcontroller.dll 6.2.17134.471 WER Diagnostic Controller weretw.dll 6.2.17134.1 WERETW.DLL werui.dll 6.2.17134.1 Бібліотека DLL інтерфейсу користувача звітування про помилки Windows wevtapi.dll 6.2.17134.1 Eventing Consumption and Configuration API wevtfwd.dll 6.2.17134.1 WS-Management Event Forwarding Plug-in wfapigp.dll 6.2.17134.1 Windows Defender Firewall GPO Helper dll wfdprov.dll 6.2.17134.1 Private WPS provisioning API DLL for Wi-Fi Direct wfhc.dll 6.2.17134.1 Клас помічника Брандмауера для Захисника Windows whhelper.dll 6.2.17134.1 Net shell helper DLL for winHttp wiaaut.dll 6.2.17134.1 WIA Automation Layer wiadefui.dll 6.2.17134.1 Стандартний інтерфейс користувача сканера WIA wiadss.dll 6.2.17134.1 Рівень сумісності TWAIN WIA wiascanprofiles.dll 6.2.17134.1 Microsoft Windows ScanProfiles wiashext.dll 6.2.17134.1 Інтерфейс користувача папки оболонки керування пристроями обробки зображень wiatrace.dll 6.2.17134.1 WIA Tracing wifidisplay.dll 6.2.17134.191 Wi-Fi Display DLL wimgapi.dll 6.2.17134.112 Windows Imaging Library win32u.dll 6.2.17134.1 Win32u winbio.dll 6.2.17134.1 Windows Biometrics Client API winbioext.dll 6.2.17134.1 Windows Biometrics Client Extension API winbrand.dll 6.2.17134.1 Windows Branding Resources wincorlib.dll 6.2.17134.407 Microsoft Windows ® WinRT core library wincredprovider.dll 6.2.17134.1 wincredprovider DLL wincredui.dll 6.2.17134.1 Внутрішній інтерфейс користувача диспетчера облікових даних windows.accountscontrol.dll 6.2.17134.1 Windows Accounts Control windows.ai.machinelearning.preview.dll 6.2.17134.1 WinRT Windows Machine Learning Preview DLL windows.applicationmodel.background.systemeventsbroker.dll 6.2.17134.1 Windows Background System Events Broker API Server windows.applicationmodel.background.timebroker.dll 6.2.17134.1 Windows Background Time Broker API Server windows.applicationmodel.core.dll 6.2.17134.165 Windows Application Model Core API windows.applicationmodel.datatransfer.dll 6.2.17134.1 Windows.ApplicationModel.DataTransfer windows.applicationmodel.dll 6.2.17134.1 Windows ApplicationModel API Server windows.applicationmodel.lockscreen.dll 6.2.17134.1 Windows Lock Application Framework DLL windows.applicationmodel.store.dll 6.2.17134.81 Бібліотека DLL Microsoft Store windows.applicationmodel.store.testingframework.dll 6.2.17134.1 Бібліотека DLL інфраструктури тестування Microsoft Store windows.applicationmodel.wallet.dll 6.2.17134.1 Windows ApplicationModel Wallet Runtime DLL windows.cortana.proxystub.dll 6.2.17134.1 Windows.Cortana.ProxyStub windows.data.pdf.dll 6.2.17134.407 API для PDF WinRT windows.devices.alljoyn.dll 6.2.17134.1 Windows.Devices.AllJoyn DLL windows.devices.background.dll 6.2.17134.1 Windows.Devices.Background windows.devices.background.ps.dll 6.2.17134.1 Windows.Devices.Background Interface Proxy windows.devices.bluetooth.dll 6.2.17134.1 Windows.Devices.Bluetooth DLL windows.devices.custom.dll 6.2.17134.1 Windows.Devices.Custom windows.devices.custom.ps.dll 6.2.17134.1 Windows.Devices.Custom Interface Proxy windows.devices.enumeration.dll 6.2.17134.376 Windows.Devices.Enumeration windows.devices.haptics.dll 6.2.17134.1 Windows Runtime Haptics DLL windows.devices.humaninterfacedevice.dll 6.2.17134.1 Windows.Devices.HumanInterfaceDevice DLL windows.devices.lights.dll 6.2.17134.1 Windows Runtime Lights DLL windows.devices.lowlevel.dll 6.2.17134.1 Windows.Devices.LowLevel DLL windows.devices.midi.dll 6.2.17134.1 Windows Runtime MIDI Device server DLL windows.devices.perception.dll 6.2.17134.1 Windows Devices Perception API windows.devices.picker.dll 6.2.17134.1 Вибір пристрою windows.devices.pointofservice.dll 6.2.17134.137 Windows Runtime PointOfService DLL windows.devices.portable.dll 6.2.17134.1 Windows Runtime Portable Devices DLL windows.devices.printers.dll 6.2.17134.1 Windows Runtime Devices Printers DLL windows.devices.printers.extensions.dll 6.2.17134.1 Windows.Devices.Printers.Extensions windows.devices.radios.dll 6.2.17134.1 Windows.Devices.Radios DLL windows.devices.scanners.dll 6.2.17134.1 Бібліотека DLL Windows Runtime Devices Scanners windows.devices.sensors.dll 6.2.17134.165 Windows Runtime Sensors DLL windows.devices.serialcommunication.dll 6.2.17134.1 Windows.Devices.SerialCommunication DLL windows.devices.smartcards.dll 6.2.17134.1 Бібліотека DLL інтерфейсу Windows Runtime Smart Card API windows.devices.smartcards.phone.dll 6.2.17134.1 Windows Runtime Phone Smart Card Api DLL windows.devices.usb.dll 6.2.17134.1 Windows Runtime Usb DLL windows.devices.wifi.dll 6.2.17134.1 Windows.Devices.WiFi DLL windows.devices.wifidirect.dll 6.2.17134.1 Windows.Devices.WiFiDirect DLL windows.energy.dll 6.2.17134.1 Windows Energy Runtime DLL windows.gaming.input.dll 6.2.17134.137 Windows Gaming Input API windows.gaming.preview.dll 6.2.17134.1 Windows Gaming API Preview windows.gaming.ui.gamebar.dll 6.2.17134.1 Windows Gaming UI API GameBar windows.gaming.xboxlive.storage.dll 6.2.17134.1 Xbox Connected Storage WinRT implementation windows.globalization.dll 6.2.17134.376 Windows Globalization windows.globalization.fontgroups.dll 6.2.17134.1 Fonts Mapping API windows.globalization.phonenumberformatting.dll 6.2.17134.1 Windows Libphonenumber OSS component windows.graphics.display.brightnessoverride.dll 6.2.17134.1 Windows Runtime Brightness Override DLL windows.graphics.display.displayenhancementoverride.dll 6.2.17134.1 Windows Runtime Display Enhancement Override DLL windows.graphics.dll 6.2.17134.1 WinRT Windows Graphics DLL windows.graphics.printing.3d.dll 6.2.17134.1 Microsoft Windows Printing Support windows.graphics.printing.dll 6.2.17134.1 Підтримка друку Microsoft Windows windows.graphics.printing.workflow.dll 6.2.17134.1 Microsoft Windows Print Workflow windows.graphics.printing.workflow.native.dll 6.2.17134.1 Microsoft Windows Print Workflow Native windows.internal.bluetooth.dll 6.2.17134.1 Windows.Internal.Bluetooth DLL windows.internal.graphics.display.displayenhancementmanagement.dll 6.2.17134.1 Windows Runtime Display Enhancement Management DLL windows.internal.management.dll 6.2.17134.137 Windows Managent Service DLL windows.internal.securitymitigationsbroker.dll 6.2.17134.1 Windows Security Mitigations Broker DLL windows.internal.shellcommon.accountscontrolexperience.dll 6.2.17134.1 Shell Position default shell contract handler windows.internal.shellcommon.printexperience.dll 6.2.17134.1 Print Experience default shell contract handler windows.internal.shellcommon.tokenbrokermodal.dll 6.2.17134.1 Token broker default shell contract handler windows.internal.ui.logon.proxystub.dll 6.2.17134.1 Logon User Experience Proxy Stub windows.management.workplace.dll 6.2.17134.1 Windows Runtime MdmPolicy DLL windows.management.workplace.workplacesettings.dll 6.2.17134.1 Windows Runtime WorkplaceSettings DLL windows.media.audio.dll 6.2.17134.137 Windows Runtime Window Media Audio server DLL windows.media.backgroundmediaplayback.dll 6.2.17134.112 Windows Media BackgroundMediaPlayback DLL windows.media.devices.dll 6.2.17134.1 Windows Runtime media device server DLL windows.media.dll 6.2.17134.191 Windows Media Runtime DLL windows.media.editing.dll 6.2.17134.1 Windows Media Editing DLL windows.media.faceanalysis.dll 6.2.17134.1 Microsoft (R) Face Detection DLL windows.media.import.dll 6.2.17134.1 Windows Photo Import API (WinRT/COM) windows.media.mediacontrol.dll 6.2.17134.1 Windows Runtime MediaControl server DLL windows.media.mixedrealitycapture.dll 6.2.17134.376 "Windows.Media.MixedRealityCapture.DYNLINK" windows.media.ocr.dll 6.2.17134.1 Windows OCR Runtime DLL windows.media.playback.backgroundmediaplayer.dll 6.2.17134.112 Windows Media Playback BackgroundMediaPlayer DLL windows.media.playback.mediaplayer.dll 6.2.17134.112 Windows Media Playback MediaPlayer DLL windows.media.playback.proxystub.dll 6.2.17134.1 BackgroundMediaPlayer Proxy Stub DLL windows.media.protection.playready.dll 6.2.17134.472 Microsoft PlayReady Client Framework Dll windows.media.speech.dll 6.2.17134.1 Windows Speech Runtime DLL windows.media.speech.uxres.dll 6.2.17134.1 Windows Media Speech UX Resources DLL windows.media.streaming.dll 6.2.17134.441 DLNA DLL windows.media.streaming.ps.dll 6.2.17134.1 DLNA Proxy-Stub DLL windows.mirage.dll windows.mirage.internal.dll 6.2.17134.112 "Windows.Mirage.Internal.DYNLINK" windows.networking.backgroundtransfer.backgroundmanagerpolicy.dll 6.2.17134.137 Background Transfer Background Manager Policy DLL windows.networking.backgroundtransfer.dll 6.2.17134.1 Windows.Networking.BackgroundTransfer DLL windows.networking.connectivity.dll 6.2.17134.471 Windows Networking Connectivity Runtime DLL windows.networking.dll 6.2.17134.137 Windows.Networking DLL windows.networking.hostname.dll 6.2.17134.1 Windows.Networking.HostName DLL windows.networking.networkoperators.esim.dll 6.2.17134.1 ESIM API windows.networking.networkoperators.hotspotauthentication.dll 6.2.17134.1 Microsoft Windows Hotspot Authentication API windows.networking.proximity.dll 6.2.17134.319 Windows Runtime Proximity API DLL windows.networking.servicediscovery.dnssd.dll 6.2.17134.1 Windows.Networking.ServiceDiscovery.Dnssd DLL windows.networking.sockets.pushenabledapplication.dll 6.2.17134.1 Windows.Networking.Sockets.PushEnabledApplication DLL windows.networking.vpn.dll 6.2.17134.191 Windows.Networking.Vpn DLL windows.networking.xboxlive.proxystub.dll 6.2.17134.1 Windows.Networking.XboxLive Proxy Stub Dll windows.payments.dll 6.2.17134.1 Payment Windows Runtime DLL windows.perception.stub.dll 6.2.17134.1 Windows Perception Api Stub windows.security.authentication.identity.provider.dll 6.2.17134.1 Secondary Factor Authentication Windows Runtime DLL windows.security.authentication.onlineid.dll 6.2.17134.471 Windows Runtime OnlineId Authentication DLL windows.security.authentication.web.core.dll 6.2.17134.407 Token Broker WinRT API windows.security.credentials.ui.credentialpicker.dll 6.2.17134.1 WinRT Credential Picker Server windows.security.credentials.ui.userconsentverifier.dll 6.2.17134.1 Інтерфейс API засобу Windows для перевірки згоди користувача windows.services.targetedcontent.dll 6.2.17134.1 Windows.Services.TargetedContent windows.shell.search.urihandler.dll 6.2.17134.1 Windows Search URI Handler windows.shell.servicehostbuilder.dll 6.2.17134.1 Windows.Shell.ServiceHostBuilder windows.staterepository.dll 6.2.17134.112 Windows StateRepository API Server windows.staterepositorybroker.dll 6.2.17134.1 Windows StateRepository API Broker windows.staterepositoryclient.dll 6.2.17134.1 Windows StateRepository API Broker windows.staterepositorycore.dll 6.2.17134.1 Windows StateRepository API Core windows.staterepositoryps.dll 6.2.17134.112 Windows StateRepository Proxy/Stub Server windows.staterepositoryupgrade.dll 6.2.17134.112 Windows StateRepository Upgrade windows.storage.applicationdata.dll 6.2.17134.319 Windows Application Data API Server windows.storage.compression.dll 5.0.1.1 WinRT Compression windows.storage.dll 6.2.17134.471 Інтерфейс API сховища Microsoft WinRT windows.storage.onecore.dll 6.2.17134.1 Microsoft Windows.Storage OneCore API windows.storage.search.dll 6.2.17134.1 Windows.Storage.Search windows.system.diagnostics.dll 6.2.17134.471 Windows System Diagnostics DLL windows.system.diagnostics.telemetry.platformtelemetryclient.dll 6.2.17134.1 Platform Telemetry Client DLL windows.system.diagnostics.tracereporting.platformdiagnosticactions.dll 6.2.17134.1 Platform Diagnostic Actions DLL windows.system.launcher.dll 6.2.17134.1 Windows.System.Launcher windows.system.profile.hardwareid.dll 6.2.17134.1 Windows System Profile HardwareId DLL windows.system.profile.platformdiagnosticsandusagedatasettings.dll 6.2.17134.1 Platform Diagnostics and Usage Settings DLL windows.system.profile.retailinfo.dll 6.2.17134.1 Windows.System.Profile.RetailInfo Runtime DLL windows.system.profile.systemid.dll 6.2.17134.1 Windows System Profile SystemId DLL windows.system.profile.systemmanufacturers.dll 6.2.17134.1 Windows.System.Profile.SystemManufacturers windows.system.remotedesktop.dll 6.2.17134.1 Windows System RemoteDesktop Runtime DLL windows.system.systemmanagement.dll 6.2.17134.1 Windows Runtime SystemManagement DLL windows.system.userdeviceassociation.dll 6.2.17134.1 Windows System User Device Association API windows.system.userprofile.diagnosticssettings.dll 6.2.17134.1 Diagnostics Settings DLL windows.ui.core.textinput.dll 6.2.17134.191 Windows.UI.Core.TextInput dll windows.ui.cred.dll 6.2.17134.1 Credential Prompt User Experience windows.ui.creddialogcontroller.dll 6.2.17134.1 Контролер діалогового вікна UX облікових даних windows.ui.dll 6.2.17134.1 Windows Runtime UI Foundation DLL windows.ui.immersive.dll 6.2.17134.319 WINDOWS.UI.IMMERSIVE windows.ui.input.inking.analysis.dll 1.0.1802.26003 windows.ui.input.inking.dll 6.2.17134.137 WinRT Windows Inking DLL windows.ui.search.dll 6.2.17134.1 Windows.UI.Search windows.ui.xaml.controls.dll 6.2.17134.191 Елементи керування Windows.UI.Xaml.Controls windows.ui.xaml.dll 6.2.17134.376 Бібліотека Windows.UI.Xaml windows.ui.xaml.inkcontrols.dll 6.2.17134.1 API InkControls для XAML в інтерфейсі користувача Windows windows.ui.xaml.maps.dll 6.2.17134.112 API для карт XAML в інтерфейсі користувача Windows windows.ui.xaml.phone.dll 6.2.17134.1 Windows UI XAML Phone API windows.ui.xamlhost.dll 6.2.17134.319 XAML Host windows.web.diagnostics.dll 6.2.17134.376 Windows.Web.Diagnostics windows.web.dll 6.2.17134.112 Web Client DLL windows.web.http.dll 6.2.17134.1 Windows.Web.Http DLL windowsaccessbridge-32.dll 8.0.1810.13 Java(TM) Platform SE binary windowscodecs.dll 6.2.17134.345 Microsoft Windows Codecs Library windowscodecsext.dll 6.2.17134.1 Microsoft Windows Codecs Extended Library windowscodecsraw.dll 6.2.17134.1 Microsoft Camera Codec Pack windowsdefaultheatprocessor.dll windowslivelogin.dll 6.2.17134.1 Microsoft® Account Login Helper windowsperformancerecordercontrol.dll 6.2.17134.1 Microsoft Windows Performance Recorder Control Library winfax.dll 6.2.17134.1 Microsoft Fax API Support DLL winhttp.dll 6.2.17134.441 Windows HTTP Services winhttpcom.dll 6.2.17134.441 Windows COM interface for WinHttp wininet.dll 11.0.17134.441 Розширення браузера для Win32 wininetlui.dll 6.2.17134.1 Надає застарілий інтерфейс користувача для Wininet wininitext.dll 6.2.17134.1 WinInit Utility Extension DLL winipcfile.dll 6.2.17134.319 Microsoft Active Directory Rights Management Services File API winipcsecproc.dll 6.2.17134.319 Microsoft Active Directory Rights Management Services Desktop Security Processor winipsec.dll 6.2.17134.1 Windows IPsec SPD Client DLL winlangdb.dll 6.2.17134.1 база даних мови Windows Bcp47 winml.dll 6.2.17134.1 Windows Machine Learning Runtime winmm.dll 6.2.17134.1 MCI API DLL winmmbase.dll 6.2.17134.1 Base Multimedia Extension API DLL winmsipc.dll 6.2.17134.319 Клієнт Служби керування правами AD RMS Microsoft winmsoirmprotector.dll 6.2.17134.1 Windows Office file format IRM Protector winnlsres.dll 6.2.17134.1 Бібліотека DLL ресурсів NLSBuild winnsi.dll 6.2.17134.1 Network Store Information RPC interface winopcirmprotector.dll 6.2.17134.1 Windows Office file format IRM Protector winrnr.dll 6.2.17134.1 LDAP RnR Provider DLL winrscmd.dll 6.2.17134.1 remtsvc winrsmgr.dll 6.2.17134.1 WSMan Shell API winrssrv.dll 6.2.17134.1 winrssrv winrttracing.dll 6.2.17134.1 Windows Diagnostics Tracing winsatapi.dll 6.2.17134.1 API засобу оцінювання системи Windows winscard.dll 6.2.17134.441 API смарт-карток (Microsoft) winshfhc.dll 6.2.17134.228 File Risk Estimation winsku.dll 6.2.17134.1 Windows SKU Library winsockhc.dll 6.2.17134.1 Winsock Network Diagnostic Helper Class winsqlite3.dll 3.21.0.0 SQLite is a software library that implements a self-contained, serverless, zero-configuration, transactional SQL database engine. winsrpc.dll 6.2.17134.1 WINS RPC LIBRARY winsta.dll 6.2.17134.1 Winstation Library winsync.dll 2007.94.17134.1 Synchronization Framework winsyncmetastore.dll 2007.94.17134.1 Windows Synchronization Metadata Store winsyncproviders.dll 2007.94.17134.1 Windows Synchronization Provider Framework wintrust.dll 6.2.17134.81 Microsoft Trust Verification APIs wintypes.dll 6.2.17134.407 Windows Base Types DLL winusb.dll 6.2.17134.1 Windows USB Driver User Library wisp.dll 6.2.17134.376 Microsoft Pen and Touch Input Component wkscli.dll 6.2.17134.1 Workstation Service Client DLL wkspbrokerax.dll 6.2.17134.1 Microsoft Workspace Broker ActiveX Control wksprtps.dll 6.2.17134.1 WorkspaceRuntime ProxyStub DLL wlanapi.dll 6.2.17134.1 Бібліотека DLL API на боці клієнта для автоматичного настроювання Windows WLAN wlancfg.dll 6.2.17134.1 Wlan Netsh Helper DLL wlanconn.dll 6.2.17134.1 Потоки підключення Dot11 wlandlg.dll 6.2.17134.1 Майстри настроювання безпровідної мережі wlangpui.dll 6.2.17134.1 Wireless Network Policy Management Snap-in wlanhlp.dll 6.2.17134.1 Windows Wireless LAN 802.11 Client Side Helper API wlanmm.dll 6.2.17134.1 Диспетчери носіїв і тимчасових мереж Dot11 wlanpref.dll 6.2.17134.1 Основні безпровідні мережі wlanui.dll 6.2.17134.1 Інтерфейс користувача безпроводового профілю wlanutil.dll 6.2.17134.1 Windows Wireless LAN 802.11 Utility DLL wldap32.dll 6.2.17134.1 Win32 LDAP API DLL wldp.dll 6.2.17134.228 Windows Lockdown Policy wlgpclnt.dll 6.2.17134.1 802.11 Group Policy Client wlidcli.dll 6.2.17134.1 Бібліотека DLL облікового запису Microsoft® wlidcredprov.dll 6.2.17134.112 Microsoft® Account Credential Provider wlidfdp.dll 6.2.17134.1 Microsoft® Account Function Discovery Provider wlidnsp.dll 6.2.17134.1 Microsoft® Account Namespace Provider wlidprov.dll 6.2.17134.1 Microsoft® Account Provider wlidres.dll 6.2.17134.1 Ресурс Microsoft® Windows Live ID wmadmod.dll 6.2.17134.1 Windows Media Audio Decoder wmadmoe.dll 6.2.17134.1 Windows Media Audio 10 Encoder/Transcoder wmasf.dll 12.0.17134.1 Windows Media ASF DLL wmcodecdspps.dll 6.2.17134.1 Windows Media CodecDSP Proxy Stub Dll wmdmlog.dll 12.0.17134.1 Windows Media Device Manager Logger wmdmps.dll 12.0.17134.1 Windows Media Device Manager Proxy Stub wmdrmsdk.dll 6.2.17134.1 WMDRM backwards compatibility stub wmerror.dll 12.0.17134.1 Windows Media Error Definitions (англійська) wmi.dll 6.2.17134.1 WMI DC and DP functionality wmiclnt.dll 6.2.17134.1 WMI Client API wmidcom.dll 6.2.17134.1 WMI wmidx.dll 12.0.17134.1 Windows Media Indexer DLL wmiprop.dll 6.2.17134.1 WDM Provider Dynamic Property Page CoInstaller wmitomi.dll 6.2.17134.1 CIM Provider Adapter wmnetmgr.dll 12.0.17134.1 Windows Media Network Plugin Manager DLL wmp.dll 12.0.17134.471 Windows Media Player wmpdui.dll 12.0.17134.1 Windows Media Player UI Engine wmpdxm.dll 12.0.17134.1 Windows Media Player Extension wmpeffects.dll 12.0.17134.1 Windows Media Player Effects wmphoto.dll 6.2.17134.1 Windows Media Photo Codec wmploc.dll 12.0.17134.1 Ресурси медіапрогравача (Windows Media Player) wmpps.dll 12.0.17134.1 Windows Media Player Proxy Stub Dll wmpshell.dll 12.0.17134.345 Засіб запуску медіапрогравача Windows wmsgapi.dll 6.2.17134.1 WinLogon IPC Client wmspdmod.dll 6.2.17134.1 Windows Media Audio Voice Decoder wmspdmoe.dll 6.2.17134.1 Windows Media Audio Voice Encoder wmvcore.dll 12.0.17134.137 Windows Media Playback/Authoring DLL wmvdecod.dll 6.2.17134.471 Windows Media Video Decoder wmvdspa.dll 6.2.17134.1 Windows Media Video DSP Components - Advanced wmvencod.dll 6.2.17134.1 Windows Media Video 9 Encoder wmvsdecd.dll 6.2.17134.1 Windows Media Screen Decoder wmvsencd.dll 6.2.17134.1 Windows Media Screen Encoder wmvxencd.dll 6.2.17134.1 Windows Media Video Encoder wofutil.dll 6.2.17134.1 Windows Overlay File System Filter user mode API wordbreakers.dll 6.2.17134.1 "WordBreakers.DYNLINK" workfoldersres.dll 6.2.9200.16384 Ресурси служби "Робочі папки" wow32.dll 6.2.17134.1 Wow32 wpbcreds.dll 6.2.17134.1 WP 8.1 upgrade support utility wpc.dll 6.2.17134.1 Бібліотека параметрів батьківського контролю wpcwebfilter.dll 6.2.17134.285 WpcWebFilter.dll wpdshext.dll 6.2.17134.1 Розширення оболонки для роботи з портативними пристроями wpdshserviceobj.dll 6.2.17134.1 Windows Portable Device Shell Service Object wpdsp.dll 6.2.17134.1 WMDM Service Provider for Windows Portable Devices wpnapps.dll 6.2.17134.320 Windows Push Notification Apps wpnclient.dll 6.2.17134.1 Windows Push Notifications Client wpportinglibrary.dll 6.2.17134.1 DLL ws2_32.dll 6.2.17134.1 Windows Socket 2.0 32-Bit DLL ws2help.dll 6.2.17134.1 Windows Socket 2.0 Helper for Windows NT wscapi.dll 6.2.17134.1 Інтерфейс API центру безпеки Windows wscinterop.dll 6.2.17134.1 Windows Health Center WSC Interop wscisvif.dll 6.2.17134.1 Windows Security Center ISV API wsclient.dll 6.2.17134.1 Microsoft Store Licensing Client wscproxystub.dll 6.2.17134.1 Windows Security Center ISV Proxy Stub wsdapi.dll 6.2.17134.1 Web Services for Devices API DLL wsdchngr.dll 6.2.17134.1 WSD Challenge Component wsecedit.dll 6.2.17134.1 Security Configuration UI Module wshbth.dll 6.2.17134.1 Windows Sockets Helper DLL wshcon.dll 5.812.10240.16384 Microsoft ® Windows Script Controller wshelper.dll 6.2.17134.1 Winsock Net shell helper DLL for winsock wshext.dll 5.812.10240.16384 Microsoft ® Shell Extension for Windows Script Host wshhyperv.dll 6.2.17134.1 Hyper-V Winsock2 Helper DLL wship6.dll 6.2.17134.1 Winsock2 Helper DLL (TL/IPv6) wshirda.dll 6.2.17134.1 Windows Sockets Helper DLL wshqos.dll 6.2.17134.1 QoS Winsock2 Helper DLL wshrm.dll 6.2.17134.1 Windows Sockets Helper DLL for PGM wshtcpip.dll 6.2.17134.1 Winsock2 Helper DLL (TL/IPv4) wshunix.dll 6.2.17134.1 AF_UNIX Winsock2 Helper DLL wsmagent.dll 6.2.17134.1 WinRM Agent wsmanmigrationplugin.dll 6.2.17134.1 WinRM Migration Plugin wsmauto.dll 6.2.17134.1 WSMAN Automation wsmplpxy.dll 6.2.17134.1 wsmplpxy wsmres.dll 6.2.17134.1 WSMan Resource DLL wsmsvc.dll 6.2.17134.1 WSMan Service wsmwmipl.dll 6.2.17134.1 WSMAN WMI Provider wsnmp32.dll 6.2.17134.1 Microsoft WinSNMP v2.0 Manager API wsock32.dll 6.2.17134.1 Windows Socket 32-Bit DLL wsp_fs.dll 6.2.17134.319 Windows Storage Provider for FileShare management wsp_health.dll 6.2.17134.319 Windows Storage Provider for Health Agent API wsp_sr.dll 6.2.17134.1 Windows Storage Provider for Storage Replication management wtsapi32.dll 6.2.17134.1 Windows Remote Desktop Session Host Server SDK APIs wuapi.dll 6.2.17134.254 API клієнта Windows Update wuceffects.dll 6.2.17134.1 Microsoft Composition Effects wudriver.dll 6.2.17134.1 Windows Update WUDriver Stub wups.dll 6.2.17134.1 Windows Update client proxy stub wvc.dll 1.0.0.1 Windows Visual Components wwaapi.dll 6.2.17134.1 Microsoft Web Application Host API library wwaext.dll 6.2.17134.1 Microsoft Web Application Host Extension library wwanapi.dll 6.2.17134.1 Mbnapi wwapi.dll 6.2.17134.1 WWAN API x3daudio1_0.dll 9.11.519.0 X3DAudio x3daudio1_1.dll 9.15.779.0 X3DAudio x3daudio1_2.dll 9.21.1148.0 X3DAudio x3daudio1_3.dll 9.22.1284.0 X3DAudio x3daudio1_4.dll 9.23.1350.0 X3DAudio x3daudio1_5.dll 9.25.1476.0 X3DAudio x3daudio1_6.dll 9.26.1590.0 3D Audio Library x3daudio1_7.dll 9.28.1886.0 3D Audio Library xactengine2_0.dll 9.11.519.0 XACT Engine API xactengine2_1.dll 9.12.589.0 XACT Engine API xactengine2_10.dll 9.21.1148.0 XACT Engine API xactengine2_2.dll 9.13.644.0 XACT Engine API xactengine2_3.dll 9.14.701.0 XACT Engine API xactengine2_4.dll 9.15.779.0 XACT Engine API xactengine2_5.dll 9.16.857.0 XACT Engine API xactengine2_6.dll 9.17.892.0 XACT Engine API xactengine2_7.dll 9.18.944.0 XACT Engine API xactengine2_8.dll 9.19.1007.0 XACT Engine API xactengine2_9.dll 9.20.1057.0 XACT Engine API xactengine3_0.dll 9.22.1284.0 XACT Engine API xactengine3_1.dll 9.23.1350.0 XACT Engine API xactengine3_2.dll 9.24.1400.0 XACT Engine API xactengine3_3.dll 9.25.1476.0 XACT Engine API xactengine3_4.dll 9.26.1590.0 XACT Engine API xactengine3_5.dll 9.27.1734.0 XACT Engine API xactengine3_6.dll 9.28.1886.0 XACT Engine API xactengine3_7.dll 9.29.1962.0 XACT Engine API xapofx1_0.dll 9.23.1350.0 XAPOFX xapofx1_1.dll 9.24.1400.0 XAPOFX xapofx1_2.dll 9.25.1476.0 XAPOFX xapofx1_3.dll 9.26.1590.0 Audio Effect Library xapofx1_4.dll 9.28.1886.0 Audio Effect Library xapofx1_5.dll 9.29.1962.0 Audio Effect Library xaudio2_0.dll 9.22.1284.0 XAudio2 Game Audio API xaudio2_1.dll 9.23.1350.0 XAudio2 Game Audio API xaudio2_2.dll 9.24.1400.0 XAudio2 Game Audio API xaudio2_3.dll 9.25.1476.0 XAudio2 Game Audio API xaudio2_4.dll 9.26.1590.0 XAudio2 Game Audio API xaudio2_5.dll 9.27.1734.0 XAudio2 Game Audio API xaudio2_6.dll 9.28.1886.0 XAudio2 Game Audio API xaudio2_7.dll 9.29.1962.0 XAudio2 Game Audio API xaudio2_8.dll 6.2.17134.1 XAudio2 Game Audio API xaudio2_9.dll 6.2.17134.1 XAudio2 Game Audio API xblauthmanagerproxy.dll 6.2.17134.1 XblAuthManagerProxy xblauthtokenbrokerext.dll 6.2.17134.1 Xbox Live Token Broker Extension xblgamesaveproxy.dll 6.2.17134.1 Xbox Live Game Save Service Proxies and Stubs xboxgipsynthetic.dll xinput1_1.dll 9.12.589.0 Microsoft Common Controller API xinput1_2.dll 9.14.701.0 Microsoft Common Controller API xinput1_3.dll 9.18.944.0 Microsoft Common Controller API xinput1_4.dll 6.2.17134.1 Microsoft Common Controller API xinput9_1_0.dll 6.2.17134.1 XNA Common Controller xinputuap.dll 6.2.17134.1 Microsoft Common Controller API xmlfilter.dll 2008.0.17134.1 XML Filter xmllite.dll 6.2.17134.1 Microsoft XmlLite Library xmlprovi.dll 6.2.17134.1 Network Provisioning Service Client API xmlrw.dll 2018.150.600.141 XMLRW xmlrwbin.dll 2018.150.600.141 XMLRWBIN xolehlp.dll 2001.12.10941.16384 Microsoft Distributed Transaction Coordinator Helper APIs DLL xpsdocumenttargetprint.dll 6.2.17134.1 XPS DocumentTargetPrint DLL xpsgdiconverter.dll 6.2.17134.1 XPS to GDI Converter xpsprint.dll 6.2.17134.112 XPS Printing DLL xpsrasterservice.dll 6.2.17134.1 XPS Rasterization Service Component xpsservices.dll 6.2.17134.407 Xps Object Model in memory creation and deserialization xwizards.dll 6.2.17134.1 Extensible Wizards Manager Module xwreg.dll 6.2.17134.1 Extensible Wizard Registration Manager Module xwtpdui.dll 6.2.17134.1 Розширюваний компонент Plugin у вигляді майстра для DUI xwtpw32.dll 6.2.17134.1 Extensible Wizard Type Plugin for Win32 zipcontainer.dll 6.2.17134.1 Zip Container DLL zipfldr.dll 6.2.17134.165 Стиснуті папки ztrace_maps.dll 6.2.17134.1 ZTrace Event Resources --------[ Certificates ]------------------------------------------------------------------------------------------------ [ Certificate Authorities / Microsoft Windows Hardware Compatibility ] Certificate Properties: Версия V3 Signature Algorithm MD5 RSA (1.2.840.113549.1.1.4) Серийный номер A0 69 FE 8F 9A 3F D1 11 8B 19 Validity 01.10.1997 - 31.12.2002 MD5 Hash 09C254BDE4EA50F26D1497F29C51AF6D SHA1 Hash 109F1CAED645BB78B3EA2B94C0697C740733031C Issuer Properties: Common Name Microsoft Root Authority Organizational Unit Copyright (c) 1997 Microsoft Corp. Organizational Unit Microsoft Corporation Subject Properties: Common Name Microsoft Windows Hardware Compatibility Organizational Unit Copyright (c) 1997 Microsoft Corp. Organizational Unit Microsoft Windows Hardware Compatibility Intermediate CA Organizational Unit Microsoft Corporation Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Certificate Authorities / Root Agency ] Certificate Properties: Версия V3 Signature Algorithm MD5 RSA (1.2.840.113549.1.1.4) Серийный номер F4 35 5C AA D4 B8 CF 11 8A 64 00 AA 00 6C 37 06 Validity 29.05.1996 - 01.01.2040 MD5 Hash C0A723F0DA35026B21EDB17597F1D470 SHA1 Hash FEE449EE0E3965A5246F000E87FDE2A065FD89D4 Issuer Properties: Common Name Root Agency Subject Properties: Common Name Root Agency Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Certificate Authorities / www.verisign.com/CPS Incorp.by Ref. LIABILITY LTD.(c)97 VeriSign ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 8F 07 93 3F 23 98 60 92 0F 2F D0 B4 BA EB FC 46 Validity 17.04.1997 - 25.10.2016 MD5 Hash ACD80EA27BB72CE700DC22724A5F1E92 SHA1 Hash D559A586669B08F46A30A133F8A9ED3D038E2EA8 Issuer Properties: Organization VeriSign, Inc. Organizational Unit Class 3 Public Primary Certification Authority Country United States Subject Properties: Organization VeriSign Trust Network Organizational Unit VeriSign, Inc. Organizational Unit VeriSign International Server CA - Class 3 Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Certum Trusted Network CA ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер C0 44 04 Validity 22.10.2008 - 31.12.2029 MD5 Hash D5E98140C51869FC462C8975620FAA78 SHA1 Hash 07E032E020B72C3F192F0628A2593A19A70F069E Issuer Properties: Common Name Certum Trusted Network CA Organization Unizeto Technologies S.A. Organizational Unit Certum Certification Authority Country Poland Subject Properties: Common Name Certum Trusted Network CA Organization Unizeto Technologies S.A. Organizational Unit Certum Certification Authority Country Poland Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Certum ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 20 00 01 Validity 11.06.2002 - 11.06.2027 MD5 Hash 2C8F9F661D1890B147269D8E86828CA9 SHA1 Hash 6252DC40F71143A22FDE9EF7348E064251B18118 Issuer Properties: Common Name Certum CA Organization Unizeto Sp. z o.o. Country Poland Subject Properties: Common Name Certum CA Organization Unizeto Sp. z o.o. Country Poland Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / COMODO SECURE™ ] Certificate Properties: Версия V3 Signature Algorithm SHA384 RSA (1.2.840.113549.1.1.12) Серийный номер 9D 86 03 5B D8 4E F7 1F E0 6F 63 DB CA F9 AA 4C Validity 19.01.2010 - 19.01.2038 MD5 Hash 1B31B0714036CC143691ADC43EFDEC18 SHA1 Hash AFE5D244A8D1194230FF479FE2F897BBCD7A8CB4 Issuer Properties: Common Name COMODO RSA Certification Authority Organization COMODO CA Limited Country United Kingdom Locality Name Salford State/Province Greater Manchester Subject Properties: Common Name COMODO RSA Certification Authority Organization COMODO CA Limited Country United Kingdom Locality Name Salford State/Province Greater Manchester Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / DigiCert Baltimore Root ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер B9 00 00 02 Validity 12.05.2000 - 13.05.2025 MD5 Hash ACB694A59C17E0D791529BB19706A6E4 SHA1 Hash D4DE20D05E66FC53FE1A50882C78DB2852CAE474 Issuer Properties: Common Name Baltimore CyberTrust Root Organization Baltimore Organizational Unit CyberTrust Country Ireland Subject Properties: Common Name Baltimore CyberTrust Root Organization Baltimore Organizational Unit CyberTrust Country Ireland Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / DigiCert Global Root G2 ] Certificate Properties: Версия V3 Signature Algorithm SHA256 RSA (1.2.840.113549.1.1.11) Серийный номер E5 FA 09 1D B1 64 28 BB A0 A9 11 A7 E6 F1 3A 03 Validity 01.08.2013 - 15.01.2038 MD5 Hash E4A68AC854AC5242460AFD72481B2A44 SHA1 Hash DF3C24F9BFD666761B268073FE06D1CC8D4F82A4 Issuer Properties: Common Name DigiCert Global Root G2 Organization DigiCert Inc Organizational Unit www.digicert.com Country United States Subject Properties: Common Name DigiCert Global Root G2 Organization DigiCert Inc Organizational Unit www.digicert.com Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / DigiCert ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 39 30 F0 1B FC 60 E5 8F FE 46 D8 17 E5 E0 E7 0C Validity 10.11.2006 - 10.11.2031 MD5 Hash 87CE0B7B2A0E4900E158719B37A89372 SHA1 Hash 0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43 Issuer Properties: Common Name DigiCert Assured ID Root CA Organization DigiCert Inc Organizational Unit www.digicert.com Country United States Subject Properties: Common Name DigiCert Assured ID Root CA Organization DigiCert Inc Organizational Unit www.digicert.com Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / DigiCert ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 4A C7 91 59 C9 6A 75 A1 B1 46 42 90 56 E0 3B 08 Validity 10.11.2006 - 10.11.2031 MD5 Hash 79E4A9840D7D3A96D7C04FE2434C892E SHA1 Hash A8985D3A65E5E5C4B2D7D66D40C6DD2FB19C5436 Issuer Properties: Common Name DigiCert Global Root CA Organization DigiCert Inc Organizational Unit www.digicert.com Country United States Subject Properties: Common Name DigiCert Global Root CA Organization DigiCert Inc Organizational Unit www.digicert.com Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / DigiCert ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 77 25 46 AE F2 79 0B 8F 9B 40 0B 6A 26 5C AC 02 Validity 10.11.2006 - 10.11.2031 MD5 Hash D474DE575C39B2D39C8583C5C065498A SHA1 Hash 5FB7EE0633E259DBAD0C4C9AE6D38F1A61C7DC25 Issuer Properties: Common Name DigiCert High Assurance EV Root CA Organization DigiCert Inc Organizational Unit www.digicert.com Country United States Subject Properties: Common Name DigiCert High Assurance EV Root CA Organization DigiCert Inc Organizational Unit www.digicert.com Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / DST Root CA X3 ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 6B 40 F8 2E 86 39 30 89 BA 27 A3 D6 80 B0 AF 44 Validity 30.09.2000 - 30.09.2021 MD5 Hash 410352DC0FF7501B16F0028EBA6F45C5 SHA1 Hash DAC9024F54D8F6DF94935FB1732638CA6AD77C13 Issuer Properties: Common Name DST Root CA X3 Organization Digital Signature Trust Co. Subject Properties: Common Name DST Root CA X3 Organization Digital Signature Trust Co. Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / D-TRUST Root Class 3 CA 2 2009 ] Certificate Properties: Версия V3 Signature Algorithm SHA256 RSA (1.2.840.113549.1.1.11) Серийный номер F3 83 09 Validity 05.11.2009 - 05.11.2029 MD5 Hash CDE025698D47AC9C893590F7FD513D2F SHA1 Hash 58E8ABB0361533FB80F79B1B6D29D3FF8D5F00F0 Issuer Properties: Common Name D-TRUST Root Class 3 CA 2 2009 Organization D-Trust GmbH Country Germany Subject Properties: Common Name D-TRUST Root Class 3 CA 2 2009 Organization D-Trust GmbH Country Germany Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Entrust.net ] Certificate Properties: Версия V3 Signature Algorithm SHA256 RSA (1.2.840.113549.1.1.11) Серийный номер 28 8C 53 4A Validity 07.07.2009 - 07.12.2030 MD5 Hash 4BE2C99196650CF40E5A9392A00AFEB2 SHA1 Hash 8CF427FD790C3AD166068DE81E57EFBB932272D4 Issuer Properties: Common Name Entrust Root Certification Authority - G2 Organization Entrust, Inc. Organizational Unit See www.entrust.net/legal-terms Organizational Unit (c) 2009 Entrust, Inc. - for authorized use only Country United States Subject Properties: Common Name Entrust Root Certification Authority - G2 Organization Entrust, Inc. Organizational Unit See www.entrust.net/legal-terms Organizational Unit (c) 2009 Entrust, Inc. - for authorized use only Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Entrust ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 54 50 6B 45 Validity 27.11.2006 - 27.11.2026 MD5 Hash D6A5C3ED5DDD3E00C13D87921F1D3FE4 SHA1 Hash B31EB1B740E36C8402DADC37D44DF5D4674952F9 Issuer Properties: Common Name Entrust Root Certification Authority Organization Entrust, Inc. Organizational Unit www.entrust.net/CPS is incorporated by reference Organizational Unit (c) 2006 Entrust, Inc. Country United States Subject Properties: Common Name Entrust Root Certification Authority Organization Entrust, Inc. Organizational Unit www.entrust.net/CPS is incorporated by reference Organizational Unit (c) 2006 Entrust, Inc. Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / GeoTrust Global CA ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 56 34 02 Validity 21.05.2002 - 21.05.2022 MD5 Hash F775AB29FB514EB7775EFF053C998EF5 SHA1 Hash DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212 Issuer Properties: Common Name GeoTrust Global CA Organization GeoTrust Inc. Country United States Subject Properties: Common Name GeoTrust Global CA Organization GeoTrust Inc. Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / GeoTrust Primary Certification Authority - G3 ] Certificate Properties: Версия V3 Signature Algorithm SHA256 RSA (1.2.840.113549.1.1.11) Серийный номер 1F 0F 18 C3 A9 27 F6 41 4B 79 B2 19 94 6E AC 15 Validity 02.04.2008 - 02.12.2037 MD5 Hash B5E83436C910445848706D2E83D4B805 SHA1 Hash 039EEDB80BE7A03C6953893B20D2D9323A4C2AFD Issuer Properties: Common Name GeoTrust Primary Certification Authority - G3 Organization GeoTrust Inc. Organizational Unit (c) 2008 GeoTrust Inc. - For authorized use only Country United States Subject Properties: Common Name GeoTrust Primary Certification Authority - G3 Organization GeoTrust Inc. Organizational Unit (c) 2008 GeoTrust Inc. - For authorized use only Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / GlobalSign Root CA - R1 ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 94 C3 5A 4B 15 01 00 00 00 00 04 Validity 01.09.1998 - 28.01.2028 MD5 Hash 3E455215095192E1B75D379FB187298A SHA1 Hash B1BC968BD4F49D622AA89A81F2150152A41D829C Issuer Properties: Common Name GlobalSign Root CA Organization GlobalSign nv-sa Organizational Unit Root CA Country Belgium Subject Properties: Common Name GlobalSign Root CA Organization GlobalSign nv-sa Organizational Unit Root CA Country Belgium Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / GlobalSign Root CA - R3 ] Certificate Properties: Версия V3 Signature Algorithm SHA256 RSA (1.2.840.113549.1.1.11) Серийный номер A2 08 53 58 21 01 00 00 00 00 04 Validity 18.03.2009 - 18.03.2029 MD5 Hash C5DFB849CA051355EE2DBA1AC33EB028 SHA1 Hash D69B561148F01C77C54578C10926DF5B856976AD Issuer Properties: Common Name GlobalSign Organization GlobalSign Organizational Unit GlobalSign Root CA - R3 Subject Properties: Common Name GlobalSign Organization GlobalSign Organizational Unit GlobalSign Root CA - R3 Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Go Daddy Class 2 Certification Authority ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 00 Validity 29.06.2004 - 29.06.2034 MD5 Hash 91DE0625ABDAFD32170CBB25172A8467 SHA1 Hash 2796BAE63F1801E277261BA0D77770028F20EEE4 Issuer Properties: Organization The Go Daddy Group, Inc. Organizational Unit Go Daddy Class 2 Certification Authority Country United States Subject Properties: Organization The Go Daddy Group, Inc. Organizational Unit Go Daddy Class 2 Certification Authority Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Go Daddy Root Certificate Authority – G2 ] Certificate Properties: Версия V3 Signature Algorithm SHA256 RSA (1.2.840.113549.1.1.11) Серийный номер 00 Validity 01.09.2009 - 01.01.2038 MD5 Hash 803ABC22C1E6FB8D9B3B274A321B9A01 SHA1 Hash 47BEABC922EAE80E78783462A79F45C254FDE68B Issuer Properties: Common Name Go Daddy Root Certificate Authority - G2 Organization GoDaddy.com, Inc. Country United States Locality Name Scottsdale State/Province Arizona Subject Properties: Common Name Go Daddy Root Certificate Authority - G2 Organization GoDaddy.com, Inc. Country United States Locality Name Scottsdale State/Province Arizona Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Google Trust Services - GlobalSign Root CA-R2 ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 0D E6 26 86 0F 01 00 00 00 00 04 Validity 15.12.2006 - 15.12.2021 MD5 Hash 9414777E3E5EFD8F30BD41B0CFE7D030 SHA1 Hash 75E0ABB6138512271C04F85FDDDE38E4B7242EFE Issuer Properties: Common Name GlobalSign Organization GlobalSign Organizational Unit GlobalSign Root CA - R2 Subject Properties: Common Name GlobalSign Organization GlobalSign Organizational Unit GlobalSign Root CA - R2 Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Hotspot 2.0 Trust Root CA - 03 ] Certificate Properties: Версия V3 Signature Algorithm SHA256 RSA (1.2.840.113549.1.1.11) Серийный номер B7 ED 01 DE 89 09 B9 E0 33 A4 86 F2 70 0F B3 0C Validity 08.12.2013 - 08.12.2043 MD5 Hash EB1577B40B3C8BABAE346DD98EAD0780 SHA1 Hash 51501FBFCE69189D609CFAF140C576755DCC1FDF Issuer Properties: Common Name Hotspot 2.0 Trust Root CA - 03 Organization WFA Hotspot 2.0 Country United States Subject Properties: Common Name Hotspot 2.0 Trust Root CA - 03 Organization WFA Hotspot 2.0 Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Microsoft Authenticode(tm) Root ] Certificate Properties: Версия V3 Signature Algorithm MD5 RSA (1.2.840.113549.1.1.4) Серийный номер 01 Validity 01.01.1995 - 01.01.2000 MD5 Hash DC6D6FAF897CDD17332FB5BA9035E9CE SHA1 Hash 7F88CD7223F3C813818C994614A89C99FA3B5247 Issuer Properties: Common Name Microsoft Authenticode(tm) Root Authority Organization MSFT Country United States Subject Properties: Common Name Microsoft Authenticode(tm) Root Authority Organization MSFT Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Microsoft Root Authority ] Certificate Properties: Версия V3 Signature Algorithm MD5 RSA (1.2.840.113549.1.1.4) Серийный номер 40 DF EC 63 F6 3E D1 11 88 3C 3C 8B 00 C1 00 Validity 10.01.1997 - 31.12.2020 MD5 Hash 2A954ECA79B2874573D92D90BAF99FB6 SHA1 Hash A43489159A520F0D93D032CCAF37E7FE20A8B419 Issuer Properties: Common Name Microsoft Root Authority Organizational Unit Copyright (c) 1997 Microsoft Corp. Organizational Unit Microsoft Corporation Subject Properties: Common Name Microsoft Root Authority Organizational Unit Copyright (c) 1997 Microsoft Corp. Organizational Unit Microsoft Corporation Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Microsoft Root Certificate Authority 2010 ] Certificate Properties: Версия V3 Signature Algorithm SHA256 RSA (1.2.840.113549.1.1.11) Серийный номер AA 39 43 6B 58 9B 9A 44 AC 44 BA BF 25 3A CC 28 Validity 23.06.2010 - 24.06.2035 MD5 Hash A266BB7DCC38A562631361BBF61DD11B SHA1 Hash 3B1EFD3A66EA28B16697394703A72CA340A05BD5 Issuer Properties: Common Name Microsoft Root Certificate Authority 2010 Organization Microsoft Corporation Country United States Locality Name Redmond State/Province Washington Subject Properties: Common Name Microsoft Root Certificate Authority 2010 Organization Microsoft Corporation Country United States Locality Name Redmond State/Province Washington Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Microsoft Root Certificate Authority 2011 ] Certificate Properties: Версия V3 Signature Algorithm SHA256 RSA (1.2.840.113549.1.1.11) Серийный номер 44 E1 42 6C D6 69 B5 43 96 B2 9F FC B5 C8 8B 3F Validity 23.03.2011 - 23.03.2036 MD5 Hash CE0490D5E56C34A5AE0BE98BE581185D SHA1 Hash 8F43288AD272F3103B6FB1428485EA3014C0BCFE Issuer Properties: Common Name Microsoft Root Certificate Authority 2011 Organization Microsoft Corporation Country United States Locality Name Redmond State/Province Washington Subject Properties: Common Name Microsoft Root Certificate Authority 2011 Organization Microsoft Corporation Country United States Locality Name Redmond State/Province Washington Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Microsoft Root Certificate Authority ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 65 2E 13 07 F4 58 73 4C AD A5 A0 4A A1 16 AD 79 Validity 10.05.2001 - 10.05.2021 MD5 Hash E1C07EA0AABBD4B77B84C228117808A7 SHA1 Hash CDD4EEAE6000AC7F40C3802C171E30148030C072 Issuer Properties: Common Name Microsoft Root Certificate Authority Subject Properties: Common Name Microsoft Root Certificate Authority Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Microsoft Timestamp Root ] Certificate Properties: Версия V1 Signature Algorithm MD5 RSA (1.2.840.113549.1.1.4) Серийный номер 01 Validity 13.05.1997 - 31.12.1999 MD5 Hash 556EBEF54C1D7C0360C43418BC9649C1 SHA1 Hash 245C97DF7514E7CF2DF8BE72AE957B9E04741E85 Issuer Properties: Organization Microsoft Trust Network Organizational Unit Microsoft Corporation Organizational Unit Microsoft Time Stamping Service Root Subject Properties: Organization Microsoft Trust Network Organizational Unit Microsoft Corporation Organizational Unit Microsoft Time Stamping Service Root Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / QuoVadis Root Certification Authority ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 8B 50 B6 3A Validity 19.03.2001 - 17.03.2021 MD5 Hash 27DE36FE72B70003009DF4F01E6C0424 SHA1 Hash DE3F40BD5093D39B6C60F6DABC076201008976C9 Issuer Properties: Common Name QuoVadis Root Certification Authority Organization QuoVadis Limited Organizational Unit Root Certification Authority Country Bermuda Subject Properties: Common Name QuoVadis Root Certification Authority Organization QuoVadis Limited Organizational Unit Root Certification Authority Country Bermuda Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Starfield Class 2 Certification Authority ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 00 Validity 29.06.2004 - 29.06.2034 MD5 Hash 324A4BBBC863699BBE749AC6DD1D4624 SHA1 Hash AD7E1C28B064EF8F6003402014C3D0E3370EB58A Issuer Properties: Organization Starfield Technologies, Inc. Organizational Unit Starfield Class 2 Certification Authority Country United States Subject Properties: Organization Starfield Technologies, Inc. Organizational Unit Starfield Class 2 Certification Authority Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Starfield Root Certificate Authority – G2 ] Certificate Properties: Версия V3 Signature Algorithm SHA256 RSA (1.2.840.113549.1.1.11) Серийный номер 00 Validity 01.09.2009 - 01.01.2038 MD5 Hash D63981C6527E9669FCFCCA66ED05F296 SHA1 Hash B51C067CEE2B0C3DF855AB2D92F4FE39D4E70F0E Issuer Properties: Common Name Starfield Root Certificate Authority - G2 Organization Starfield Technologies, Inc. Country United States Locality Name Scottsdale State/Province Arizona Subject Properties: Common Name Starfield Root Certificate Authority - G2 Organization Starfield Technologies, Inc. Country United States Locality Name Scottsdale State/Province Arizona Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Symantec Enterprise Mobile Root for Microsoft ] Certificate Properties: Версия V3 Signature Algorithm SHA256 RSA (1.2.840.113549.1.1.11) Серийный номер CE D8 F4 BD A9 29 66 0F 7B 90 BF 9E 2F 55 6B 0F Validity 15.03.2012 - 15.03.2032 MD5 Hash 71D0A5FF2D59741694BEE37D1E5C860B SHA1 Hash 92B46C76E13054E104F230517E6E504D43AB10B5 Issuer Properties: Common Name Symantec Enterprise Mobile Root for Microsoft Organization Symantec Corporation Country United States Subject Properties: Common Name Symantec Enterprise Mobile Root for Microsoft Organization Symantec Corporation Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Thawte Timestamping CA ] Certificate Properties: Версия V3 Signature Algorithm MD5 RSA (1.2.840.113549.1.1.4) Серийный номер 00 Validity 01.01.1997 - 01.01.2021 MD5 Hash 7F667A71D3EB6978209A51149D83DA20 SHA1 Hash BE36A4562FB2EE05DBB3D32323ADF445084ED656 Issuer Properties: Common Name Thawte Timestamping CA Organization Thawte Organizational Unit Thawte Certification Country South Africa Locality Name Durbanville State/Province Western Cape Subject Properties: Common Name Thawte Timestamping CA Organization Thawte Organizational Unit Thawte Certification Country South Africa Locality Name Durbanville State/Province Western Cape Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / thawte ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 6D 2B DB 37 CE 2F F4 49 EC ED D5 20 57 D5 4E 34 Validity 17.11.2006 - 17.07.2036 MD5 Hash 8CCADC0B22CEF5BE72AC411A11A8D812 SHA1 Hash 91C6D6EE3E8AC86384E548C299295C756C817B81 Issuer Properties: Common Name thawte Primary Root CA Organization thawte, Inc. Organizational Unit Certification Services Division Organizational Unit (c) 2006 thawte, Inc. - For authorized use only Country United States Subject Properties: Common Name thawte Primary Root CA Organization thawte, Inc. Organizational Unit Certification Services Division Organizational Unit (c) 2006 thawte, Inc. - For authorized use only Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / The USERTrust Network™ ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 01 Validity 30.05.2000 - 30.05.2020 MD5 Hash 1D3554048578B03F42424DBF20730A3F SHA1 Hash 02FAF3E291435468607857694DF5E45B68851868 Issuer Properties: Common Name AddTrust External CA Root Organization AddTrust AB Organizational Unit AddTrust External TTP Network Country Sweden Subject Properties: Common Name AddTrust External CA Root Organization AddTrust AB Organizational Unit AddTrust External TTP Network Country Sweden Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / Trustwave ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер D0 59 18 27 EB F0 7F 42 AD A5 16 08 5C 8E F0 0C Validity 07.11.2006 - 31.12.2029 MD5 Hash DC32C3A76D2557C768099DEA2DA9A2D1 SHA1 Hash 8782C6C304353BCFD29692D2593E7D44D934FF11 Issuer Properties: Common Name SecureTrust CA Organization SecureTrust Corporation Country United States Subject Properties: Common Name SecureTrust CA Organization SecureTrust Corporation Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / T-TeleSec GlobalRoot Class 2 ] Certificate Properties: Версия V3 Signature Algorithm SHA256 RSA (1.2.840.113549.1.1.11) Серийный номер 01 Validity 01.10.2008 - 02.10.2033 MD5 Hash 2B9B9EE47B6C1F00721ACCC17779DF6A SHA1 Hash 590D2D7D884F402E617EA562321765CF17D894E9 Issuer Properties: Common Name T-TeleSec GlobalRoot Class 2 Organization T-Systems Enterprise Services GmbH Organizational Unit T-Systems Trust Center Country Germany Subject Properties: Common Name T-TeleSec GlobalRoot Class 2 Organization T-Systems Enterprise Services GmbH Organizational Unit T-Systems Trust Center Country Germany Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / USERTrust (Code Signing) ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 1B 5F B3 E0 2D 36 D3 11 B4 24 00 50 8B 0C BE 44 Validity 09.07.1999 - 09.07.2019 MD5 Hash A7F2E41606411150306B9CE3B49CB0C9 SHA1 Hash E12DFB4B41D7D9C32B30514BAC1D81D8385E2D46 Issuer Properties: Common Name UTN-USERFirst-Object Organization The USERTRUST Network Organizational Unit http://www.usertrust.com Country United States Locality Name Salt Lake City State/Province UT Subject Properties: Common Name UTN-USERFirst-Object Organization The USERTRUST Network Organizational Unit http://www.usertrust.com Country United States Locality Name Salt Lake City State/Province UT Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / VeriSign Class 3 Public Primary CA ] Certificate Properties: Версия V1 Signature Algorithm MD2 RSA (1.2.840.113549.1.1.2) Серийный номер BF BA CC 03 7B CA 38 B6 34 29 D9 10 1D E4 BA 70 Validity 29.01.1996 - 02.08.2028 MD5 Hash 10FC635DF6263E0DF325BE5F79CD6767 SHA1 Hash 742C3192E607E424EB4549542BE1BBC53E6174E2 Issuer Properties: Organization VeriSign, Inc. Organizational Unit Class 3 Public Primary Certification Authority Country United States Subject Properties: Organization VeriSign, Inc. Organizational Unit Class 3 Public Primary Certification Authority Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / VeriSign Time Stamping CA ] Certificate Properties: Версия V1 Signature Algorithm MD5 RSA (1.2.840.113549.1.1.4) Серийный номер A3 DC 5D 15 5F 73 5D A5 1C 59 82 8C 38 D2 19 4A Validity 12.05.1997 - 08.01.2004 MD5 Hash EBB04F1D3A2E372F1DDA6E27D6B680FA SHA1 Hash 18F7C1FCC3090203FD5BAA2F861A754976C8DD25 Issuer Properties: Organization VeriSign Trust Network Organizational Unit VeriSign, Inc. Organizational Unit VeriSign Time Stamping Service Root Organizational Unit NO LIABILITY ACCEPTED, (c)97 VeriSign, Inc. Subject Properties: Organization VeriSign Trust Network Organizational Unit VeriSign, Inc. Organizational Unit VeriSign Time Stamping Service Root Organizational Unit NO LIABILITY ACCEPTED, (c)97 VeriSign, Inc. Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / VeriSign Universal Root Certification Authority ] Certificate Properties: Версия V3 Signature Algorithm SHA256 RSA (1.2.840.113549.1.1.11) Серийный номер 1D C5 1A 12 E4 BB 0E 03 21 13 B3 21 64 C4 1A 40 Validity 02.04.2008 - 02.12.2037 MD5 Hash 8EADB501AA4D81E48C1DD1E114009519 SHA1 Hash 3679CA35668772304D30A5FB873B0FA77BB70D54 Issuer Properties: Common Name VeriSign Universal Root Certification Authority Organization VeriSign, Inc. Organizational Unit VeriSign Trust Network Organizational Unit (c) 2008 VeriSign, Inc. - For authorized use only Country United States Subject Properties: Common Name VeriSign Universal Root Certification Authority Organization VeriSign, Inc. Organizational Unit VeriSign Trust Network Organizational Unit (c) 2008 VeriSign, Inc. - For authorized use only Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) [ Root Certificates / VeriSign ] Certificate Properties: Версия V3 Signature Algorithm SHA1 RSA (1.2.840.113549.1.1.5) Серийный номер 4A 3B 6B CC CD 58 21 4A BB E8 7D 26 9E D1 DA 18 Validity 08.11.2006 - 17.07.2036 MD5 Hash CB17E431673EE209FE455793F30AFA1C SHA1 Hash 4EB6D578499B1CCF5F581EAD56BE3D9B6744A5E5 Issuer Properties: Common Name VeriSign Class 3 Public Primary Certification Authority - G5 Organization VeriSign, Inc. Organizational Unit VeriSign Trust Network Organizational Unit (c) 2006 VeriSign, Inc. - For authorized use only Country United States Subject Properties: Common Name VeriSign Class 3 Public Primary Certification Authority - G5 Organization VeriSign, Inc. Organizational Unit VeriSign Trust Network Organizational Unit (c) 2006 VeriSign, Inc. - For authorized use only Country United States Public Key Properties: Public Key Algorithm RSA (1.2.840.113549.1.1.1) --------[ Время работы ]------------------------------------------------------------------------------------------------ Текущая сессия: Время последнего завершения работы 25.02.2019 10:36:32 Время последней загрузки системы 25.02.2019 10:36:34 Текущее время 25.02.2019 12:15:27 Время работы 5933 с (0 дн., 1 ч, 38 мин, 53 с) Статистика времени работы: Время первой загрузки 30.07.2018 17:43:08 Время первого завершения работы 30.07.2018 17:42:47 Общее время работы 9294981 с (107 дн., 13 ч, 56 мин, 21 с) Общее время простоя 8829374 с (102 дн., 4 ч, 36 мин, 14 с) Самое долгое время работы 2488364 с (28 дн., 19 ч, 12 мин, 44 с) Самое долгое время простоя 494517 с (5 дн., 17 ч, 21 мин, 57 с) Всего перезагрузок 56 Работоспособность системы 51.28% Статистика сбоев ("синих экранов"): Всего сбоев 0 Информация: Информация Статистические данные основаны на протоколе системных событий --------[ Общие ресурсы ]----------------------------------------------------------------------------------------------- С Папка D:\С ADMIN$ Папка Remote Admin C:\Windows C$ Папка Default share C:\ D$ Папка Default share D:\ IPC$ IPC Remote IPC --------[ Безопасность ]------------------------------------------------------------------------------------------------ Свойства безопасности учётной записи: Роль компьютера Первичный Доменное имя WS25 Первичный доменный контроллер Не определено Форсированное время завершения сеанса Запрещено Мин./макс. срок действия пароля 0 / 42 дн. Минимальная длина пароля 0 символов Длина истории паролей Запрещено Порог блокирования Запрещено Длительность блокирования 30 мин Окно наблюдения блокировки 30 мин --------[ Вход в систему ]---------------------------------------------------------------------------------------------- Admin WS25 WS25 User Students WS25 WS25 --------[ Пользователи ]------------------------------------------------------------------------------------------------ [ Admin ] Свойства пользователя: Имя пользователя Admin Полное имя Admin Член групп Administrators; Users Число входов в систему 26 Дисковая квота - Пользовательские функции: Выполнение сценария входа в систему Да Запрет учётной записи Нет Заблокированный пользователь Нет Требуется домашняя папка Нет Требуется пароль Нет Неизменяемый пароль Нет Срок действия пароля не истекает Да [ Administrator ] Свойства пользователя: Имя пользователя Administrator Полное имя Administrator Комментарий Built-in account for administering the computer/domain Член групп Administrators Число входов в систему 0 Дисковая квота - Пользовательские функции: Выполнение сценария входа в систему Да Запрет учётной записи Да Заблокированный пользователь Нет Требуется домашняя папка Нет Требуется пароль Да Неизменяемый пароль Нет Срок действия пароля не истекает Да [ DefaultAccount ] Свойства пользователя: Имя пользователя DefaultAccount Полное имя DefaultAccount Комментарий A user account managed by the system. Член групп System Managed Accounts Group Число входов в систему 0 Дисковая квота - Пользовательские функции: Выполнение сценария входа в систему Да Запрет учётной записи Да Заблокированный пользователь Нет Требуется домашняя папка Нет Требуется пароль Нет Неизменяемый пароль Нет Срок действия пароля не истекает Да [ Guest ] Свойства пользователя: Имя пользователя Guest Полное имя Guest Комментарий Built-in account for guest access to the computer/domain Член групп Guests Число входов в систему 0 Дисковая квота - Пользовательские функции: Выполнение сценария входа в систему Да Запрет учётной записи Нет Заблокированный пользователь Нет Требуется домашняя папка Нет Требуется пароль Нет Неизменяемый пароль Да Срок действия пароля не истекает Да [ User ] Свойства пользователя: Имя пользователя User Полное имя Students Член групп Performance Log Users; Users Число входов в систему 174 Дисковая квота - Пользовательские функции: Выполнение сценария входа в систему Да Запрет учётной записи Нет Заблокированный пользователь Нет Требуется домашняя папка Нет Требуется пароль Нет Неизменяемый пароль Нет Срок действия пароля не истекает Да [ WDAGUtilityAccount ] Свойства пользователя: Имя пользователя WDAGUtilityAccount Полное имя WDAGUtilityAccount Комментарий A user account managed and used by the system for Windows Defender Application Guard scenarios. Число входов в систему 0 Дисковая квота - Пользовательские функции: Выполнение сценария входа в систему Да Запрет учётной записи Да Заблокированный пользователь Нет Требуется домашняя папка Нет Требуется пароль Да Неизменяемый пароль Нет Срок действия пароля не истекает Нет --------[ Локальные группы ]-------------------------------------------------------------------------------------------- [ Access Control Assistance Operators ] Свойства локальной группы: Комментарий Members of this group can remotely query authorization attributes and permissions for resources on this computer. [ Administrators ] Свойства локальной группы: Комментарий Administrators have complete and unrestricted access to the computer/domain Члены группы: Admin Administrator [ Backup Operators ] Свойства локальной группы: Комментарий Backup Operators can override security restrictions for the sole purpose of backing up or restoring files [ Cryptographic Operators ] Свойства локальной группы: Комментарий Members are authorized to perform cryptographic operations. [ Device Owners ] Свойства локальной группы: Комментарий Members of this group can change system-wide settings. [ Distributed COM Users ] Свойства локальной группы: Комментарий Members are allowed to launch, activate and use Distributed COM objects on this machine. [ Event Log Readers ] Свойства локальной группы: Комментарий Members of this group can read event logs from local machine [ Guests ] Свойства локальной группы: Комментарий Guests have the same access as members of the Users group by default, except for the Guest account which is further restricted Члены группы: Guest [ Hyper-V Administrators ] Свойства локальной группы: Комментарий Members of this group have complete and unrestricted access to all features of Hyper-V. [ IIS_IUSRS ] Свойства локальной группы: Комментарий Built-in group used by Internet Information Services. Члены группы: IUSR [ Network Configuration Operators ] Свойства локальной группы: Комментарий Members in this group can have some administrative privileges to manage configuration of networking features [ Performance Log Users ] Свойства локальной группы: Комментарий Members of this group may schedule logging of performance counters, enable trace providers, and collect event traces both locally and via remote access to this computer Члены группы: INTERACTIVE Пользователь Students [ Performance Monitor Users ] Свойства локальной группы: Комментарий Members of this group can access performance counter data locally and remotely Члены группы: MSSQL$SQLEXPRESS SQLAgent$SQLEXPRESS [ Power Users ] Свойства локальной группы: Комментарий Power Users are included for backwards compatibility and possess limited administrative powers [ Remote Desktop Users ] Свойства локальной группы: Комментарий Members in this group are granted the right to logon remotely [ Remote Management Users ] Свойства локальной группы: Комментарий Members of this group can access WMI resources over management protocols (such as WS-Management via the Windows Remote Management service). This applies only to WMI namespaces that grant access to the user. [ Replicator ] Свойства локальной группы: Комментарий Supports file replication in a domain [ SQLServer2005SQLBrowserUser$DESKTOP-0634FCA ] Свойства локальной группы: Комментарий Members in the group have the required access and privileges to be assigned as the log on account for the associated instance of SQL Server Browser. Члены группы: SQLBrowser [ System Managed Accounts Group ] Свойства локальной группы: Комментарий Members of this group are managed by the system. Члены группы: DefaultAccount [ Users ] Свойства локальной группы: Комментарий Users are prevented from making accidental or intentional system-wide changes and can run most applications Члены группы: Admin Authenticated Users INTERACTIVE Пользователь Students --------[ Глобальные группы ]------------------------------------------------------------------------------------------- [ None ] Свойства глобальной группы: Комментарий Ordinary users Члены группы: Admin Administrator DefaultAccount Guest Пользователь Students WDAGUtilityAccount --------[ Видео Windows ]----------------------------------------------------------------------------------------------- [ Intel(R) UHD Graphics 630 ] Свойства видеоадаптера: Описание устройства Intel(R) UHD Graphics 630 Строка адаптера Intel(R) UHD Graphics 630 Строка BIOS Intel Video BIOS Тип видеопроцессора Intel(R) UHD Graphics Family Тип DAC Внутренний Дата драйвера 04.02.2018 Версия драйвера 23.20.16.4944 Поставщик драйвера Intel Corporation Объем видеоОЗУ 1 ГБ Установленные драйверы: igdumdim64 igd10iumd64 igd10iumd64 igd12umd64 igdumdim32 igd10iumd32 igd10iumd32 igd12umd32 Производитель видеоадаптера: Фирма Intel Corporation Информация о продукте http://www.intel.com/products/chipsets Загрузка драйверов http://support.intel.com/support/graphics Обновление драйверов http://www.aida64.com/driver-updates [ Intel(R) UHD Graphics 630 ] Свойства видеоадаптера: Описание устройства Intel(R) UHD Graphics 630 Строка адаптера Intel(R) UHD Graphics 630 Строка BIOS Intel Video BIOS Тип видеопроцессора Intel(R) UHD Graphics Family Тип DAC Внутренний Дата драйвера 04.02.2018 Версия драйвера 23.20.16.4944 Поставщик драйвера Intel Corporation Объем видеоОЗУ 1 ГБ Установленные драйверы: igdumdim64 igd10iumd64 igd10iumd64 igd12umd64 igdumdim32 igd10iumd32 igd10iumd32 igd12umd32 Производитель видеоадаптера: Фирма Intel Corporation Информация о продукте http://www.intel.com/products/chipsets Загрузка драйверов http://support.intel.com/support/graphics Обновление драйверов http://www.aida64.com/driver-updates --------[ Монитор ]----------------------------------------------------------------------------------------------------- [ Generic PnP Monitor [NoDB] ] Свойства монитора: Имя монитора Generic PnP Monitor [NoDB] ID монитора ACR1626 Модель P1500 Дата выпуска Неделя 24 / 2013 Серийный номер JGQ110018400 Частота строк 15 - 102 кГц Частота кадров 23 - 120 Гц Максимальная пиксельная частота 170 МГц Гамма 2.20 Поддерживаемые режимы DPMS Нет Поддерживаемые видеорежимы: 640 x 480 60 Гц 640 x 480 67 Гц 640 x 480 72 Гц 640 x 480 75 Гц 640 x 480 120 Гц 800 x 600 56 Гц 800 x 600 60 Гц 800 x 600 72 Гц 800 x 600 75 Гц 800 x 600 120 Гц 1024 x 768 60 Гц 1024 x 768 72 Гц 1024 x 768 75 Гц 1024 x 768 120 Гц 1152 x 870 75 Гц 1280 x 720 60 Гц 1280 x 800 120 Гц 1280 x 1024 60 Гц 1280 x 1024 75 Гц 1440 x 900 60 Гц 1920 x 1080 60 Гц 1920 x 1080 Pixel Clock: 148.50 МГц [ Generic PnP Monitor [NoDB] ] Свойства монитора: Имя монитора Generic PnP Monitor [NoDB] ID монитора GSM5B55 Модель LG FULL HD Дата выпуска Неделя 1 / 2016 Серийный номер 260116843009 Макс. видимая область экрана 480 mm x 270 mm (21.7") Соотношение сторон 16:9 Частота строк 30 - 85 кГц Частота кадров 56 - 75 Гц Максимальная пиксельная частота 180 МГц Гамма 2.20 Поддерживаемые режимы DPMS Standby, Suspend, Active-Off Поддерживаемые видеорежимы: 640 x 480 60 Гц 640 x 480 75 Гц 720 x 400 70 Гц 800 x 600 60 Гц 800 x 600 75 Гц 1024 x 768 60 Гц 1024 x 768 75 Гц 1152 x 864 75 Гц 1280 x 720 60 Гц 1280 x 800 60 Гц 1280 x 1024 60 Гц 1280 x 1024 75 Гц 1400 x 1050 60 Гц 1440 x 900 60 Гц 1600 x 900 60 Гц 1680 x 1050 60 Гц 1920 x 1080 Pixel Clock: 148.50 МГц --------[ Рабочий стол ]------------------------------------------------------------------------------------------------ Свойства Рабочего стола: Технология устройства Растровый дисплей Разрешение 1920 x 1080 Глубина цвета 32 бит Цветовые плоскости 1 Разрешение шрифта 96 dpi Пиксельная ширина / высота 36 / 36 Пиксельная диагональ 51 Частота регенерации 59 Гц Рисунок Рабочего стола C:\Windows\web\wallpaper\Windows\img0.jpg Эффекты Рабочего стола: Анимация комбо-боксов Разрешено Эффект тени Запрещено Эффект плоского меню Разрешено Сглаживание экранных шрифтов Разрешено ClearType Разрешено Отображение содержимого окна при перетаскивании Разрешено Градиентные заголовки окон Разрешено Скрывать горячие клавиши Разрешено Эффект отслеживания Разрешено Заворот подписей значков Разрешено Плавная прокрутка списков Разрешено Анимация меню Запрещено Эффект растворения меню Разрешено Анимация свёртывания/восстановления окон Запрещено Тень от курсора Запрещено Эффект растворения выделения Запрещено Функция озвучивания событий Запрещено Анимация всплывающих подсказок Запрещено Эффект растворения подсказок Разрешено Windows Aero Разрешено Пакет Windows Plus! Запрещено --------[ Мультимонитор ]----------------------------------------------------------------------------------------------- \\.\DISPLAY1 Да (0,0) (1920,1080) --------[ Видеорежимы ]------------------------------------------------------------------------------------------------- 320 x 200 8 бит 23 Hz 320 x 200 8 бит 23 Hz 320 x 200 8 бит 23 Hz 320 x 200 8 бит 24 Hz 320 x 200 8 бит 24 Hz 320 x 200 8 бит 24 Hz 320 x 200 8 бит 25 Hz 320 x 200 8 бит 25 Hz 320 x 200 8 бит 25 Hz 320 x 200 8 бит 29 Hz 320 x 200 8 бит 29 Hz 320 x 200 8 бит 29 Hz 320 x 200 8 бит 30 Hz 320 x 200 8 бит 30 Hz 320 x 200 8 бит 30 Hz 320 x 200 8 бит 50 Hz 320 x 200 8 бит 50 Hz 320 x 200 8 бит 50 Hz 320 x 200 8 бит 59 Hz 320 x 200 8 бит 59 Hz 320 x 200 8 бит 59 Hz 320 x 200 8 бит 60 Hz 320 x 200 8 бит 60 Hz 320 x 200 8 бит 60 Hz 320 x 200 16 бит 23 Hz 320 x 200 16 бит 23 Hz 320 x 200 16 бит 23 Hz 320 x 200 16 бит 24 Hz 320 x 200 16 бит 24 Hz 320 x 200 16 бит 24 Hz 320 x 200 16 бит 25 Hz 320 x 200 16 бит 25 Hz 320 x 200 16 бит 25 Hz 320 x 200 16 бит 29 Hz 320 x 200 16 бит 29 Hz 320 x 200 16 бит 29 Hz 320 x 200 16 бит 30 Hz 320 x 200 16 бит 30 Hz 320 x 200 16 бит 30 Hz 320 x 200 16 бит 50 Hz 320 x 200 16 бит 50 Hz 320 x 200 16 бит 50 Hz 320 x 200 16 бит 59 Hz 320 x 200 16 бит 59 Hz 320 x 200 16 бит 59 Hz 320 x 200 16 бит 60 Hz 320 x 200 16 бит 60 Hz 320 x 200 16 бит 60 Hz 320 x 200 32 бит 23 Hz 320 x 200 32 бит 23 Hz 320 x 200 32 бит 23 Hz 320 x 200 32 бит 24 Hz 320 x 200 32 бит 24 Hz 320 x 200 32 бит 24 Hz 320 x 200 32 бит 25 Hz 320 x 200 32 бит 25 Hz 320 x 200 32 бит 25 Hz 320 x 200 32 бит 29 Hz 320 x 200 32 бит 29 Hz 320 x 200 32 бит 29 Hz 320 x 200 32 бит 30 Hz 320 x 200 32 бит 30 Hz 320 x 200 32 бит 30 Hz 320 x 200 32 бит 50 Hz 320 x 200 32 бит 50 Hz 320 x 200 32 бит 50 Hz 320 x 200 32 бит 59 Hz 320 x 200 32 бит 59 Hz 320 x 200 32 бит 59 Hz 320 x 200 32 бит 60 Hz 320 x 200 32 бит 60 Hz 320 x 200 32 бит 60 Hz 320 x 240 8 бит 23 Hz 320 x 240 8 бит 23 Hz 320 x 240 8 бит 23 Hz 320 x 240 8 бит 24 Hz 320 x 240 8 бит 24 Hz 320 x 240 8 бит 24 Hz 320 x 240 8 бит 25 Hz 320 x 240 8 бит 25 Hz 320 x 240 8 бит 25 Hz 320 x 240 8 бит 29 Hz 320 x 240 8 бит 29 Hz 320 x 240 8 бит 29 Hz 320 x 240 8 бит 30 Hz 320 x 240 8 бит 30 Hz 320 x 240 8 бит 30 Hz 320 x 240 8 бит 50 Hz 320 x 240 8 бит 50 Hz 320 x 240 8 бит 50 Hz 320 x 240 8 бит 59 Hz 320 x 240 8 бит 59 Hz 320 x 240 8 бит 59 Hz 320 x 240 8 бит 60 Hz 320 x 240 8 бит 60 Hz 320 x 240 8 бит 60 Hz 320 x 240 16 бит 23 Hz 320 x 240 16 бит 23 Hz 320 x 240 16 бит 23 Hz 320 x 240 16 бит 24 Hz 320 x 240 16 бит 24 Hz 320 x 240 16 бит 24 Hz 320 x 240 16 бит 25 Hz 320 x 240 16 бит 25 Hz 320 x 240 16 бит 25 Hz 320 x 240 16 бит 29 Hz 320 x 240 16 бит 29 Hz 320 x 240 16 бит 29 Hz 320 x 240 16 бит 30 Hz 320 x 240 16 бит 30 Hz 320 x 240 16 бит 30 Hz 320 x 240 16 бит 50 Hz 320 x 240 16 бит 50 Hz 320 x 240 16 бит 50 Hz 320 x 240 16 бит 59 Hz 320 x 240 16 бит 59 Hz 320 x 240 16 бит 59 Hz 320 x 240 16 бит 60 Hz 320 x 240 16 бит 60 Hz 320 x 240 16 бит 60 Hz 320 x 240 32 бит 23 Hz 320 x 240 32 бит 23 Hz 320 x 240 32 бит 23 Hz 320 x 240 32 бит 24 Hz 320 x 240 32 бит 24 Hz 320 x 240 32 бит 24 Hz 320 x 240 32 бит 25 Hz 320 x 240 32 бит 25 Hz 320 x 240 32 бит 25 Hz 320 x 240 32 бит 29 Hz 320 x 240 32 бит 29 Hz 320 x 240 32 бит 29 Hz 320 x 240 32 бит 30 Hz 320 x 240 32 бит 30 Hz 320 x 240 32 бит 30 Hz 320 x 240 32 бит 50 Hz 320 x 240 32 бит 50 Hz 320 x 240 32 бит 50 Hz 320 x 240 32 бит 59 Hz 320 x 240 32 бит 59 Hz 320 x 240 32 бит 59 Hz 320 x 240 32 бит 60 Hz 320 x 240 32 бит 60 Hz 320 x 240 32 бит 60 Hz 400 x 300 8 бит 23 Hz 400 x 300 8 бит 23 Hz 400 x 300 8 бит 23 Hz 400 x 300 8 бит 24 Hz 400 x 300 8 бит 24 Hz 400 x 300 8 бит 24 Hz 400 x 300 8 бит 25 Hz 400 x 300 8 бит 25 Hz 400 x 300 8 бит 25 Hz 400 x 300 8 бит 29 Hz 400 x 300 8 бит 29 Hz 400 x 300 8 бит 29 Hz 400 x 300 8 бит 30 Hz 400 x 300 8 бит 30 Hz 400 x 300 8 бит 30 Hz 400 x 300 8 бит 50 Hz 400 x 300 8 бит 50 Hz 400 x 300 8 бит 50 Hz 400 x 300 8 бит 59 Hz 400 x 300 8 бит 59 Hz 400 x 300 8 бит 59 Hz 400 x 300 8 бит 60 Hz 400 x 300 8 бит 60 Hz 400 x 300 8 бит 60 Hz 400 x 300 16 бит 23 Hz 400 x 300 16 бит 23 Hz 400 x 300 16 бит 23 Hz 400 x 300 16 бит 24 Hz 400 x 300 16 бит 24 Hz 400 x 300 16 бит 24 Hz 400 x 300 16 бит 25 Hz 400 x 300 16 бит 25 Hz 400 x 300 16 бит 25 Hz 400 x 300 16 бит 29 Hz 400 x 300 16 бит 29 Hz 400 x 300 16 бит 29 Hz 400 x 300 16 бит 30 Hz 400 x 300 16 бит 30 Hz 400 x 300 16 бит 30 Hz 400 x 300 16 бит 50 Hz 400 x 300 16 бит 50 Hz 400 x 300 16 бит 50 Hz 400 x 300 16 бит 59 Hz 400 x 300 16 бит 59 Hz 400 x 300 16 бит 59 Hz 400 x 300 16 бит 60 Hz 400 x 300 16 бит 60 Hz 400 x 300 16 бит 60 Hz 400 x 300 32 бит 23 Hz 400 x 300 32 бит 23 Hz 400 x 300 32 бит 23 Hz 400 x 300 32 бит 24 Hz 400 x 300 32 бит 24 Hz 400 x 300 32 бит 24 Hz 400 x 300 32 бит 25 Hz 400 x 300 32 бит 25 Hz 400 x 300 32 бит 25 Hz 400 x 300 32 бит 29 Hz 400 x 300 32 бит 29 Hz 400 x 300 32 бит 29 Hz 400 x 300 32 бит 30 Hz 400 x 300 32 бит 30 Hz 400 x 300 32 бит 30 Hz 400 x 300 32 бит 50 Hz 400 x 300 32 бит 50 Hz 400 x 300 32 бит 50 Hz 400 x 300 32 бит 59 Hz 400 x 300 32 бит 59 Hz 400 x 300 32 бит 59 Hz 400 x 300 32 бит 60 Hz 400 x 300 32 бит 60 Hz 400 x 300 32 бит 60 Hz 512 x 384 8 бит 23 Hz 512 x 384 8 бит 23 Hz 512 x 384 8 бит 23 Hz 512 x 384 8 бит 24 Hz 512 x 384 8 бит 24 Hz 512 x 384 8 бит 24 Hz 512 x 384 8 бит 25 Hz 512 x 384 8 бит 25 Hz 512 x 384 8 бит 25 Hz 512 x 384 8 бит 29 Hz 512 x 384 8 бит 29 Hz 512 x 384 8 бит 29 Hz 512 x 384 8 бит 30 Hz 512 x 384 8 бит 30 Hz 512 x 384 8 бит 30 Hz 512 x 384 8 бит 50 Hz 512 x 384 8 бит 50 Hz 512 x 384 8 бит 50 Hz 512 x 384 8 бит 59 Hz 512 x 384 8 бит 59 Hz 512 x 384 8 бит 59 Hz 512 x 384 8 бит 60 Hz 512 x 384 8 бит 60 Hz 512 x 384 8 бит 60 Hz 512 x 384 16 бит 23 Hz 512 x 384 16 бит 23 Hz 512 x 384 16 бит 23 Hz 512 x 384 16 бит 24 Hz 512 x 384 16 бит 24 Hz 512 x 384 16 бит 24 Hz 512 x 384 16 бит 25 Hz 512 x 384 16 бит 25 Hz 512 x 384 16 бит 25 Hz 512 x 384 16 бит 29 Hz 512 x 384 16 бит 29 Hz 512 x 384 16 бит 29 Hz 512 x 384 16 бит 30 Hz 512 x 384 16 бит 30 Hz 512 x 384 16 бит 30 Hz 512 x 384 16 бит 50 Hz 512 x 384 16 бит 50 Hz 512 x 384 16 бит 50 Hz 512 x 384 16 бит 59 Hz 512 x 384 16 бит 59 Hz 512 x 384 16 бит 59 Hz 512 x 384 16 бит 60 Hz 512 x 384 16 бит 60 Hz 512 x 384 16 бит 60 Hz 512 x 384 32 бит 23 Hz 512 x 384 32 бит 23 Hz 512 x 384 32 бит 23 Hz 512 x 384 32 бит 24 Hz 512 x 384 32 бит 24 Hz 512 x 384 32 бит 24 Hz 512 x 384 32 бит 25 Hz 512 x 384 32 бит 25 Hz 512 x 384 32 бит 25 Hz 512 x 384 32 бит 29 Hz 512 x 384 32 бит 29 Hz 512 x 384 32 бит 29 Hz 512 x 384 32 бит 30 Hz 512 x 384 32 бит 30 Hz 512 x 384 32 бит 30 Hz 512 x 384 32 бит 50 Hz 512 x 384 32 бит 50 Hz 512 x 384 32 бит 50 Hz 512 x 384 32 бит 59 Hz 512 x 384 32 бит 59 Hz 512 x 384 32 бит 59 Hz 512 x 384 32 бит 60 Hz 512 x 384 32 бит 60 Hz 512 x 384 32 бит 60 Hz 640 x 400 8 бит 23 Hz 640 x 400 8 бит 23 Hz 640 x 400 8 бит 23 Hz 640 x 400 8 бит 24 Hz 640 x 400 8 бит 24 Hz 640 x 400 8 бит 24 Hz 640 x 400 8 бит 25 Hz 640 x 400 8 бит 25 Hz 640 x 400 8 бит 25 Hz 640 x 400 8 бит 29 Hz 640 x 400 8 бит 29 Hz 640 x 400 8 бит 29 Hz 640 x 400 8 бит 30 Hz 640 x 400 8 бит 30 Hz 640 x 400 8 бит 30 Hz 640 x 400 8 бит 50 Hz 640 x 400 8 бит 50 Hz 640 x 400 8 бит 50 Hz 640 x 400 8 бит 59 Hz 640 x 400 8 бит 59 Hz 640 x 400 8 бит 59 Hz 640 x 400 8 бит 60 Hz 640 x 400 8 бит 60 Hz 640 x 400 8 бит 60 Hz 640 x 400 16 бит 23 Hz 640 x 400 16 бит 23 Hz 640 x 400 16 бит 23 Hz 640 x 400 16 бит 24 Hz 640 x 400 16 бит 24 Hz 640 x 400 16 бит 24 Hz 640 x 400 16 бит 25 Hz 640 x 400 16 бит 25 Hz 640 x 400 16 бит 25 Hz 640 x 400 16 бит 29 Hz 640 x 400 16 бит 29 Hz 640 x 400 16 бит 29 Hz 640 x 400 16 бит 30 Hz 640 x 400 16 бит 30 Hz 640 x 400 16 бит 30 Hz 640 x 400 16 бит 50 Hz 640 x 400 16 бит 50 Hz 640 x 400 16 бит 50 Hz 640 x 400 16 бит 59 Hz 640 x 400 16 бит 59 Hz 640 x 400 16 бит 59 Hz 640 x 400 16 бит 60 Hz 640 x 400 16 бит 60 Hz 640 x 400 16 бит 60 Hz 640 x 400 32 бит 23 Hz 640 x 400 32 бит 23 Hz 640 x 400 32 бит 23 Hz 640 x 400 32 бит 24 Hz 640 x 400 32 бит 24 Hz 640 x 400 32 бит 24 Hz 640 x 400 32 бит 25 Hz 640 x 400 32 бит 25 Hz 640 x 400 32 бит 25 Hz 640 x 400 32 бит 29 Hz 640 x 400 32 бит 29 Hz 640 x 400 32 бит 29 Hz 640 x 400 32 бит 30 Hz 640 x 400 32 бит 30 Hz 640 x 400 32 бит 30 Hz 640 x 400 32 бит 50 Hz 640 x 400 32 бит 50 Hz 640 x 400 32 бит 50 Hz 640 x 400 32 бит 59 Hz 640 x 400 32 бит 59 Hz 640 x 400 32 бит 59 Hz 640 x 400 32 бит 60 Hz 640 x 400 32 бит 60 Hz 640 x 400 32 бит 60 Hz 640 x 480 8 бит 120 Hz 640 x 480 8 бит 23 Hz 640 x 480 8 бит 23 Hz 640 x 480 8 бит 23 Hz 640 x 480 8 бит 24 Hz 640 x 480 8 бит 24 Hz 640 x 480 8 бит 24 Hz 640 x 480 8 бит 25 Hz 640 x 480 8 бит 25 Hz 640 x 480 8 бит 25 Hz 640 x 480 8 бит 29 Hz 640 x 480 8 бит 29 Hz 640 x 480 8 бит 29 Hz 640 x 480 8 бит 30 Hz 640 x 480 8 бит 30 Hz 640 x 480 8 бит 30 Hz 640 x 480 8 бит 50 Hz 640 x 480 8 бит 50 Hz 640 x 480 8 бит 50 Hz 640 x 480 8 бит 59 Hz 640 x 480 8 бит 59 Hz 640 x 480 8 бит 59 Hz 640 x 480 8 бит 60 Hz 640 x 480 8 бит 60 Hz 640 x 480 8 бит 60 Hz 640 x 480 8 бит 73 Hz 640 x 480 8 бит 75 Hz 640 x 480 16 бит 120 Hz 640 x 480 16 бит 23 Hz 640 x 480 16 бит 23 Hz 640 x 480 16 бит 23 Hz 640 x 480 16 бит 24 Hz 640 x 480 16 бит 24 Hz 640 x 480 16 бит 24 Hz 640 x 480 16 бит 25 Hz 640 x 480 16 бит 25 Hz 640 x 480 16 бит 25 Hz 640 x 480 16 бит 29 Hz 640 x 480 16 бит 29 Hz 640 x 480 16 бит 29 Hz 640 x 480 16 бит 30 Hz 640 x 480 16 бит 30 Hz 640 x 480 16 бит 30 Hz 640 x 480 16 бит 50 Hz 640 x 480 16 бит 50 Hz 640 x 480 16 бит 50 Hz 640 x 480 16 бит 59 Hz 640 x 480 16 бит 59 Hz 640 x 480 16 бит 59 Hz 640 x 480 16 бит 60 Hz 640 x 480 16 бит 60 Hz 640 x 480 16 бит 60 Hz 640 x 480 16 бит 73 Hz 640 x 480 16 бит 75 Hz 640 x 480 32 бит 120 Hz 640 x 480 32 бит 23 Hz 640 x 480 32 бит 23 Hz 640 x 480 32 бит 23 Hz 640 x 480 32 бит 24 Hz 640 x 480 32 бит 24 Hz 640 x 480 32 бит 24 Hz 640 x 480 32 бит 25 Hz 640 x 480 32 бит 25 Hz 640 x 480 32 бит 25 Hz 640 x 480 32 бит 29 Hz 640 x 480 32 бит 29 Hz 640 x 480 32 бит 29 Hz 640 x 480 32 бит 30 Hz 640 x 480 32 бит 30 Hz 640 x 480 32 бит 30 Hz 640 x 480 32 бит 50 Hz 640 x 480 32 бит 50 Hz 640 x 480 32 бит 50 Hz 640 x 480 32 бит 59 Hz 640 x 480 32 бит 59 Hz 640 x 480 32 бит 59 Hz 640 x 480 32 бит 60 Hz 640 x 480 32 бит 60 Hz 640 x 480 32 бит 60 Hz 640 x 480 32 бит 73 Hz 640 x 480 32 бит 75 Hz 720 x 480 8 бит 23 Hz 720 x 480 8 бит 23 Hz 720 x 480 8 бит 23 Hz 720 x 480 8 бит 24 Hz 720 x 480 8 бит 24 Hz 720 x 480 8 бит 24 Hz 720 x 480 8 бит 25 Hz 720 x 480 8 бит 25 Hz 720 x 480 8 бит 25 Hz 720 x 480 8 бит 29 Hz 720 x 480 8 бит 29 Hz 720 x 480 8 бит 29 Hz 720 x 480 8 бит 29 Hz 720 x 480 8 бит 30 Hz 720 x 480 8 бит 30 Hz 720 x 480 8 бит 30 Hz 720 x 480 8 бит 30 Hz 720 x 480 8 бит 50 Hz 720 x 480 8 бит 50 Hz 720 x 480 8 бит 50 Hz 720 x 480 8 бит 59 Hz 720 x 480 8 бит 59 Hz 720 x 480 8 бит 59 Hz 720 x 480 8 бит 60 Hz 720 x 480 8 бит 60 Hz 720 x 480 8 бит 60 Hz 720 x 480 16 бит 23 Hz 720 x 480 16 бит 23 Hz 720 x 480 16 бит 23 Hz 720 x 480 16 бит 24 Hz 720 x 480 16 бит 24 Hz 720 x 480 16 бит 24 Hz 720 x 480 16 бит 25 Hz 720 x 480 16 бит 25 Hz 720 x 480 16 бит 25 Hz 720 x 480 16 бит 29 Hz 720 x 480 16 бит 29 Hz 720 x 480 16 бит 29 Hz 720 x 480 16 бит 29 Hz 720 x 480 16 бит 30 Hz 720 x 480 16 бит 30 Hz 720 x 480 16 бит 30 Hz 720 x 480 16 бит 30 Hz 720 x 480 16 бит 50 Hz 720 x 480 16 бит 50 Hz 720 x 480 16 бит 50 Hz 720 x 480 16 бит 59 Hz 720 x 480 16 бит 59 Hz 720 x 480 16 бит 59 Hz 720 x 480 16 бит 60 Hz 720 x 480 16 бит 60 Hz 720 x 480 16 бит 60 Hz 720 x 480 32 бит 23 Hz 720 x 480 32 бит 23 Hz 720 x 480 32 бит 23 Hz 720 x 480 32 бит 24 Hz 720 x 480 32 бит 24 Hz 720 x 480 32 бит 24 Hz 720 x 480 32 бит 25 Hz 720 x 480 32 бит 25 Hz 720 x 480 32 бит 25 Hz 720 x 480 32 бит 29 Hz 720 x 480 32 бит 29 Hz 720 x 480 32 бит 29 Hz 720 x 480 32 бит 29 Hz 720 x 480 32 бит 30 Hz 720 x 480 32 бит 30 Hz 720 x 480 32 бит 30 Hz 720 x 480 32 бит 30 Hz 720 x 480 32 бит 50 Hz 720 x 480 32 бит 50 Hz 720 x 480 32 бит 50 Hz 720 x 480 32 бит 59 Hz 720 x 480 32 бит 59 Hz 720 x 480 32 бит 59 Hz 720 x 480 32 бит 60 Hz 720 x 480 32 бит 60 Hz 720 x 480 32 бит 60 Hz 720 x 576 8 бит 23 Hz 720 x 576 8 бит 23 Hz 720 x 576 8 бит 23 Hz 720 x 576 8 бит 24 Hz 720 x 576 8 бит 24 Hz 720 x 576 8 бит 24 Hz 720 x 576 8 бит 25 Hz 720 x 576 8 бит 25 Hz 720 x 576 8 бит 25 Hz 720 x 576 8 бит 25 Hz 720 x 576 8 бит 29 Hz 720 x 576 8 бит 29 Hz 720 x 576 8 бит 29 Hz 720 x 576 8 бит 30 Hz 720 x 576 8 бит 30 Hz 720 x 576 8 бит 30 Hz 720 x 576 8 бит 50 Hz 720 x 576 8 бит 50 Hz 720 x 576 8 бит 50 Hz 720 x 576 8 бит 59 Hz 720 x 576 8 бит 59 Hz 720 x 576 8 бит 59 Hz 720 x 576 8 бит 60 Hz 720 x 576 8 бит 60 Hz 720 x 576 8 бит 60 Hz 720 x 576 16 бит 23 Hz 720 x 576 16 бит 23 Hz 720 x 576 16 бит 23 Hz 720 x 576 16 бит 24 Hz 720 x 576 16 бит 24 Hz 720 x 576 16 бит 24 Hz 720 x 576 16 бит 25 Hz 720 x 576 16 бит 25 Hz 720 x 576 16 бит 25 Hz 720 x 576 16 бит 25 Hz 720 x 576 16 бит 29 Hz 720 x 576 16 бит 29 Hz 720 x 576 16 бит 29 Hz 720 x 576 16 бит 30 Hz 720 x 576 16 бит 30 Hz 720 x 576 16 бит 30 Hz 720 x 576 16 бит 50 Hz 720 x 576 16 бит 50 Hz 720 x 576 16 бит 50 Hz 720 x 576 16 бит 59 Hz 720 x 576 16 бит 59 Hz 720 x 576 16 бит 59 Hz 720 x 576 16 бит 60 Hz 720 x 576 16 бит 60 Hz 720 x 576 16 бит 60 Hz 720 x 576 32 бит 23 Hz 720 x 576 32 бит 23 Hz 720 x 576 32 бит 23 Hz 720 x 576 32 бит 24 Hz 720 x 576 32 бит 24 Hz 720 x 576 32 бит 24 Hz 720 x 576 32 бит 25 Hz 720 x 576 32 бит 25 Hz 720 x 576 32 бит 25 Hz 720 x 576 32 бит 25 Hz 720 x 576 32 бит 29 Hz 720 x 576 32 бит 29 Hz 720 x 576 32 бит 29 Hz 720 x 576 32 бит 30 Hz 720 x 576 32 бит 30 Hz 720 x 576 32 бит 30 Hz 720 x 576 32 бит 50 Hz 720 x 576 32 бит 50 Hz 720 x 576 32 бит 50 Hz 720 x 576 32 бит 59 Hz 720 x 576 32 бит 59 Hz 720 x 576 32 бит 59 Hz 720 x 576 32 бит 60 Hz 720 x 576 32 бит 60 Hz 720 x 576 32 бит 60 Hz 800 x 600 8 бит 120 Hz 800 x 600 8 бит 23 Hz 800 x 600 8 бит 23 Hz 800 x 600 8 бит 23 Hz 800 x 600 8 бит 24 Hz 800 x 600 8 бит 24 Hz 800 x 600 8 бит 24 Hz 800 x 600 8 бит 25 Hz 800 x 600 8 бит 25 Hz 800 x 600 8 бит 25 Hz 800 x 600 8 бит 29 Hz 800 x 600 8 бит 29 Hz 800 x 600 8 бит 29 Hz 800 x 600 8 бит 30 Hz 800 x 600 8 бит 30 Hz 800 x 600 8 бит 30 Hz 800 x 600 8 бит 50 Hz 800 x 600 8 бит 50 Hz 800 x 600 8 бит 50 Hz 800 x 600 8 бит 59 Hz 800 x 600 8 бит 59 Hz 800 x 600 8 бит 59 Hz 800 x 600 8 бит 60 Hz 800 x 600 8 бит 60 Hz 800 x 600 8 бит 60 Hz 800 x 600 8 бит 72 Hz 800 x 600 8 бит 75 Hz 800 x 600 16 бит 120 Hz 800 x 600 16 бит 23 Hz 800 x 600 16 бит 23 Hz 800 x 600 16 бит 23 Hz 800 x 600 16 бит 24 Hz 800 x 600 16 бит 24 Hz 800 x 600 16 бит 24 Hz 800 x 600 16 бит 25 Hz 800 x 600 16 бит 25 Hz 800 x 600 16 бит 25 Hz 800 x 600 16 бит 29 Hz 800 x 600 16 бит 29 Hz 800 x 600 16 бит 29 Hz 800 x 600 16 бит 30 Hz 800 x 600 16 бит 30 Hz 800 x 600 16 бит 30 Hz 800 x 600 16 бит 50 Hz 800 x 600 16 бит 50 Hz 800 x 600 16 бит 50 Hz 800 x 600 16 бит 59 Hz 800 x 600 16 бит 59 Hz 800 x 600 16 бит 59 Hz 800 x 600 16 бит 60 Hz 800 x 600 16 бит 60 Hz 800 x 600 16 бит 60 Hz 800 x 600 16 бит 72 Hz 800 x 600 16 бит 75 Hz 800 x 600 32 бит 120 Hz 800 x 600 32 бит 23 Hz 800 x 600 32 бит 23 Hz 800 x 600 32 бит 23 Hz 800 x 600 32 бит 24 Hz 800 x 600 32 бит 24 Hz 800 x 600 32 бит 24 Hz 800 x 600 32 бит 25 Hz 800 x 600 32 бит 25 Hz 800 x 600 32 бит 25 Hz 800 x 600 32 бит 29 Hz 800 x 600 32 бит 29 Hz 800 x 600 32 бит 29 Hz 800 x 600 32 бит 30 Hz 800 x 600 32 бит 30 Hz 800 x 600 32 бит 30 Hz 800 x 600 32 бит 50 Hz 800 x 600 32 бит 50 Hz 800 x 600 32 бит 50 Hz 800 x 600 32 бит 59 Hz 800 x 600 32 бит 59 Hz 800 x 600 32 бит 59 Hz 800 x 600 32 бит 60 Hz 800 x 600 32 бит 60 Hz 800 x 600 32 бит 60 Hz 800 x 600 32 бит 72 Hz 800 x 600 32 бит 75 Hz 1024 x 768 8 бит 120 Hz 1024 x 768 8 бит 23 Hz 1024 x 768 8 бит 23 Hz 1024 x 768 8 бит 23 Hz 1024 x 768 8 бит 24 Hz 1024 x 768 8 бит 24 Hz 1024 x 768 8 бит 24 Hz 1024 x 768 8 бит 25 Hz 1024 x 768 8 бит 25 Hz 1024 x 768 8 бит 25 Hz 1024 x 768 8 бит 29 Hz 1024 x 768 8 бит 29 Hz 1024 x 768 8 бит 29 Hz 1024 x 768 8 бит 30 Hz 1024 x 768 8 бит 30 Hz 1024 x 768 8 бит 30 Hz 1024 x 768 8 бит 50 Hz 1024 x 768 8 бит 50 Hz 1024 x 768 8 бит 50 Hz 1024 x 768 8 бит 59 Hz 1024 x 768 8 бит 59 Hz 1024 x 768 8 бит 59 Hz 1024 x 768 8 бит 60 Hz 1024 x 768 8 бит 60 Hz 1024 x 768 8 бит 60 Hz 1024 x 768 8 бит 70 Hz 1024 x 768 8 бит 75 Hz 1024 x 768 16 бит 120 Hz 1024 x 768 16 бит 23 Hz 1024 x 768 16 бит 23 Hz 1024 x 768 16 бит 23 Hz 1024 x 768 16 бит 24 Hz 1024 x 768 16 бит 24 Hz 1024 x 768 16 бит 24 Hz 1024 x 768 16 бит 25 Hz 1024 x 768 16 бит 25 Hz 1024 x 768 16 бит 25 Hz 1024 x 768 16 бит 29 Hz 1024 x 768 16 бит 29 Hz 1024 x 768 16 бит 29 Hz 1024 x 768 16 бит 30 Hz 1024 x 768 16 бит 30 Hz 1024 x 768 16 бит 30 Hz 1024 x 768 16 бит 50 Hz 1024 x 768 16 бит 50 Hz 1024 x 768 16 бит 50 Hz 1024 x 768 16 бит 59 Hz 1024 x 768 16 бит 59 Hz 1024 x 768 16 бит 59 Hz 1024 x 768 16 бит 60 Hz 1024 x 768 16 бит 60 Hz 1024 x 768 16 бит 60 Hz 1024 x 768 16 бит 70 Hz 1024 x 768 16 бит 75 Hz 1024 x 768 32 бит 120 Hz 1024 x 768 32 бит 23 Hz 1024 x 768 32 бит 23 Hz 1024 x 768 32 бит 23 Hz 1024 x 768 32 бит 24 Hz 1024 x 768 32 бит 24 Hz 1024 x 768 32 бит 24 Hz 1024 x 768 32 бит 25 Hz 1024 x 768 32 бит 25 Hz 1024 x 768 32 бит 25 Hz 1024 x 768 32 бит 29 Hz 1024 x 768 32 бит 29 Hz 1024 x 768 32 бит 29 Hz 1024 x 768 32 бит 30 Hz 1024 x 768 32 бит 30 Hz 1024 x 768 32 бит 30 Hz 1024 x 768 32 бит 50 Hz 1024 x 768 32 бит 50 Hz 1024 x 768 32 бит 50 Hz 1024 x 768 32 бит 59 Hz 1024 x 768 32 бит 59 Hz 1024 x 768 32 бит 59 Hz 1024 x 768 32 бит 60 Hz 1024 x 768 32 бит 60 Hz 1024 x 768 32 бит 60 Hz 1024 x 768 32 бит 70 Hz 1024 x 768 32 бит 75 Hz 1152 x 864 8 бит 23 Hz 1152 x 864 8 бит 23 Hz 1152 x 864 8 бит 23 Hz 1152 x 864 8 бит 24 Hz 1152 x 864 8 бит 24 Hz 1152 x 864 8 бит 24 Hz 1152 x 864 8 бит 25 Hz 1152 x 864 8 бит 25 Hz 1152 x 864 8 бит 25 Hz 1152 x 864 8 бит 29 Hz 1152 x 864 8 бит 29 Hz 1152 x 864 8 бит 29 Hz 1152 x 864 8 бит 30 Hz 1152 x 864 8 бит 30 Hz 1152 x 864 8 бит 30 Hz 1152 x 864 8 бит 50 Hz 1152 x 864 8 бит 50 Hz 1152 x 864 8 бит 50 Hz 1152 x 864 8 бит 59 Hz 1152 x 864 8 бит 59 Hz 1152 x 864 8 бит 59 Hz 1152 x 864 8 бит 60 Hz 1152 x 864 8 бит 60 Hz 1152 x 864 8 бит 60 Hz 1152 x 864 16 бит 23 Hz 1152 x 864 16 бит 23 Hz 1152 x 864 16 бит 23 Hz 1152 x 864 16 бит 24 Hz 1152 x 864 16 бит 24 Hz 1152 x 864 16 бит 24 Hz 1152 x 864 16 бит 25 Hz 1152 x 864 16 бит 25 Hz 1152 x 864 16 бит 25 Hz 1152 x 864 16 бит 29 Hz 1152 x 864 16 бит 29 Hz 1152 x 864 16 бит 29 Hz 1152 x 864 16 бит 30 Hz 1152 x 864 16 бит 30 Hz 1152 x 864 16 бит 30 Hz 1152 x 864 16 бит 50 Hz 1152 x 864 16 бит 50 Hz 1152 x 864 16 бит 50 Hz 1152 x 864 16 бит 59 Hz 1152 x 864 16 бит 59 Hz 1152 x 864 16 бит 59 Hz 1152 x 864 16 бит 60 Hz 1152 x 864 16 бит 60 Hz 1152 x 864 16 бит 60 Hz 1152 x 864 32 бит 23 Hz 1152 x 864 32 бит 23 Hz 1152 x 864 32 бит 23 Hz 1152 x 864 32 бит 24 Hz 1152 x 864 32 бит 24 Hz 1152 x 864 32 бит 24 Hz 1152 x 864 32 бит 25 Hz 1152 x 864 32 бит 25 Hz 1152 x 864 32 бит 25 Hz 1152 x 864 32 бит 29 Hz 1152 x 864 32 бит 29 Hz 1152 x 864 32 бит 29 Hz 1152 x 864 32 бит 30 Hz 1152 x 864 32 бит 30 Hz 1152 x 864 32 бит 30 Hz 1152 x 864 32 бит 50 Hz 1152 x 864 32 бит 50 Hz 1152 x 864 32 бит 50 Hz 1152 x 864 32 бит 59 Hz 1152 x 864 32 бит 59 Hz 1152 x 864 32 бит 59 Hz 1152 x 864 32 бит 60 Hz 1152 x 864 32 бит 60 Hz 1152 x 864 32 бит 60 Hz 1280 x 600 8 бит 23 Hz 1280 x 600 8 бит 23 Hz 1280 x 600 8 бит 23 Hz 1280 x 600 8 бит 24 Hz 1280 x 600 8 бит 24 Hz 1280 x 600 8 бит 24 Hz 1280 x 600 8 бит 25 Hz 1280 x 600 8 бит 25 Hz 1280 x 600 8 бит 25 Hz 1280 x 600 8 бит 29 Hz 1280 x 600 8 бит 29 Hz 1280 x 600 8 бит 29 Hz 1280 x 600 8 бит 30 Hz 1280 x 600 8 бит 30 Hz 1280 x 600 8 бит 30 Hz 1280 x 600 8 бит 50 Hz 1280 x 600 8 бит 50 Hz 1280 x 600 8 бит 50 Hz 1280 x 600 8 бит 59 Hz 1280 x 600 8 бит 59 Hz 1280 x 600 8 бит 59 Hz 1280 x 600 8 бит 60 Hz 1280 x 600 8 бит 60 Hz 1280 x 600 8 бит 60 Hz 1280 x 600 16 бит 23 Hz 1280 x 600 16 бит 23 Hz 1280 x 600 16 бит 23 Hz 1280 x 600 16 бит 24 Hz 1280 x 600 16 бит 24 Hz 1280 x 600 16 бит 24 Hz 1280 x 600 16 бит 25 Hz 1280 x 600 16 бит 25 Hz 1280 x 600 16 бит 25 Hz 1280 x 600 16 бит 29 Hz 1280 x 600 16 бит 29 Hz 1280 x 600 16 бит 29 Hz 1280 x 600 16 бит 30 Hz 1280 x 600 16 бит 30 Hz 1280 x 600 16 бит 30 Hz 1280 x 600 16 бит 50 Hz 1280 x 600 16 бит 50 Hz 1280 x 600 16 бит 50 Hz 1280 x 600 16 бит 59 Hz 1280 x 600 16 бит 59 Hz 1280 x 600 16 бит 59 Hz 1280 x 600 16 бит 60 Hz 1280 x 600 16 бит 60 Hz 1280 x 600 16 бит 60 Hz 1280 x 600 32 бит 23 Hz 1280 x 600 32 бит 23 Hz 1280 x 600 32 бит 23 Hz 1280 x 600 32 бит 24 Hz 1280 x 600 32 бит 24 Hz 1280 x 600 32 бит 24 Hz 1280 x 600 32 бит 25 Hz 1280 x 600 32 бит 25 Hz 1280 x 600 32 бит 25 Hz 1280 x 600 32 бит 29 Hz 1280 x 600 32 бит 29 Hz 1280 x 600 32 бит 29 Hz 1280 x 600 32 бит 30 Hz 1280 x 600 32 бит 30 Hz 1280 x 600 32 бит 30 Hz 1280 x 600 32 бит 50 Hz 1280 x 600 32 бит 50 Hz 1280 x 600 32 бит 50 Hz 1280 x 600 32 бит 59 Hz 1280 x 600 32 бит 59 Hz 1280 x 600 32 бит 59 Hz 1280 x 600 32 бит 60 Hz 1280 x 600 32 бит 60 Hz 1280 x 600 32 бит 60 Hz 1280 x 720 8 бит 23 Hz 1280 x 720 8 бит 23 Hz 1280 x 720 8 бит 23 Hz 1280 x 720 8 бит 24 Hz 1280 x 720 8 бит 24 Hz 1280 x 720 8 бит 24 Hz 1280 x 720 8 бит 25 Hz 1280 x 720 8 бит 25 Hz 1280 x 720 8 бит 25 Hz 1280 x 720 8 бит 29 Hz 1280 x 720 8 бит 29 Hz 1280 x 720 8 бит 29 Hz 1280 x 720 8 бит 30 Hz 1280 x 720 8 бит 30 Hz 1280 x 720 8 бит 30 Hz 1280 x 720 8 бит 50 Hz 1280 x 720 8 бит 50 Hz 1280 x 720 8 бит 50 Hz 1280 x 720 8 бит 59 Hz 1280 x 720 8 бит 59 Hz 1280 x 720 8 бит 59 Hz 1280 x 720 8 бит 60 Hz 1280 x 720 8 бит 60 Hz 1280 x 720 8 бит 60 Hz 1280 x 720 16 бит 23 Hz 1280 x 720 16 бит 23 Hz 1280 x 720 16 бит 23 Hz 1280 x 720 16 бит 24 Hz 1280 x 720 16 бит 24 Hz 1280 x 720 16 бит 24 Hz 1280 x 720 16 бит 25 Hz 1280 x 720 16 бит 25 Hz 1280 x 720 16 бит 25 Hz 1280 x 720 16 бит 29 Hz 1280 x 720 16 бит 29 Hz 1280 x 720 16 бит 29 Hz 1280 x 720 16 бит 30 Hz 1280 x 720 16 бит 30 Hz 1280 x 720 16 бит 30 Hz 1280 x 720 16 бит 50 Hz 1280 x 720 16 бит 50 Hz 1280 x 720 16 бит 50 Hz 1280 x 720 16 бит 59 Hz 1280 x 720 16 бит 59 Hz 1280 x 720 16 бит 59 Hz 1280 x 720 16 бит 60 Hz 1280 x 720 16 бит 60 Hz 1280 x 720 16 бит 60 Hz 1280 x 720 32 бит 23 Hz 1280 x 720 32 бит 23 Hz 1280 x 720 32 бит 23 Hz 1280 x 720 32 бит 24 Hz 1280 x 720 32 бит 24 Hz 1280 x 720 32 бит 24 Hz 1280 x 720 32 бит 25 Hz 1280 x 720 32 бит 25 Hz 1280 x 720 32 бит 25 Hz 1280 x 720 32 бит 29 Hz 1280 x 720 32 бит 29 Hz 1280 x 720 32 бит 29 Hz 1280 x 720 32 бит 30 Hz 1280 x 720 32 бит 30 Hz 1280 x 720 32 бит 30 Hz 1280 x 720 32 бит 50 Hz 1280 x 720 32 бит 50 Hz 1280 x 720 32 бит 50 Hz 1280 x 720 32 бит 59 Hz 1280 x 720 32 бит 59 Hz 1280 x 720 32 бит 59 Hz 1280 x 720 32 бит 60 Hz 1280 x 720 32 бит 60 Hz 1280 x 720 32 бит 60 Hz 1280 x 768 8 бит 23 Hz 1280 x 768 8 бит 23 Hz 1280 x 768 8 бит 23 Hz 1280 x 768 8 бит 24 Hz 1280 x 768 8 бит 24 Hz 1280 x 768 8 бит 24 Hz 1280 x 768 8 бит 25 Hz 1280 x 768 8 бит 25 Hz 1280 x 768 8 бит 25 Hz 1280 x 768 8 бит 29 Hz 1280 x 768 8 бит 29 Hz 1280 x 768 8 бит 29 Hz 1280 x 768 8 бит 30 Hz 1280 x 768 8 бит 30 Hz 1280 x 768 8 бит 30 Hz 1280 x 768 8 бит 50 Hz 1280 x 768 8 бит 50 Hz 1280 x 768 8 бит 50 Hz 1280 x 768 8 бит 59 Hz 1280 x 768 8 бит 59 Hz 1280 x 768 8 бит 59 Hz 1280 x 768 8 бит 60 Hz 1280 x 768 8 бит 60 Hz 1280 x 768 8 бит 60 Hz 1280 x 768 16 бит 23 Hz 1280 x 768 16 бит 23 Hz 1280 x 768 16 бит 23 Hz 1280 x 768 16 бит 24 Hz 1280 x 768 16 бит 24 Hz 1280 x 768 16 бит 24 Hz 1280 x 768 16 бит 25 Hz 1280 x 768 16 бит 25 Hz 1280 x 768 16 бит 25 Hz 1280 x 768 16 бит 29 Hz 1280 x 768 16 бит 29 Hz 1280 x 768 16 бит 29 Hz 1280 x 768 16 бит 30 Hz 1280 x 768 16 бит 30 Hz 1280 x 768 16 бит 30 Hz 1280 x 768 16 бит 50 Hz 1280 x 768 16 бит 50 Hz 1280 x 768 16 бит 50 Hz 1280 x 768 16 бит 59 Hz 1280 x 768 16 бит 59 Hz 1280 x 768 16 бит 59 Hz 1280 x 768 16 бит 60 Hz 1280 x 768 16 бит 60 Hz 1280 x 768 16 бит 60 Hz 1280 x 768 32 бит 23 Hz 1280 x 768 32 бит 23 Hz 1280 x 768 32 бит 23 Hz 1280 x 768 32 бит 24 Hz 1280 x 768 32 бит 24 Hz 1280 x 768 32 бит 24 Hz 1280 x 768 32 бит 25 Hz 1280 x 768 32 бит 25 Hz 1280 x 768 32 бит 25 Hz 1280 x 768 32 бит 29 Hz 1280 x 768 32 бит 29 Hz 1280 x 768 32 бит 29 Hz 1280 x 768 32 бит 30 Hz 1280 x 768 32 бит 30 Hz 1280 x 768 32 бит 30 Hz 1280 x 768 32 бит 50 Hz 1280 x 768 32 бит 50 Hz 1280 x 768 32 бит 50 Hz 1280 x 768 32 бит 59 Hz 1280 x 768 32 бит 59 Hz 1280 x 768 32 бит 59 Hz 1280 x 768 32 бит 60 Hz 1280 x 768 32 бит 60 Hz 1280 x 768 32 бит 60 Hz 1280 x 800 8 бит 120 Hz 1280 x 800 8 бит 23 Hz 1280 x 800 8 бит 23 Hz 1280 x 800 8 бит 23 Hz 1280 x 800 8 бит 24 Hz 1280 x 800 8 бит 24 Hz 1280 x 800 8 бит 24 Hz 1280 x 800 8 бит 25 Hz 1280 x 800 8 бит 25 Hz 1280 x 800 8 бит 25 Hz 1280 x 800 8 бит 29 Hz 1280 x 800 8 бит 29 Hz 1280 x 800 8 бит 29 Hz 1280 x 800 8 бит 30 Hz 1280 x 800 8 бит 30 Hz 1280 x 800 8 бит 30 Hz 1280 x 800 8 бит 50 Hz 1280 x 800 8 бит 50 Hz 1280 x 800 8 бит 50 Hz 1280 x 800 8 бит 59 Hz 1280 x 800 8 бит 59 Hz 1280 x 800 8 бит 59 Hz 1280 x 800 8 бит 60 Hz 1280 x 800 8 бит 60 Hz 1280 x 800 8 бит 60 Hz 1280 x 800 16 бит 120 Hz 1280 x 800 16 бит 23 Hz 1280 x 800 16 бит 23 Hz 1280 x 800 16 бит 23 Hz 1280 x 800 16 бит 24 Hz 1280 x 800 16 бит 24 Hz 1280 x 800 16 бит 24 Hz 1280 x 800 16 бит 25 Hz 1280 x 800 16 бит 25 Hz 1280 x 800 16 бит 25 Hz 1280 x 800 16 бит 29 Hz 1280 x 800 16 бит 29 Hz 1280 x 800 16 бит 29 Hz 1280 x 800 16 бит 30 Hz 1280 x 800 16 бит 30 Hz 1280 x 800 16 бит 30 Hz 1280 x 800 16 бит 50 Hz 1280 x 800 16 бит 50 Hz 1280 x 800 16 бит 50 Hz 1280 x 800 16 бит 59 Hz 1280 x 800 16 бит 59 Hz 1280 x 800 16 бит 59 Hz 1280 x 800 16 бит 60 Hz 1280 x 800 16 бит 60 Hz 1280 x 800 16 бит 60 Hz 1280 x 800 32 бит 120 Hz 1280 x 800 32 бит 23 Hz 1280 x 800 32 бит 23 Hz 1280 x 800 32 бит 23 Hz 1280 x 800 32 бит 24 Hz 1280 x 800 32 бит 24 Hz 1280 x 800 32 бит 24 Hz 1280 x 800 32 бит 25 Hz 1280 x 800 32 бит 25 Hz 1280 x 800 32 бит 25 Hz 1280 x 800 32 бит 29 Hz 1280 x 800 32 бит 29 Hz 1280 x 800 32 бит 29 Hz 1280 x 800 32 бит 30 Hz 1280 x 800 32 бит 30 Hz 1280 x 800 32 бит 30 Hz 1280 x 800 32 бит 50 Hz 1280 x 800 32 бит 50 Hz 1280 x 800 32 бит 50 Hz 1280 x 800 32 бит 59 Hz 1280 x 800 32 бит 59 Hz 1280 x 800 32 бит 59 Hz 1280 x 800 32 бит 60 Hz 1280 x 800 32 бит 60 Hz 1280 x 800 32 бит 60 Hz 1280 x 960 8 бит 23 Hz 1280 x 960 8 бит 23 Hz 1280 x 960 8 бит 23 Hz 1280 x 960 8 бит 24 Hz 1280 x 960 8 бит 24 Hz 1280 x 960 8 бит 24 Hz 1280 x 960 8 бит 25 Hz 1280 x 960 8 бит 25 Hz 1280 x 960 8 бит 25 Hz 1280 x 960 8 бит 29 Hz 1280 x 960 8 бит 29 Hz 1280 x 960 8 бит 29 Hz 1280 x 960 8 бит 30 Hz 1280 x 960 8 бит 30 Hz 1280 x 960 8 бит 30 Hz 1280 x 960 8 бит 50 Hz 1280 x 960 8 бит 50 Hz 1280 x 960 8 бит 50 Hz 1280 x 960 8 бит 59 Hz 1280 x 960 8 бит 59 Hz 1280 x 960 8 бит 59 Hz 1280 x 960 8 бит 60 Hz 1280 x 960 8 бит 60 Hz 1280 x 960 8 бит 60 Hz 1280 x 960 16 бит 23 Hz 1280 x 960 16 бит 23 Hz 1280 x 960 16 бит 23 Hz 1280 x 960 16 бит 24 Hz 1280 x 960 16 бит 24 Hz 1280 x 960 16 бит 24 Hz 1280 x 960 16 бит 25 Hz 1280 x 960 16 бит 25 Hz 1280 x 960 16 бит 25 Hz 1280 x 960 16 бит 29 Hz 1280 x 960 16 бит 29 Hz 1280 x 960 16 бит 29 Hz 1280 x 960 16 бит 30 Hz 1280 x 960 16 бит 30 Hz 1280 x 960 16 бит 30 Hz 1280 x 960 16 бит 50 Hz 1280 x 960 16 бит 50 Hz 1280 x 960 16 бит 50 Hz 1280 x 960 16 бит 59 Hz 1280 x 960 16 бит 59 Hz 1280 x 960 16 бит 59 Hz 1280 x 960 16 бит 60 Hz 1280 x 960 16 бит 60 Hz 1280 x 960 16 бит 60 Hz 1280 x 960 32 бит 23 Hz 1280 x 960 32 бит 23 Hz 1280 x 960 32 бит 23 Hz 1280 x 960 32 бит 24 Hz 1280 x 960 32 бит 24 Hz 1280 x 960 32 бит 24 Hz 1280 x 960 32 бит 25 Hz 1280 x 960 32 бит 25 Hz 1280 x 960 32 бит 25 Hz 1280 x 960 32 бит 29 Hz 1280 x 960 32 бит 29 Hz 1280 x 960 32 бит 29 Hz 1280 x 960 32 бит 30 Hz 1280 x 960 32 бит 30 Hz 1280 x 960 32 бит 30 Hz 1280 x 960 32 бит 50 Hz 1280 x 960 32 бит 50 Hz 1280 x 960 32 бит 50 Hz 1280 x 960 32 бит 59 Hz 1280 x 960 32 бит 59 Hz 1280 x 960 32 бит 59 Hz 1280 x 960 32 бит 60 Hz 1280 x 960 32 бит 60 Hz 1280 x 960 32 бит 60 Hz 1280 x 1024 8 бит 23 Hz 1280 x 1024 8 бит 23 Hz 1280 x 1024 8 бит 23 Hz 1280 x 1024 8 бит 24 Hz 1280 x 1024 8 бит 24 Hz 1280 x 1024 8 бит 24 Hz 1280 x 1024 8 бит 25 Hz 1280 x 1024 8 бит 25 Hz 1280 x 1024 8 бит 25 Hz 1280 x 1024 8 бит 29 Hz 1280 x 1024 8 бит 29 Hz 1280 x 1024 8 бит 29 Hz 1280 x 1024 8 бит 30 Hz 1280 x 1024 8 бит 30 Hz 1280 x 1024 8 бит 30 Hz 1280 x 1024 8 бит 50 Hz 1280 x 1024 8 бит 50 Hz 1280 x 1024 8 бит 50 Hz 1280 x 1024 8 бит 59 Hz 1280 x 1024 8 бит 59 Hz 1280 x 1024 8 бит 59 Hz 1280 x 1024 8 бит 60 Hz 1280 x 1024 8 бит 60 Hz 1280 x 1024 8 бит 60 Hz 1280 x 1024 8 бит 75 Hz 1280 x 1024 16 бит 23 Hz 1280 x 1024 16 бит 23 Hz 1280 x 1024 16 бит 23 Hz 1280 x 1024 16 бит 24 Hz 1280 x 1024 16 бит 24 Hz 1280 x 1024 16 бит 24 Hz 1280 x 1024 16 бит 25 Hz 1280 x 1024 16 бит 25 Hz 1280 x 1024 16 бит 25 Hz 1280 x 1024 16 бит 29 Hz 1280 x 1024 16 бит 29 Hz 1280 x 1024 16 бит 29 Hz 1280 x 1024 16 бит 30 Hz 1280 x 1024 16 бит 30 Hz 1280 x 1024 16 бит 30 Hz 1280 x 1024 16 бит 50 Hz 1280 x 1024 16 бит 50 Hz 1280 x 1024 16 бит 50 Hz 1280 x 1024 16 бит 59 Hz 1280 x 1024 16 бит 59 Hz 1280 x 1024 16 бит 59 Hz 1280 x 1024 16 бит 60 Hz 1280 x 1024 16 бит 60 Hz 1280 x 1024 16 бит 60 Hz 1280 x 1024 16 бит 75 Hz 1280 x 1024 32 бит 23 Hz 1280 x 1024 32 бит 23 Hz 1280 x 1024 32 бит 23 Hz 1280 x 1024 32 бит 24 Hz 1280 x 1024 32 бит 24 Hz 1280 x 1024 32 бит 24 Hz 1280 x 1024 32 бит 25 Hz 1280 x 1024 32 бит 25 Hz 1280 x 1024 32 бит 25 Hz 1280 x 1024 32 бит 29 Hz 1280 x 1024 32 бит 29 Hz 1280 x 1024 32 бит 29 Hz 1280 x 1024 32 бит 30 Hz 1280 x 1024 32 бит 30 Hz 1280 x 1024 32 бит 30 Hz 1280 x 1024 32 бит 50 Hz 1280 x 1024 32 бит 50 Hz 1280 x 1024 32 бит 50 Hz 1280 x 1024 32 бит 59 Hz 1280 x 1024 32 бит 59 Hz 1280 x 1024 32 бит 59 Hz 1280 x 1024 32 бит 60 Hz 1280 x 1024 32 бит 60 Hz 1280 x 1024 32 бит 60 Hz 1280 x 1024 32 бит 75 Hz 1360 x 768 8 бит 23 Hz 1360 x 768 8 бит 23 Hz 1360 x 768 8 бит 23 Hz 1360 x 768 8 бит 24 Hz 1360 x 768 8 бит 24 Hz 1360 x 768 8 бит 24 Hz 1360 x 768 8 бит 25 Hz 1360 x 768 8 бит 25 Hz 1360 x 768 8 бит 25 Hz 1360 x 768 8 бит 29 Hz 1360 x 768 8 бит 29 Hz 1360 x 768 8 бит 29 Hz 1360 x 768 8 бит 30 Hz 1360 x 768 8 бит 30 Hz 1360 x 768 8 бит 30 Hz 1360 x 768 8 бит 50 Hz 1360 x 768 8 бит 50 Hz 1360 x 768 8 бит 50 Hz 1360 x 768 8 бит 59 Hz 1360 x 768 8 бит 59 Hz 1360 x 768 8 бит 59 Hz 1360 x 768 8 бит 60 Hz 1360 x 768 8 бит 60 Hz 1360 x 768 8 бит 60 Hz 1360 x 768 16 бит 23 Hz 1360 x 768 16 бит 23 Hz 1360 x 768 16 бит 23 Hz 1360 x 768 16 бит 24 Hz 1360 x 768 16 бит 24 Hz 1360 x 768 16 бит 24 Hz 1360 x 768 16 бит 25 Hz 1360 x 768 16 бит 25 Hz 1360 x 768 16 бит 25 Hz 1360 x 768 16 бит 29 Hz 1360 x 768 16 бит 29 Hz 1360 x 768 16 бит 29 Hz 1360 x 768 16 бит 30 Hz 1360 x 768 16 бит 30 Hz 1360 x 768 16 бит 30 Hz 1360 x 768 16 бит 50 Hz 1360 x 768 16 бит 50 Hz 1360 x 768 16 бит 50 Hz 1360 x 768 16 бит 59 Hz 1360 x 768 16 бит 59 Hz 1360 x 768 16 бит 59 Hz 1360 x 768 16 бит 60 Hz 1360 x 768 16 бит 60 Hz 1360 x 768 16 бит 60 Hz 1360 x 768 32 бит 23 Hz 1360 x 768 32 бит 23 Hz 1360 x 768 32 бит 23 Hz 1360 x 768 32 бит 24 Hz 1360 x 768 32 бит 24 Hz 1360 x 768 32 бит 24 Hz 1360 x 768 32 бит 25 Hz 1360 x 768 32 бит 25 Hz 1360 x 768 32 бит 25 Hz 1360 x 768 32 бит 29 Hz 1360 x 768 32 бит 29 Hz 1360 x 768 32 бит 29 Hz 1360 x 768 32 бит 30 Hz 1360 x 768 32 бит 30 Hz 1360 x 768 32 бит 30 Hz 1360 x 768 32 бит 50 Hz 1360 x 768 32 бит 50 Hz 1360 x 768 32 бит 50 Hz 1360 x 768 32 бит 59 Hz 1360 x 768 32 бит 59 Hz 1360 x 768 32 бит 59 Hz 1360 x 768 32 бит 60 Hz 1360 x 768 32 бит 60 Hz 1360 x 768 32 бит 60 Hz 1366 x 768 8 бит 23 Hz 1366 x 768 8 бит 23 Hz 1366 x 768 8 бит 23 Hz 1366 x 768 8 бит 24 Hz 1366 x 768 8 бит 24 Hz 1366 x 768 8 бит 24 Hz 1366 x 768 8 бит 25 Hz 1366 x 768 8 бит 25 Hz 1366 x 768 8 бит 25 Hz 1366 x 768 8 бит 29 Hz 1366 x 768 8 бит 29 Hz 1366 x 768 8 бит 29 Hz 1366 x 768 8 бит 30 Hz 1366 x 768 8 бит 30 Hz 1366 x 768 8 бит 30 Hz 1366 x 768 8 бит 50 Hz 1366 x 768 8 бит 50 Hz 1366 x 768 8 бит 50 Hz 1366 x 768 8 бит 59 Hz 1366 x 768 8 бит 59 Hz 1366 x 768 8 бит 59 Hz 1366 x 768 8 бит 60 Hz 1366 x 768 8 бит 60 Hz 1366 x 768 8 бит 60 Hz 1366 x 768 16 бит 23 Hz 1366 x 768 16 бит 23 Hz 1366 x 768 16 бит 23 Hz 1366 x 768 16 бит 24 Hz 1366 x 768 16 бит 24 Hz 1366 x 768 16 бит 24 Hz 1366 x 768 16 бит 25 Hz 1366 x 768 16 бит 25 Hz 1366 x 768 16 бит 25 Hz 1366 x 768 16 бит 29 Hz 1366 x 768 16 бит 29 Hz 1366 x 768 16 бит 29 Hz 1366 x 768 16 бит 30 Hz 1366 x 768 16 бит 30 Hz 1366 x 768 16 бит 30 Hz 1366 x 768 16 бит 50 Hz 1366 x 768 16 бит 50 Hz 1366 x 768 16 бит 50 Hz 1366 x 768 16 бит 59 Hz 1366 x 768 16 бит 59 Hz 1366 x 768 16 бит 59 Hz 1366 x 768 16 бит 60 Hz 1366 x 768 16 бит 60 Hz 1366 x 768 16 бит 60 Hz 1366 x 768 32 бит 23 Hz 1366 x 768 32 бит 23 Hz 1366 x 768 32 бит 23 Hz 1366 x 768 32 бит 24 Hz 1366 x 768 32 бит 24 Hz 1366 x 768 32 бит 24 Hz 1366 x 768 32 бит 25 Hz 1366 x 768 32 бит 25 Hz 1366 x 768 32 бит 25 Hz 1366 x 768 32 бит 29 Hz 1366 x 768 32 бит 29 Hz 1366 x 768 32 бит 29 Hz 1366 x 768 32 бит 30 Hz 1366 x 768 32 бит 30 Hz 1366 x 768 32 бит 30 Hz 1366 x 768 32 бит 50 Hz 1366 x 768 32 бит 50 Hz 1366 x 768 32 бит 50 Hz 1366 x 768 32 бит 59 Hz 1366 x 768 32 бит 59 Hz 1366 x 768 32 бит 59 Hz 1366 x 768 32 бит 60 Hz 1366 x 768 32 бит 60 Hz 1366 x 768 32 бит 60 Hz 1400 x 1050 8 бит 23 Hz 1400 x 1050 8 бит 23 Hz 1400 x 1050 8 бит 23 Hz 1400 x 1050 8 бит 24 Hz 1400 x 1050 8 бит 24 Hz 1400 x 1050 8 бит 24 Hz 1400 x 1050 8 бит 25 Hz 1400 x 1050 8 бит 25 Hz 1400 x 1050 8 бит 25 Hz 1400 x 1050 8 бит 29 Hz 1400 x 1050 8 бит 29 Hz 1400 x 1050 8 бит 29 Hz 1400 x 1050 8 бит 30 Hz 1400 x 1050 8 бит 30 Hz 1400 x 1050 8 бит 30 Hz 1400 x 1050 8 бит 50 Hz 1400 x 1050 8 бит 50 Hz 1400 x 1050 8 бит 50 Hz 1400 x 1050 8 бит 59 Hz 1400 x 1050 8 бит 59 Hz 1400 x 1050 8 бит 59 Hz 1400 x 1050 8 бит 60 Hz 1400 x 1050 8 бит 60 Hz 1400 x 1050 8 бит 60 Hz 1400 x 1050 16 бит 23 Hz 1400 x 1050 16 бит 23 Hz 1400 x 1050 16 бит 23 Hz 1400 x 1050 16 бит 24 Hz 1400 x 1050 16 бит 24 Hz 1400 x 1050 16 бит 24 Hz 1400 x 1050 16 бит 25 Hz 1400 x 1050 16 бит 25 Hz 1400 x 1050 16 бит 25 Hz 1400 x 1050 16 бит 29 Hz 1400 x 1050 16 бит 29 Hz 1400 x 1050 16 бит 29 Hz 1400 x 1050 16 бит 30 Hz 1400 x 1050 16 бит 30 Hz 1400 x 1050 16 бит 30 Hz 1400 x 1050 16 бит 50 Hz 1400 x 1050 16 бит 50 Hz 1400 x 1050 16 бит 50 Hz 1400 x 1050 16 бит 59 Hz 1400 x 1050 16 бит 59 Hz 1400 x 1050 16 бит 59 Hz 1400 x 1050 16 бит 60 Hz 1400 x 1050 16 бит 60 Hz 1400 x 1050 16 бит 60 Hz 1400 x 1050 32 бит 23 Hz 1400 x 1050 32 бит 23 Hz 1400 x 1050 32 бит 23 Hz 1400 x 1050 32 бит 24 Hz 1400 x 1050 32 бит 24 Hz 1400 x 1050 32 бит 24 Hz 1400 x 1050 32 бит 25 Hz 1400 x 1050 32 бит 25 Hz 1400 x 1050 32 бит 25 Hz 1400 x 1050 32 бит 29 Hz 1400 x 1050 32 бит 29 Hz 1400 x 1050 32 бит 29 Hz 1400 x 1050 32 бит 30 Hz 1400 x 1050 32 бит 30 Hz 1400 x 1050 32 бит 30 Hz 1400 x 1050 32 бит 50 Hz 1400 x 1050 32 бит 50 Hz 1400 x 1050 32 бит 50 Hz 1400 x 1050 32 бит 59 Hz 1400 x 1050 32 бит 59 Hz 1400 x 1050 32 бит 59 Hz 1400 x 1050 32 бит 60 Hz 1400 x 1050 32 бит 60 Hz 1400 x 1050 32 бит 60 Hz 1440 x 900 8 бит 23 Hz 1440 x 900 8 бит 23 Hz 1440 x 900 8 бит 23 Hz 1440 x 900 8 бит 24 Hz 1440 x 900 8 бит 24 Hz 1440 x 900 8 бит 24 Hz 1440 x 900 8 бит 25 Hz 1440 x 900 8 бит 25 Hz 1440 x 900 8 бит 25 Hz 1440 x 900 8 бит 29 Hz 1440 x 900 8 бит 29 Hz 1440 x 900 8 бит 29 Hz 1440 x 900 8 бит 30 Hz 1440 x 900 8 бит 30 Hz 1440 x 900 8 бит 30 Hz 1440 x 900 8 бит 50 Hz 1440 x 900 8 бит 50 Hz 1440 x 900 8 бит 50 Hz 1440 x 900 8 бит 59 Hz 1440 x 900 8 бит 59 Hz 1440 x 900 8 бит 59 Hz 1440 x 900 8 бит 60 Hz 1440 x 900 8 бит 60 Hz 1440 x 900 8 бит 60 Hz 1440 x 900 16 бит 23 Hz 1440 x 900 16 бит 23 Hz 1440 x 900 16 бит 23 Hz 1440 x 900 16 бит 24 Hz 1440 x 900 16 бит 24 Hz 1440 x 900 16 бит 24 Hz 1440 x 900 16 бит 25 Hz 1440 x 900 16 бит 25 Hz 1440 x 900 16 бит 25 Hz 1440 x 900 16 бит 29 Hz 1440 x 900 16 бит 29 Hz 1440 x 900 16 бит 29 Hz 1440 x 900 16 бит 30 Hz 1440 x 900 16 бит 30 Hz 1440 x 900 16 бит 30 Hz 1440 x 900 16 бит 50 Hz 1440 x 900 16 бит 50 Hz 1440 x 900 16 бит 50 Hz 1440 x 900 16 бит 59 Hz 1440 x 900 16 бит 59 Hz 1440 x 900 16 бит 59 Hz 1440 x 900 16 бит 60 Hz 1440 x 900 16 бит 60 Hz 1440 x 900 16 бит 60 Hz 1440 x 900 32 бит 23 Hz 1440 x 900 32 бит 23 Hz 1440 x 900 32 бит 23 Hz 1440 x 900 32 бит 24 Hz 1440 x 900 32 бит 24 Hz 1440 x 900 32 бит 24 Hz 1440 x 900 32 бит 25 Hz 1440 x 900 32 бит 25 Hz 1440 x 900 32 бит 25 Hz 1440 x 900 32 бит 29 Hz 1440 x 900 32 бит 29 Hz 1440 x 900 32 бит 29 Hz 1440 x 900 32 бит 30 Hz 1440 x 900 32 бит 30 Hz 1440 x 900 32 бит 30 Hz 1440 x 900 32 бит 50 Hz 1440 x 900 32 бит 50 Hz 1440 x 900 32 бит 50 Hz 1440 x 900 32 бит 59 Hz 1440 x 900 32 бит 59 Hz 1440 x 900 32 бит 59 Hz 1440 x 900 32 бит 60 Hz 1440 x 900 32 бит 60 Hz 1440 x 900 32 бит 60 Hz 1600 x 900 8 бит 23 Hz 1600 x 900 8 бит 23 Hz 1600 x 900 8 бит 23 Hz 1600 x 900 8 бит 24 Hz 1600 x 900 8 бит 24 Hz 1600 x 900 8 бит 24 Hz 1600 x 900 8 бит 25 Hz 1600 x 900 8 бит 25 Hz 1600 x 900 8 бит 25 Hz 1600 x 900 8 бит 29 Hz 1600 x 900 8 бит 29 Hz 1600 x 900 8 бит 29 Hz 1600 x 900 8 бит 30 Hz 1600 x 900 8 бит 30 Hz 1600 x 900 8 бит 30 Hz 1600 x 900 8 бит 50 Hz 1600 x 900 8 бит 50 Hz 1600 x 900 8 бит 50 Hz 1600 x 900 8 бит 59 Hz 1600 x 900 8 бит 59 Hz 1600 x 900 8 бит 59 Hz 1600 x 900 8 бит 60 Hz 1600 x 900 8 бит 60 Hz 1600 x 900 8 бит 60 Hz 1600 x 900 16 бит 23 Hz 1600 x 900 16 бит 23 Hz 1600 x 900 16 бит 23 Hz 1600 x 900 16 бит 24 Hz 1600 x 900 16 бит 24 Hz 1600 x 900 16 бит 24 Hz 1600 x 900 16 бит 25 Hz 1600 x 900 16 бит 25 Hz 1600 x 900 16 бит 25 Hz 1600 x 900 16 бит 29 Hz 1600 x 900 16 бит 29 Hz 1600 x 900 16 бит 29 Hz 1600 x 900 16 бит 30 Hz 1600 x 900 16 бит 30 Hz 1600 x 900 16 бит 30 Hz 1600 x 900 16 бит 50 Hz 1600 x 900 16 бит 50 Hz 1600 x 900 16 бит 50 Hz 1600 x 900 16 бит 59 Hz 1600 x 900 16 бит 59 Hz 1600 x 900 16 бит 59 Hz 1600 x 900 16 бит 60 Hz 1600 x 900 16 бит 60 Hz 1600 x 900 16 бит 60 Hz 1600 x 900 32 бит 23 Hz 1600 x 900 32 бит 23 Hz 1600 x 900 32 бит 23 Hz 1600 x 900 32 бит 24 Hz 1600 x 900 32 бит 24 Hz 1600 x 900 32 бит 24 Hz 1600 x 900 32 бит 25 Hz 1600 x 900 32 бит 25 Hz 1600 x 900 32 бит 25 Hz 1600 x 900 32 бит 29 Hz 1600 x 900 32 бит 29 Hz 1600 x 900 32 бит 29 Hz 1600 x 900 32 бит 30 Hz 1600 x 900 32 бит 30 Hz 1600 x 900 32 бит 30 Hz 1600 x 900 32 бит 50 Hz 1600 x 900 32 бит 50 Hz 1600 x 900 32 бит 50 Hz 1600 x 900 32 бит 59 Hz 1600 x 900 32 бит 59 Hz 1600 x 900 32 бит 59 Hz 1600 x 900 32 бит 60 Hz 1600 x 900 32 бит 60 Hz 1600 x 900 32 бит 60 Hz 1680 x 1050 8 бит 23 Hz 1680 x 1050 8 бит 23 Hz 1680 x 1050 8 бит 23 Hz 1680 x 1050 8 бит 24 Hz 1680 x 1050 8 бит 24 Hz 1680 x 1050 8 бит 24 Hz 1680 x 1050 8 бит 25 Hz 1680 x 1050 8 бит 25 Hz 1680 x 1050 8 бит 25 Hz 1680 x 1050 8 бит 29 Hz 1680 x 1050 8 бит 29 Hz 1680 x 1050 8 бит 29 Hz 1680 x 1050 8 бит 30 Hz 1680 x 1050 8 бит 30 Hz 1680 x 1050 8 бит 30 Hz 1680 x 1050 8 бит 50 Hz 1680 x 1050 8 бит 50 Hz 1680 x 1050 8 бит 50 Hz 1680 x 1050 8 бит 59 Hz 1680 x 1050 8 бит 59 Hz 1680 x 1050 8 бит 59 Hz 1680 x 1050 8 бит 60 Hz 1680 x 1050 8 бит 60 Hz 1680 x 1050 8 бит 60 Hz 1680 x 1050 16 бит 23 Hz 1680 x 1050 16 бит 23 Hz 1680 x 1050 16 бит 23 Hz 1680 x 1050 16 бит 24 Hz 1680 x 1050 16 бит 24 Hz 1680 x 1050 16 бит 24 Hz 1680 x 1050 16 бит 25 Hz 1680 x 1050 16 бит 25 Hz 1680 x 1050 16 бит 25 Hz 1680 x 1050 16 бит 29 Hz 1680 x 1050 16 бит 29 Hz 1680 x 1050 16 бит 29 Hz 1680 x 1050 16 бит 30 Hz 1680 x 1050 16 бит 30 Hz 1680 x 1050 16 бит 30 Hz 1680 x 1050 16 бит 50 Hz 1680 x 1050 16 бит 50 Hz 1680 x 1050 16 бит 50 Hz 1680 x 1050 16 бит 59 Hz 1680 x 1050 16 бит 59 Hz 1680 x 1050 16 бит 59 Hz 1680 x 1050 16 бит 60 Hz 1680 x 1050 16 бит 60 Hz 1680 x 1050 16 бит 60 Hz 1680 x 1050 32 бит 23 Hz 1680 x 1050 32 бит 23 Hz 1680 x 1050 32 бит 23 Hz 1680 x 1050 32 бит 24 Hz 1680 x 1050 32 бит 24 Hz 1680 x 1050 32 бит 24 Hz 1680 x 1050 32 бит 25 Hz 1680 x 1050 32 бит 25 Hz 1680 x 1050 32 бит 25 Hz 1680 x 1050 32 бит 29 Hz 1680 x 1050 32 бит 29 Hz 1680 x 1050 32 бит 29 Hz 1680 x 1050 32 бит 30 Hz 1680 x 1050 32 бит 30 Hz 1680 x 1050 32 бит 30 Hz 1680 x 1050 32 бит 50 Hz 1680 x 1050 32 бит 50 Hz 1680 x 1050 32 бит 50 Hz 1680 x 1050 32 бит 59 Hz 1680 x 1050 32 бит 59 Hz 1680 x 1050 32 бит 59 Hz 1680 x 1050 32 бит 60 Hz 1680 x 1050 32 бит 60 Hz 1680 x 1050 32 бит 60 Hz 1920 x 1080 8 бит 23 Hz 1920 x 1080 8 бит 24 Hz 1920 x 1080 8 бит 25 Hz 1920 x 1080 8 бит 25 Hz 1920 x 1080 8 бит 29 Hz 1920 x 1080 8 бит 29 Hz 1920 x 1080 8 бит 30 Hz 1920 x 1080 8 бит 30 Hz 1920 x 1080 8 бит 50 Hz 1920 x 1080 8 бит 59 Hz 1920 x 1080 8 бит 60 Hz 1920 x 1080 16 бит 23 Hz 1920 x 1080 16 бит 24 Hz 1920 x 1080 16 бит 25 Hz 1920 x 1080 16 бит 25 Hz 1920 x 1080 16 бит 29 Hz 1920 x 1080 16 бит 29 Hz 1920 x 1080 16 бит 30 Hz 1920 x 1080 16 бит 30 Hz 1920 x 1080 16 бит 50 Hz 1920 x 1080 16 бит 59 Hz 1920 x 1080 16 бит 60 Hz 1920 x 1080 32 бит 23 Hz 1920 x 1080 32 бит 24 Hz 1920 x 1080 32 бит 25 Hz 1920 x 1080 32 бит 25 Hz 1920 x 1080 32 бит 29 Hz 1920 x 1080 32 бит 29 Hz 1920 x 1080 32 бит 30 Hz 1920 x 1080 32 бит 30 Hz 1920 x 1080 32 бит 50 Hz 1920 x 1080 32 бит 59 Hz 1920 x 1080 32 бит 60 Hz --------[ GPGPU ]------------------------------------------------------------------------------------------------------- [ Direct3D: Intel(R) UHD Graphics 630 ] Свойства устройства: Имя устройства Intel(R) UHD Graphics 630 PCI-устройство 8086-3E91 / 1043-8694 (Rev 00) Выделенная память 128 МБ Имя драйвера igdumdim32.dll Версия драйвера 23.20.16.4944 Shader Model SM 5.1 Max Threads 1024 Multiple UAV Access 64 UAVs Thread Dispatch 3D Thread Local Storage 32 КБ Функции устройства: 10-bit Precision Floating-Point Не поддерживается 16-bit Precision Floating-Point Поддерживается Append/Consume Buffers Поддерживается Atomic Operations Поддерживается Double-Precision Floating-Point Поддерживается Gather4 Поддерживается Indirect Compute Dispatch Поддерживается Map On Default Buffers Поддерживается Производитель устройства: Фирма Intel Corporation Информация о продукте http://www.intel.com/products/chipsets Загрузка драйверов http://support.intel.com/support/graphics Обновление драйверов http://www.aida64.com/driver-updates [ OpenCL: Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz ] Свойства OpenCL: Платформа Intel(R) OpenCL Поставщик платформы Intel(R) Corporation Версия платформы OpenCL 2.1 Профиль платформы Full Свойства устройства: Имя устройства Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz Тип устройства ЦП Поставщик устройства Intel(R) Corporation Версия устройства OpenCL 2.1 (Build 611) Профиль устройства Full Версия драйвера 7.6.0.611 Версия OpenCL C OpenCL C 2.0 Supported SPIR Versions 1.2 Supported IL Versions SPIR-V_1.0 Частота 3600 МГц Compute Units 4 Address Space Size 32 бит Max 2D Image Size 16384 x 16384 Max 3D Image Size 2048 x 2048 x 2048 Max Image Array Size 2048 Max Image Buffer Size 33552384 Max Samplers 480 Max Work-Item Size 8192 x 8192 x 8192 Max Work-Group Size 8192 Max Sub-Groups 1 Max Global Variable Size 64 КБ Preferred Global Variables Total Size 64 КБ Max Argument Size 3840 байт Max Constant Buffer Size 128 КБ Max Constant Arguments 480 Max Pipe Arguments 16 Max Printf Buffer Size 1 МБ Native ISA Vector Widths char32, short16, int4, float8, double4 Preferred Native Vector Widths char1, short1, int1, long1, float1, double1 Host Timer Resolution 284 ns Profiling Timer Resolution 284 ns OpenCL DLL opencl.dll (2.1.1.0) Свойства памяти: Global Memory 511 МБ Global Memory Cache 256 КБ (Read/Write, 64-byte line) Local Memory 32 КБ Max Memory Object Allocation Size 524256 КБ Memory Base Address Alignment 1024 бит Min Data Type Alignment 128 байт Image Row Pitch Alignment 64 pixels Image Base Address Alignment 64 pixels Preferred Platform Atomic Alignment 64 байт Preferred Global Atomic Alignment 64 байт OpenCL Compliancy: OpenCL 1.1 Да (100%) OpenCL 1.2 Да (100%) OpenCL 2.0 Да (100%) Функции устройства: Command-Queue Out Of Order Execution Разрешено Command-Queue Profiling Разрешено Compiler Available Да Коррекция ошибок Не поддерживается Images Поддерживается Kernel Execution Поддерживается Linker Available Да Little-Endian Device Да Native Kernel Execution Поддерживается Sub-Group Independent Forward Progress Не поддерживается SVM Atomics Поддерживается SVM Coarse Grain Buffer Поддерживается SVM Fine Grain Buffer Поддерживается SVM Fine Grain System Поддерживается Thread Trace Не поддерживается Unified Memory Да Half-Precision Floating-Point Capabilities: Correctly Rounded Divide and Sqrt Не поддерживается Denorms Не поддерживается IEEE754-2008 FMA Не поддерживается INF and NaNs Не поддерживается Rounding to Infinity Не поддерживается Rounding to Nearest Even Не поддерживается Rounding to Zero Не поддерживается Software Basic Floating-Point Operations Нет Single-Precision Floating-Point Capabilities: Correctly Rounded Divide and Sqrt Не поддерживается Denorms Поддерживается IEEE754-2008 FMA Не поддерживается INF and NaNs Поддерживается Rounding to Infinity Не поддерживается Rounding to Nearest Even Поддерживается Rounding to Zero Не поддерживается Software Basic Floating-Point Operations Нет Double-Precision Floating-Point Capabilities: Correctly Rounded Divide and Sqrt Не поддерживается Denorms Поддерживается IEEE754-2008 FMA Поддерживается INF and NaNs Поддерживается Rounding to Infinity Поддерживается Rounding to Nearest Even Поддерживается Rounding to Zero Поддерживается Software Basic Floating-Point Operations Нет Расширения устройства: Всего / поддерживаемых расширений 96 / 17 cl_altera_compiler_mode Не поддерживается cl_altera_device_temperature Не поддерживается cl_altera_live_object_tracking Не поддерживается cl_amd_bus_addressable_memory Не поддерживается cl_amd_c1x_atomics Не поддерживается cl_amd_compile_options Не поддерживается cl_amd_core_id Не поддерживается cl_amd_d3d10_interop Не поддерживается cl_amd_d3d9_interop Не поддерживается cl_amd_device_attribute_query Не поддерживается cl_amd_device_board_name Не поддерживается cl_amd_device_memory_flags Не поддерживается cl_amd_device_persistent_memory Не поддерживается cl_amd_device_profiling_timer_offset Не поддерживается cl_amd_device_topology Не поддерживается cl_amd_event_callback Не поддерживается cl_amd_fp64 Не поддерживается cl_amd_hsa Не поддерживается cl_amd_image2d_from_buffer_read_only Не поддерживается cl_amd_media_ops Не поддерживается cl_amd_media_ops2 Не поддерживается cl_amd_offline_devices Не поддерживается cl_amd_popcnt Не поддерживается cl_amd_predefined_macros Не поддерживается cl_amd_printf Не поддерживается cl_amd_svm Не поддерживается cl_amd_vec3 Не поддерживается cl_apple_contextloggingfunctions Не поддерживается cl_apple_gl_sharing Не поддерживается cl_apple_setmemobjectdestructor Не поддерживается cl_arm_core_id Не поддерживается cl_arm_printf Не поддерживается cl_ext_atomic_counters_32 Не поддерживается cl_ext_atomic_counters_64 Не поддерживается cl_ext_device_fission Не поддерживается cl_ext_migrate_memobject Не поддерживается cl_intel_accelerator Не поддерживается cl_intel_advanced_motion_estimation Не поддерживается cl_intel_ctz Не поддерживается cl_intel_d3d11_nv12_media_sharing Не поддерживается cl_intel_device_partition_by_names Не поддерживается cl_intel_dx9_media_sharing Поддерживается cl_intel_exec_by_local_thread Поддерживается cl_intel_motion_estimation Не поддерживается cl_intel_packed_yuv Не поддерживается cl_intel_printf Не поддерживается cl_intel_required_subgroup_size Не поддерживается cl_intel_simultaneous_sharing Не поддерживается cl_intel_subgroups Не поддерживается cl_intel_thread_local_exec Не поддерживается cl_intel_va_api_media_sharing Не поддерживается cl_intel_vec_len_hint Поддерживается cl_intel_visual_analytics Не поддерживается cl_khr_3d_image_writes Поддерживается cl_khr_byte_addressable_store Поддерживается cl_khr_context_abort Не поддерживается cl_khr_d3d10_sharing Не поддерживается cl_khr_d3d11_sharing Поддерживается cl_khr_depth_images Поддерживается cl_khr_dx9_media_sharing Поддерживается cl_khr_egl_event Не поддерживается cl_khr_egl_image Не поддерживается cl_khr_fp16 Не поддерживается cl_khr_fp64 Поддерживается cl_khr_gl_depth_images Не поддерживается cl_khr_gl_event Не поддерживается cl_khr_gl_msaa_sharing Не поддерживается cl_khr_gl_sharing Поддерживается cl_khr_global_int32_base_atomics Поддерживается cl_khr_global_int32_extended_atomics Поддерживается cl_khr_icd Поддерживается cl_khr_il_program Не поддерживается cl_khr_image2d_from_buffer Поддерживается cl_khr_initialize_memory Не поддерживается cl_khr_int64_base_atomics Не поддерживается cl_khr_int64_extended_atomics Не поддерживается cl_khr_local_int32_base_atomics Поддерживается cl_khr_local_int32_extended_atomics Поддерживается cl_khr_mipmap_image Не поддерживается cl_khr_mipmap_image_writes Не поддерживается cl_khr_priority_hints Не поддерживается cl_khr_select_fprounding_mode Не поддерживается cl_khr_spir Поддерживается cl_khr_srgb_image_writes Не поддерживается cl_khr_subgroups Не поддерживается cl_khr_terminate_context Не поддерживается cl_khr_throttle_hints Не поддерживается cl_nv_compiler_options Не поддерживается cl_nv_copy_opts Не поддерживается cl_nv_d3d10_sharing Не поддерживается cl_nv_d3d11_sharing Не поддерживается cl_nv_d3d9_sharing Не поддерживается cl_nv_device_attribute_query Не поддерживается cl_nv_pragma_unroll Не поддерживается cl_qcom_ext_host_ptr Не поддерживается cl_qcom_ion_host_ptr Не поддерживается Производитель устройства: Фирма Intel Corporation Информация о продукте http://www.intel.com/products/chipsets Загрузка драйверов http://support.intel.com/support/graphics Обновление драйверов http://www.aida64.com/driver-updates --------[ Шрифты ]------------------------------------------------------------------------------------------------------ @Malgun Gothic Semilight Swiss Regular CHINESE_BIG5 31 x 43 30 % @Malgun Gothic Semilight Swiss Regular CHINESE_GB2312 31 x 43 30 % @Malgun Gothic Semilight Swiss Regular балтійське 31 x 43 30 % @Malgun Gothic Semilight Swiss Regular в’єтнамське 31 x 43 30 % @Malgun Gothic Semilight Swiss Regular грецьке 31 x 43 30 % @Malgun Gothic Semilight Swiss Regular західне 31 x 43 30 % @Malgun Gothic Semilight Swiss Regular іврит 31 x 43 30 % @Malgun Gothic Semilight Swiss Regular кирилиця 31 x 43 30 % @Malgun Gothic Semilight Swiss Regular турецьке 31 x 43 30 % @Malgun Gothic Semilight Swiss Regular хангиль(Johab) 31 x 43 30 % @Malgun Gothic Semilight Swiss Regular хангиль 31 x 43 30 % @Malgun Gothic Semilight Swiss Regular японське 31 x 43 30 % @Malgun Gothic Swiss Regular західне 15 x 43 40 % @Malgun Gothic Swiss Regular хангиль 15 x 43 40 % @Microsoft JhengHei Light Swiss Regular CHINESE_BIG5 32 x 43 29 % @Microsoft JhengHei Light Swiss Regular грецьке 32 x 43 29 % @Microsoft JhengHei Light Swiss Regular західне 32 x 43 29 % @Microsoft JhengHei UI Light Swiss Regular CHINESE_BIG5 32 x 41 29 % @Microsoft JhengHei UI Light Swiss Regular грецьке 32 x 41 29 % @Microsoft JhengHei UI Light Swiss Regular західне 32 x 41 29 % @Microsoft JhengHei UI Swiss Regular CHINESE_BIG5 15 x 41 40 % @Microsoft JhengHei UI Swiss Regular грецьке 15 x 41 40 % @Microsoft JhengHei UI Swiss Regular західне 15 x 41 40 % @Microsoft JhengHei Swiss Regular CHINESE_BIG5 15 x 43 40 % @Microsoft JhengHei Swiss Regular грецьке 15 x 43 40 % @Microsoft JhengHei Swiss Regular західне 15 x 43 40 % @Microsoft YaHei Light Swiss Regular CHINESE_GB2312 15 x 41 29 % @Microsoft YaHei Light Swiss Regular грецьке 15 x 41 29 % @Microsoft YaHei Light Swiss Regular західне 15 x 41 29 % @Microsoft YaHei Light Swiss Regular кирилиця 15 x 41 29 % @Microsoft YaHei Light Swiss Regular турецьке 15 x 41 29 % @Microsoft YaHei Light Swiss Regular центральноєвропейське 15 x 41 29 % @Microsoft YaHei UI Light Swiss Regular CHINESE_GB2312 15 x 42 29 % @Microsoft YaHei UI Light Swiss Regular грецьке 15 x 42 29 % @Microsoft YaHei UI Light Swiss Regular західне 15 x 42 29 % @Microsoft YaHei UI Light Swiss Regular кирилиця 15 x 42 29 % @Microsoft YaHei UI Light Swiss Regular турецьке 15 x 42 29 % @Microsoft YaHei UI Light Swiss Regular центральноєвропейське 15 x 42 29 % @Microsoft YaHei UI Swiss Regular CHINESE_GB2312 15 x 41 40 % @Microsoft YaHei UI Swiss Regular грецьке 15 x 41 40 % @Microsoft YaHei UI Swiss Regular західне 15 x 41 40 % @Microsoft YaHei UI Swiss Regular кирилиця 15 x 41 40 % @Microsoft YaHei UI Swiss Regular турецьке 15 x 41 40 % @Microsoft YaHei UI Swiss Regular центральноєвропейське 15 x 41 40 % @Microsoft YaHei Swiss Regular CHINESE_GB2312 15 x 42 40 % @Microsoft YaHei Swiss Regular грецьке 15 x 42 40 % @Microsoft YaHei Swiss Regular західне 15 x 42 40 % @Microsoft YaHei Swiss Regular кирилиця 15 x 42 40 % @Microsoft YaHei Swiss Regular турецьке 15 x 42 40 % @Microsoft YaHei Swiss Regular центральноєвропейське 15 x 42 40 % @MingLiU_HKSCS-ExtB Roman Regular CHINESE_BIG5 16 x 32 40 % @MingLiU_HKSCS-ExtB Roman Regular західне 16 x 32 40 % @MingLiU-ExtB Roman Regular CHINESE_BIG5 16 x 32 40 % @MingLiU-ExtB Roman Regular західне 16 x 32 40 % @MS Gothic Modern Regular балтійське 16 x 32 40 % @MS Gothic Modern Regular грецьке 16 x 32 40 % @MS Gothic Modern Regular західне 16 x 32 40 % @MS Gothic Modern Regular кирилиця 16 x 32 40 % @MS Gothic Modern Regular турецьке 16 x 32 40 % @MS Gothic Modern Regular центральноєвропейське 16 x 32 40 % @MS Gothic Modern Regular японське 16 x 32 40 % @MS PGothic Swiss Regular балтійське 13 x 32 40 % @MS PGothic Swiss Regular грецьке 13 x 32 40 % @MS PGothic Swiss Regular західне 13 x 32 40 % @MS PGothic Swiss Regular кирилиця 13 x 32 40 % @MS PGothic Swiss Regular турецьке 13 x 32 40 % @MS PGothic Swiss Regular центральноєвропейське 13 x 32 40 % @MS PGothic Swiss Regular японське 13 x 32 40 % @MS UI Gothic Swiss Regular балтійське 13 x 32 40 % @MS UI Gothic Swiss Regular грецьке 13 x 32 40 % @MS UI Gothic Swiss Regular західне 13 x 32 40 % @MS UI Gothic Swiss Regular кирилиця 13 x 32 40 % @MS UI Gothic Swiss Regular турецьке 13 x 32 40 % @MS UI Gothic Swiss Regular центральноєвропейське 13 x 32 40 % @MS UI Gothic Swiss Regular японське 13 x 32 40 % @NSimSun Modern Regular CHINESE_GB2312 16 x 32 40 % @NSimSun Modern Regular західне 16 x 32 40 % @PMingLiU-ExtB Roman Regular CHINESE_BIG5 16 x 32 40 % @PMingLiU-ExtB Roman Regular західне 16 x 32 40 % @SimSun Special Regular CHINESE_GB2312 16 x 32 40 % @SimSun Special Regular західне 16 x 32 40 % @SimSun-ExtB Modern Regular CHINESE_GB2312 16 x 32 40 % @SimSun-ExtB Modern Regular західне 16 x 32 40 % @Yu Gothic Light Swiss Regular балтійське 31 x 41 30 % @Yu Gothic Light Swiss Regular грецьке 31 x 41 30 % @Yu Gothic Light Swiss Regular західне 31 x 41 30 % @Yu Gothic Light Swiss Regular кирилиця 31 x 41 30 % @Yu Gothic Light Swiss Regular турецьке 31 x 41 30 % @Yu Gothic Light Swiss Regular центральноєвропейське 31 x 41 30 % @Yu Gothic Light Swiss Regular японське 31 x 41 30 % @Yu Gothic Medium Swiss Regular балтійське 31 x 41 50 % @Yu Gothic Medium Swiss Regular грецьке 31 x 41 50 % @Yu Gothic Medium Swiss Regular західне 31 x 41 50 % @Yu Gothic Medium Swiss Regular кирилиця 31 x 41 50 % @Yu Gothic Medium Swiss Regular турецьке 31 x 41 50 % @Yu Gothic Medium Swiss Regular центральноєвропейське 31 x 41 50 % @Yu Gothic Medium Swiss Regular японське 31 x 41 50 % @Yu Gothic UI Light Swiss Regular балтійське 17 x 43 30 % @Yu Gothic UI Light Swiss Regular грецьке 17 x 43 30 % @Yu Gothic UI Light Swiss Regular західне 17 x 43 30 % @Yu Gothic UI Light Swiss Regular кирилиця 17 x 43 30 % @Yu Gothic UI Light Swiss Regular турецьке 17 x 43 30 % @Yu Gothic UI Light Swiss Regular центральноєвропейське 17 x 43 30 % @Yu Gothic UI Light Swiss Regular японське 17 x 43 30 % @Yu Gothic UI Semibold Swiss Regular балтійське 19 x 43 60 % @Yu Gothic UI Semibold Swiss Regular грецьке 19 x 43 60 % @Yu Gothic UI Semibold Swiss Regular західне 19 x 43 60 % @Yu Gothic UI Semibold Swiss Regular кирилиця 19 x 43 60 % @Yu Gothic UI Semibold Swiss Regular турецьке 19 x 43 60 % @Yu Gothic UI Semibold Swiss Regular центральноєвропейське 19 x 43 60 % @Yu Gothic UI Semibold Swiss Regular японське 19 x 43 60 % @Yu Gothic UI Semilight Swiss Regular балтійське 17 x 43 35 % @Yu Gothic UI Semilight Swiss Regular грецьке 17 x 43 35 % @Yu Gothic UI Semilight Swiss Regular західне 17 x 43 35 % @Yu Gothic UI Semilight Swiss Regular кирилиця 17 x 43 35 % @Yu Gothic UI Semilight Swiss Regular турецьке 17 x 43 35 % @Yu Gothic UI Semilight Swiss Regular центральноєвропейське 17 x 43 35 % @Yu Gothic UI Semilight Swiss Regular японське 17 x 43 35 % @Yu Gothic UI Swiss Regular балтійське 17 x 43 40 % @Yu Gothic UI Swiss Regular грецьке 17 x 43 40 % @Yu Gothic UI Swiss Regular західне 17 x 43 40 % @Yu Gothic UI Swiss Regular кирилиця 17 x 43 40 % @Yu Gothic UI Swiss Regular турецьке 17 x 43 40 % @Yu Gothic UI Swiss Regular центральноєвропейське 17 x 43 40 % @Yu Gothic UI Swiss Regular японське 17 x 43 40 % @Yu Gothic Swiss Regular балтійське 31 x 41 40 % @Yu Gothic Swiss Regular грецьке 31 x 41 40 % @Yu Gothic Swiss Regular західне 31 x 41 40 % @Yu Gothic Swiss Regular кирилиця 31 x 41 40 % @Yu Gothic Swiss Regular турецьке 31 x 41 40 % @Yu Gothic Swiss Regular центральноєвропейське 31 x 41 40 % @Yu Gothic Swiss Regular японське 31 x 41 40 % Agency FB Swiss Regular західне 10 x 36 40 % Algerian Decorative Regular західне 17 x 36 40 % Arial Black Swiss Regular балтійське 18 x 45 90 % Arial Black Swiss Regular грецьке 18 x 45 90 % Arial Black Swiss Regular західне 18 x 45 90 % Arial Black Swiss Regular кирилиця 18 x 45 90 % Arial Black Swiss Regular турецьке 18 x 45 90 % Arial Black Swiss Regular центральноєвропейське 18 x 45 90 % Arial Narrow Swiss Regular балтійське 12 x 36 40 % Arial Narrow Swiss Regular грецьке 12 x 36 40 % Arial Narrow Swiss Regular західне 12 x 36 40 % Arial Narrow Swiss Regular кирилиця 12 x 36 40 % Arial Narrow Swiss Regular турецьке 12 x 36 40 % Arial Narrow Swiss Regular центральноєвропейське 12 x 36 40 % Arial Rounded MT Bold Swiss Regular західне 15 x 37 40 % Arial Swiss Regular арабське 14 x 36 40 % Arial Swiss Regular балтійське 14 x 36 40 % Arial Swiss Regular в’єтнамське 14 x 36 40 % Arial Swiss Regular грецьке 14 x 36 40 % Arial Swiss Regular західне 14 x 36 40 % Arial Swiss Regular іврит 14 x 36 40 % Arial Swiss Regular кирилиця 14 x 36 40 % Arial Swiss Regular турецьке 14 x 36 40 % Arial Swiss Regular центральноєвропейське 14 x 36 40 % Arsenal Special Regular балтійське 17 x 44 40 % Arsenal Special Regular в’єтнамське 17 x 44 40 % Arsenal Special Regular західне 17 x 44 40 % Arsenal Special Regular кирилиця 17 x 44 40 % Arsenal Special Regular турецьке 17 x 44 40 % Arsenal Special Regular центральноєвропейське 17 x 44 40 % Bahnschrift Condensed Swiss Condensed балтійське 18 x 38 40 % Bahnschrift Condensed Swiss Condensed в’єтнамське 18 x 38 40 % Bahnschrift Condensed Swiss Condensed грецьке 18 x 38 40 % Bahnschrift Condensed Swiss Condensed західне 18 x 38 40 % Bahnschrift Condensed Swiss Condensed кирилиця 18 x 38 40 % Bahnschrift Condensed Swiss Condensed турецьке 18 x 38 40 % Bahnschrift Condensed Swiss Condensed центральноєвропейське 18 x 38 40 % Bahnschrift Light Condensed Swiss Light Condensed балтійське 18 x 38 30 % Bahnschrift Light Condensed Swiss Light Condensed в’єтнамське 18 x 38 30 % Bahnschrift Light Condensed Swiss Light Condensed грецьке 18 x 38 30 % Bahnschrift Light Condensed Swiss Light Condensed західне 18 x 38 30 % Bahnschrift Light Condensed Swiss Light Condensed кирилиця 18 x 38 30 % Bahnschrift Light Condensed Swiss Light Condensed турецьке 18 x 38 30 % Bahnschrift Light Condensed Swiss Light Condensed центральноєвропейське 18 x 38 30 % Bahnschrift Light SemiCondensed Swiss Light SemiCondensed балтійське 18 x 38 30 % Bahnschrift Light SemiCondensed Swiss Light SemiCondensed в’єтнамське 18 x 38 30 % Bahnschrift Light SemiCondensed Swiss Light SemiCondensed грецьке 18 x 38 30 % Bahnschrift Light SemiCondensed Swiss Light SemiCondensed західне 18 x 38 30 % Bahnschrift Light SemiCondensed Swiss Light SemiCondensed кирилиця 18 x 38 30 % Bahnschrift Light SemiCondensed Swiss Light SemiCondensed турецьке 18 x 38 30 % Bahnschrift Light SemiCondensed Swiss Light SemiCondensed центральноєвропейське 18 x 38 30 % Bahnschrift Light Swiss Light балтійське 18 x 38 30 % Bahnschrift Light Swiss Light в’єтнамське 18 x 38 30 % Bahnschrift Light Swiss Light грецьке 18 x 38 30 % Bahnschrift Light Swiss Light західне 18 x 38 30 % Bahnschrift Light Swiss Light кирилиця 18 x 38 30 % Bahnschrift Light Swiss Light турецьке 18 x 38 30 % Bahnschrift Light Swiss Light центральноєвропейське 18 x 38 30 % Bahnschrift SemiBold Condensed Swiss SemiBold Condensed балтійське 18 x 38 60 % Bahnschrift SemiBold Condensed Swiss SemiBold Condensed в’єтнамське 18 x 38 60 % Bahnschrift SemiBold Condensed Swiss SemiBold Condensed грецьке 18 x 38 60 % Bahnschrift SemiBold Condensed Swiss SemiBold Condensed західне 18 x 38 60 % Bahnschrift SemiBold Condensed Swiss SemiBold Condensed кирилиця 18 x 38 60 % Bahnschrift SemiBold Condensed Swiss SemiBold Condensed турецьке 18 x 38 60 % Bahnschrift SemiBold Condensed Swiss SemiBold Condensed центральноєвропейське 18 x 38 60 % Bahnschrift SemiBold SemiConden Swiss SemiBold SemiCondensed балтійське 18 x 38 60 % Bahnschrift SemiBold SemiConden Swiss SemiBold SemiCondensed в’єтнамське 18 x 38 60 % Bahnschrift SemiBold SemiConden Swiss SemiBold SemiCondensed грецьке 18 x 38 60 % Bahnschrift SemiBold SemiConden Swiss SemiBold SemiCondensed західне 18 x 38 60 % Bahnschrift SemiBold SemiConden Swiss SemiBold SemiCondensed кирилиця 18 x 38 60 % Bahnschrift SemiBold SemiConden Swiss SemiBold SemiCondensed турецьке 18 x 38 60 % Bahnschrift SemiBold SemiConden Swiss SemiBold SemiCondensed центральноєвропейське 18 x 38 60 % Bahnschrift SemiBold Swiss SemiBold балтійське 18 x 38 60 % Bahnschrift SemiBold Swiss SemiBold в’єтнамське 18 x 38 60 % Bahnschrift SemiBold Swiss SemiBold грецьке 18 x 38 60 % Bahnschrift SemiBold Swiss SemiBold західне 18 x 38 60 % Bahnschrift SemiBold Swiss SemiBold кирилиця 18 x 38 60 % Bahnschrift SemiBold Swiss SemiBold турецьке 18 x 38 60 % Bahnschrift SemiBold Swiss SemiBold центральноєвропейське 18 x 38 60 % Bahnschrift SemiCondensed Swiss SemiCondensed балтійське 18 x 38 40 % Bahnschrift SemiCondensed Swiss SemiCondensed в’єтнамське 18 x 38 40 % Bahnschrift SemiCondensed Swiss SemiCondensed грецьке 18 x 38 40 % Bahnschrift SemiCondensed Swiss SemiCondensed західне 18 x 38 40 % Bahnschrift SemiCondensed Swiss SemiCondensed кирилиця 18 x 38 40 % Bahnschrift SemiCondensed Swiss SemiCondensed турецьке 18 x 38 40 % Bahnschrift SemiCondensed Swiss SemiCondensed центральноєвропейське 18 x 38 40 % Bahnschrift SemiLight Condensed Swiss SemiLight Condensed балтійське 18 x 38 35 % Bahnschrift SemiLight Condensed Swiss SemiLight Condensed в’єтнамське 18 x 38 35 % Bahnschrift SemiLight Condensed Swiss SemiLight Condensed грецьке 18 x 38 35 % Bahnschrift SemiLight Condensed Swiss SemiLight Condensed західне 18 x 38 35 % Bahnschrift SemiLight Condensed Swiss SemiLight Condensed кирилиця 18 x 38 35 % Bahnschrift SemiLight Condensed Swiss SemiLight Condensed турецьке 18 x 38 35 % Bahnschrift SemiLight Condensed Swiss SemiLight Condensed центральноєвропейське 18 x 38 35 % Bahnschrift SemiLight SemiConde Swiss SemiLight SemiCondensed балтійське 18 x 38 35 % Bahnschrift SemiLight SemiConde Swiss SemiLight SemiCondensed в’єтнамське 18 x 38 35 % Bahnschrift SemiLight SemiConde Swiss SemiLight SemiCondensed грецьке 18 x 38 35 % Bahnschrift SemiLight SemiConde Swiss SemiLight SemiCondensed західне 18 x 38 35 % Bahnschrift SemiLight SemiConde Swiss SemiLight SemiCondensed кирилиця 18 x 38 35 % Bahnschrift SemiLight SemiConde Swiss SemiLight SemiCondensed турецьке 18 x 38 35 % Bahnschrift SemiLight SemiConde Swiss SemiLight SemiCondensed центральноєвропейське 18 x 38 35 % Bahnschrift SemiLight Swiss SemiLight балтійське 18 x 38 35 % Bahnschrift SemiLight Swiss SemiLight в’єтнамське 18 x 38 35 % Bahnschrift SemiLight Swiss SemiLight грецьке 18 x 38 35 % Bahnschrift SemiLight Swiss SemiLight західне 18 x 38 35 % Bahnschrift SemiLight Swiss SemiLight кирилиця 18 x 38 35 % Bahnschrift SemiLight Swiss SemiLight турецьке 18 x 38 35 % Bahnschrift SemiLight Swiss SemiLight центральноєвропейське 18 x 38 35 % Bahnschrift Swiss Regular балтійське 18 x 38 40 % Bahnschrift Swiss Regular в’єтнамське 18 x 38 40 % Bahnschrift Swiss Regular грецьке 18 x 38 40 % Bahnschrift Swiss Regular західне 18 x 38 40 % Bahnschrift Swiss Regular кирилиця 18 x 38 40 % Bahnschrift Swiss Regular турецьке 18 x 38 40 % Bahnschrift Swiss Regular центральноєвропейське 18 x 38 40 % Baskerville Old Face Roman Regular західне 13 x 37 40 % Bauhaus 93 Decorative Regular західне 14 x 36 40 % Bell MT Roman Regular західне 13 x 35 40 % Berlin Sans FB Demi Swiss Bold західне 14 x 36 70 % Berlin Sans FB Swiss Regular західне 13 x 35 40 % Bernard MT Condensed Roman Regular західне 12 x 38 40 % Blackadder ITC Decorative Regular західне 10 x 41 40 % Bodoni MT Black Roman Regular західне 16 x 37 90 % Bodoni MT Condensed Roman Regular західне 9 x 38 40 % Bodoni MT Poster Compressed Roman Regular західне 8 x 37 30 % Bodoni MT Poster Compressed Roman Regular турецьке 8 x 37 30 % Bodoni MT Roman Regular західне 13 x 38 40 % Book Antiqua Roman Regular балтійське 14 x 40 40 % Book Antiqua Roman Regular грецьке 14 x 40 40 % Book Antiqua Roman Regular західне 14 x 40 40 % Book Antiqua Roman Regular кирилиця 14 x 40 40 % Book Antiqua Roman Regular турецьке 14 x 40 40 % Book Antiqua Roman Regular центральноєвропейське 14 x 40 40 % Bookman Old Style Roman Regular балтійське 16 x 36 30 % Bookman Old Style Roman Regular грецьке 16 x 36 30 % Bookman Old Style Roman Regular західне 16 x 36 30 % Bookman Old Style Roman Regular кирилиця 16 x 36 30 % Bookman Old Style Roman Regular турецьке 16 x 36 30 % Bookman Old Style Roman Regular центральноєвропейське 16 x 36 30 % Bookshelf Symbol 7 Special Regular символьне 21 x 32 40 % Bradley Hand ITC Script Regular західне 13 x 40 40 % Britannic Bold Swiss Regular західне 14 x 35 40 % Broadway Decorative Regular західне 17 x 36 40 % Brush Script MT Script Italic західне 10 x 39 40 % Calibri Light Swiss Regular арабське 17 x 39 30 % Calibri Light Swiss Regular балтійське 17 x 39 30 % Calibri Light Swiss Regular в’єтнамське 17 x 39 30 % Calibri Light Swiss Regular грецьке 17 x 39 30 % Calibri Light Swiss Regular західне 17 x 39 30 % Calibri Light Swiss Regular іврит 17 x 39 30 % Calibri Light Swiss Regular кирилиця 17 x 39 30 % Calibri Light Swiss Regular турецьке 17 x 39 30 % Calibri Light Swiss Regular центральноєвропейське 17 x 39 30 % Calibri Swiss Regular арабське 17 x 39 40 % Calibri Swiss Regular балтійське 17 x 39 40 % Calibri Swiss Regular в’єтнамське 17 x 39 40 % Calibri Swiss Regular грецьке 17 x 39 40 % Calibri Swiss Regular західне 17 x 39 40 % Calibri Swiss Regular іврит 17 x 39 40 % Calibri Swiss Regular кирилиця 17 x 39 40 % Calibri Swiss Regular турецьке 17 x 39 40 % Calibri Swiss Regular центральноєвропейське 17 x 39 40 % Californian FB Roman Regular західне 13 x 36 40 % Calisto MT Roman Regular західне 13 x 37 40 % Cambria Math Roman Regular балтійське 20 x 179 40 % Cambria Math Roman Regular в’єтнамське 20 x 179 40 % Cambria Math Roman Regular грецьке 20 x 179 40 % Cambria Math Roman Regular західне 20 x 179 40 % Cambria Math Roman Regular кирилиця 20 x 179 40 % Cambria Math Roman Regular турецьке 20 x 179 40 % Cambria Math Roman Regular центральноєвропейське 20 x 179 40 % Cambria Roman Regular балтійське 20 x 38 40 % Cambria Roman Regular в’єтнамське 20 x 38 40 % Cambria Roman Regular грецьке 20 x 38 40 % Cambria Roman Regular західне 20 x 38 40 % Cambria Roman Regular кирилиця 20 x 38 40 % Cambria Roman Regular турецьке 20 x 38 40 % Cambria Roman Regular центральноєвропейське 20 x 38 40 % Candara Swiss Regular балтійське 17 x 39 40 % Candara Swiss Regular в’єтнамське 17 x 39 40 % Candara Swiss Regular грецьке 17 x 39 40 % Candara Swiss Regular західне 17 x 39 40 % Candara Swiss Regular кирилиця 17 x 39 40 % Candara Swiss Regular турецьке 17 x 39 40 % Candara Swiss Regular центральноєвропейське 17 x 39 40 % Castellar Roman Regular західне 21 x 39 40 % Centaur Roman Regular західне 12 x 36 40 % Century Gothic Swiss Regular балтійське 16 x 38 40 % Century Gothic Swiss Regular грецьке 16 x 38 40 % Century Gothic Swiss Regular західне 16 x 38 40 % Century Gothic Swiss Regular кирилиця 16 x 38 40 % Century Gothic Swiss Regular турецьке 16 x 38 40 % Century Gothic Swiss Regular центральноєвропейське 16 x 38 40 % Century Schoolbook Roman Regular балтійське 15 x 38 40 % Century Schoolbook Roman Regular грецьке 15 x 38 40 % Century Schoolbook Roman Regular західне 15 x 38 40 % Century Schoolbook Roman Regular кирилиця 15 x 38 40 % Century Schoolbook Roman Regular турецьке 15 x 38 40 % Century Schoolbook Roman Regular центральноєвропейське 15 x 38 40 % Century Roman Regular балтійське 15 x 38 40 % Century Roman Regular грецьке 15 x 38 40 % Century Roman Regular західне 15 x 38 40 % Century Roman Regular кирилиця 15 x 38 40 % Century Roman Regular турецьке 15 x 38 40 % Century Roman Regular центральноєвропейське 15 x 38 40 % Chiller Decorative Regular західне 9 x 37 40 % Colonna MT Decorative Regular західне 13 x 34 40 % Comic Sans MS Script Regular балтійське 15 x 45 40 % Comic Sans MS Script Regular грецьке 15 x 45 40 % Comic Sans MS Script Regular західне 15 x 45 40 % Comic Sans MS Script Regular кирилиця 15 x 45 40 % Comic Sans MS Script Regular турецьке 15 x 45 40 % Comic Sans MS Script Regular центральноєвропейське 15 x 45 40 % Consolas Modern Regular балтійське 18 x 37 40 % Consolas Modern Regular в’єтнамське 18 x 37 40 % Consolas Modern Regular грецьке 18 x 37 40 % Consolas Modern Regular західне 18 x 37 40 % Consolas Modern Regular кирилиця 18 x 37 40 % Consolas Modern Regular турецьке 18 x 37 40 % Consolas Modern Regular центральноєвропейське 18 x 37 40 % Constantia Roman Regular балтійське 17 x 39 40 % Constantia Roman Regular в’єтнамське 17 x 39 40 % Constantia Roman Regular грецьке 17 x 39 40 % Constantia Roman Regular західне 17 x 39 40 % Constantia Roman Regular кирилиця 17 x 39 40 % Constantia Roman Regular турецьке 17 x 39 40 % Constantia Roman Regular центральноєвропейське 17 x 39 40 % Cooper Black Roman Regular західне 16 x 37 40 % Copperplate Gothic Bold Swiss Regular західне 19 x 36 40 % Copperplate Gothic Light Swiss Regular західне 18 x 35 40 % Corbel Swiss Regular балтійське 17 x 39 40 % Corbel Swiss Regular в’єтнамське 17 x 39 40 % Corbel Swiss Regular грецьке 17 x 39 40 % Corbel Swiss Regular західне 17 x 39 40 % Corbel Swiss Regular кирилиця 17 x 39 40 % Corbel Swiss Regular турецьке 17 x 39 40 % Corbel Swiss Regular центральноєвропейське 17 x 39 40 % Courier New Modern Regular арабське 19 x 36 40 % Courier New Modern Regular балтійське 19 x 36 40 % Courier New Modern Regular в’єтнамське 19 x 36 40 % Courier New Modern Regular грецьке 19 x 36 40 % Courier New Modern Regular західне 19 x 36 40 % Courier New Modern Regular іврит 19 x 36 40 % Courier New Modern Regular кирилиця 19 x 36 40 % Courier New Modern Regular турецьке 19 x 36 40 % Courier New Modern Regular центральноєвропейське 19 x 36 40 % Courier Roman кирилиця 8 x 13 40 % Curlz MT Decorative Regular західне 12 x 42 40 % Ebrima Special Regular балтійське 19 x 43 40 % Ebrima Special Regular західне 19 x 43 40 % Ebrima Special Regular турецьке 19 x 43 40 % Ebrima Special Regular центральноєвропейське 19 x 43 40 % Edwardian Script ITC Script Regular західне 8 x 38 40 % Elephant Roman Regular західне 16 x 41 40 % Engravers MT Roman Regular західне 25 x 37 50 % Eras Bold ITC Swiss Regular західне 16 x 37 40 % Eras Demi ITC Swiss Regular західне 15 x 36 40 % Eras Light ITC Swiss Regular західне 13 x 36 40 % Eras Medium ITC Swiss Regular західне 14 x 36 40 % Felix Titling Decorative Regular західне 19 x 37 40 % Fixedsys Swiss кирилиця 8 x 16 40 % Footlight MT Light Roman Regular західне 13 x 34 30 % Forte Script Regular західне 14 x 35 40 % Franklin Gothic Book Swiss Regular балтійське 13 x 36 40 % Franklin Gothic Book Swiss Regular грецьке 13 x 36 40 % Franklin Gothic Book Swiss Regular західне 13 x 36 40 % Franklin Gothic Book Swiss Regular кирилиця 13 x 36 40 % Franklin Gothic Book Swiss Regular турецьке 13 x 36 40 % Franklin Gothic Book Swiss Regular центральноєвропейське 13 x 36 40 % Franklin Gothic Demi Cond Swiss Regular балтійське 12 x 36 40 % Franklin Gothic Demi Cond Swiss Regular грецьке 12 x 36 40 % Franklin Gothic Demi Cond Swiss Regular західне 12 x 36 40 % Franklin Gothic Demi Cond Swiss Regular кирилиця 12 x 36 40 % Franklin Gothic Demi Cond Swiss Regular турецьке 12 x 36 40 % Franklin Gothic Demi Cond Swiss Regular центральноєвропейське 12 x 36 40 % Franklin Gothic Demi Swiss Regular балтійське 14 x 36 40 % Franklin Gothic Demi Swiss Regular грецьке 14 x 36 40 % Franklin Gothic Demi Swiss Regular західне 14 x 36 40 % Franklin Gothic Demi Swiss Regular кирилиця 14 x 36 40 % Franklin Gothic Demi Swiss Regular турецьке 14 x 36 40 % Franklin Gothic Demi Swiss Regular центральноєвропейське 14 x 36 40 % Franklin Gothic Heavy Swiss Regular балтійське 15 x 36 40 % Franklin Gothic Heavy Swiss Regular грецьке 15 x 36 40 % Franklin Gothic Heavy Swiss Regular західне 15 x 36 40 % Franklin Gothic Heavy Swiss Regular кирилиця 15 x 36 40 % Franklin Gothic Heavy Swiss Regular турецьке 15 x 36 40 % Franklin Gothic Heavy Swiss Regular центральноєвропейське 15 x 36 40 % Franklin Gothic Medium Cond Swiss Regular балтійське 12 x 36 40 % Franklin Gothic Medium Cond Swiss Regular грецьке 12 x 36 40 % Franklin Gothic Medium Cond Swiss Regular західне 12 x 36 40 % Franklin Gothic Medium Cond Swiss Regular кирилиця 12 x 36 40 % Franklin Gothic Medium Cond Swiss Regular турецьке 12 x 36 40 % Franklin Gothic Medium Cond Swiss Regular центральноєвропейське 12 x 36 40 % Franklin Gothic Medium Swiss Regular балтійське 14 x 36 40 % Franklin Gothic Medium Swiss Regular грецьке 14 x 36 40 % Franklin Gothic Medium Swiss Regular західне 14 x 36 40 % Franklin Gothic Medium Swiss Regular кирилиця 14 x 36 40 % Franklin Gothic Medium Swiss Regular турецьке 14 x 36 40 % Franklin Gothic Medium Swiss Regular центральноєвропейське 14 x 36 40 % Freestyle Script Script Regular західне 8 x 38 40 % French Script MT Script Regular західне 9 x 36 40 % Gabriola Decorative Regular балтійське 16 x 59 40 % Gabriola Decorative Regular грецьке 16 x 59 40 % Gabriola Decorative Regular західне 16 x 59 40 % Gabriola Decorative Regular кирилиця 16 x 59 40 % Gabriola Decorative Regular турецьке 16 x 59 40 % Gabriola Decorative Regular центральноєвропейське 16 x 59 40 % Gadugi Swiss Regular західне 21 x 43 40 % Garamond Roman Regular балтійське 12 x 36 40 % Garamond Roman Regular грецьке 12 x 36 40 % Garamond Roman Regular західне 12 x 36 40 % Garamond Roman Regular кирилиця 12 x 36 40 % Garamond Roman Regular турецьке 12 x 36 40 % Garamond Roman Regular центральноєвропейське 12 x 36 40 % Georgia Roman Regular балтійське 14 x 36 40 % Georgia Roman Regular грецьке 14 x 36 40 % Georgia Roman Regular західне 14 x 36 40 % Georgia Roman Regular кирилиця 14 x 36 40 % Georgia Roman Regular турецьке 14 x 36 40 % Georgia Roman Regular центральноєвропейське 14 x 36 40 % Gigi Decorative Regular західне 13 x 44 40 % Gill Sans MT Condensed Swiss Regular західне 10 x 39 40 % Gill Sans MT Condensed Swiss Regular центральноєвропейське 10 x 39 40 % Gill Sans MT Ext Condensed Bold Swiss Regular західне 7 x 38 40 % Gill Sans MT Ext Condensed Bold Swiss Regular центральноєвропейське 7 x 38 40 % Gill Sans MT Swiss Regular західне 13 x 37 40 % Gill Sans MT Swiss Regular центральноєвропейське 13 x 37 40 % Gill Sans Ultra Bold Condensed Swiss Regular західне 14 x 40 40 % Gill Sans Ultra Bold Condensed Swiss Regular центральноєвропейське 14 x 40 40 % Gill Sans Ultra Bold Swiss Regular західне 20 x 40 40 % Gill Sans Ultra Bold Swiss Regular центральноєвропейське 20 x 40 40 % Gloucester MT Extra Condensed Roman Regular західне 9 x 37 40 % Goudy Old Style Roman Regular західне 13 x 36 40 % Goudy Stout Roman Regular західне 36 x 44 40 % Haettenschweiler Swiss Regular балтійське 10 x 33 40 % Haettenschweiler Swiss Regular грецьке 10 x 33 40 % Haettenschweiler Swiss Regular західне 10 x 33 40 % Haettenschweiler Swiss Regular кирилиця 10 x 33 40 % Haettenschweiler Swiss Regular турецьке 10 x 33 40 % Haettenschweiler Swiss Regular центральноєвропейське 10 x 33 40 % Harlow Solid Italic Decorative Italic західне 12 x 40 40 % Harrington Decorative Regular західне 14 x 38 40 % High Tower Text Roman Regular західне 13 x 37 40 % HoloLens MDL2 Assets Roman Regular західне 34 x 32 40 % Impact Swiss Regular балтійське 19 x 39 40 % Impact Swiss Regular грецьке 19 x 39 40 % Impact Swiss Regular західне 19 x 39 40 % Impact Swiss Regular кирилиця 19 x 39 40 % Impact Swiss Regular турецьке 19 x 39 40 % Impact Swiss Regular центральноєвропейське 19 x 39 40 % Imprint MT Shadow Decorative Regular західне 13 x 38 40 % Informal Roman Script Regular західне 12 x 32 40 % Ink Free Script Regular західне 17 x 40 40 % Javanese Text Special Regular західне 26 x 73 40 % Jokerman Decorative Regular західне 16 x 48 40 % Juice ITC Decorative Regular західне 9 x 36 40 % Kristen ITC Script Regular західне 16 x 44 40 % Kunstler Script Script Regular західне 8 x 35 40 % Leelawadee UI Semilight Swiss Regular в’єтнамське 17 x 43 35 % Leelawadee UI Semilight Swiss Regular західне 17 x 43 35 % Leelawadee UI Semilight Swiss Regular тайське 17 x 43 35 % Leelawadee UI Swiss Regular в’єтнамське 17 x 43 40 % Leelawadee UI Swiss Regular західне 17 x 43 40 % Leelawadee UI Swiss Regular тайське 17 x 43 40 % Leelawadee Swiss Regular західне 17 x 38 40 % Leelawadee Swiss Regular тайське 17 x 38 40 % Lucida Bright Roman Regular західне 16 x 36 40 % Lucida Calligraphy Script Italic західне 17 x 40 40 % Lucida Console Modern Regular грецьке 19 x 32 40 % Lucida Console Modern Regular західне 19 x 32 40 % Lucida Console Modern Regular кирилиця 19 x 32 40 % Lucida Console Modern Regular турецьке 19 x 32 40 % Lucida Console Modern Regular центральноєвропейське 19 x 32 40 % Lucida Fax Roman Regular західне 16 x 37 40 % Lucida Handwriting Script Italic західне 18 x 41 40 % Lucida Sans Typewriter Modern Regular західне 19 x 36 40 % Lucida Sans Unicode Swiss Regular балтійське 16 x 49 40 % Lucida Sans Unicode Swiss Regular грецьке 16 x 49 40 % Lucida Sans Unicode Swiss Regular західне 16 x 49 40 % Lucida Sans Unicode Swiss Regular іврит 16 x 49 40 % Lucida Sans Unicode Swiss Regular кирилиця 16 x 49 40 % Lucida Sans Unicode Swiss Regular турецьке 16 x 49 40 % Lucida Sans Unicode Swiss Regular центральноєвропейське 16 x 49 40 % Lucida Sans Swiss Regular західне 16 x 36 40 % Magneto Decorative Bold західне 18 x 39 70 % Maiandra GD Swiss Regular західне 14 x 38 40 % Malgun Gothic Semilight Swiss Regular CHINESE_BIG5 31 x 43 30 % Malgun Gothic Semilight Swiss Regular CHINESE_GB2312 31 x 43 30 % Malgun Gothic Semilight Swiss Regular балтійське 31 x 43 30 % Malgun Gothic Semilight Swiss Regular в’єтнамське 31 x 43 30 % Malgun Gothic Semilight Swiss Regular грецьке 31 x 43 30 % Malgun Gothic Semilight Swiss Regular західне 31 x 43 30 % Malgun Gothic Semilight Swiss Regular іврит 31 x 43 30 % Malgun Gothic Semilight Swiss Regular кирилиця 31 x 43 30 % Malgun Gothic Semilight Swiss Regular турецьке 31 x 43 30 % Malgun Gothic Semilight Swiss Regular хангиль(Johab) 31 x 43 30 % Malgun Gothic Semilight Swiss Regular хангиль 31 x 43 30 % Malgun Gothic Semilight Swiss Regular японське 31 x 43 30 % Malgun Gothic Swiss Regular західне 15 x 43 40 % Malgun Gothic Swiss Regular хангиль 15 x 43 40 % Marlett Special Regular символьне 31 x 32 50 % Matura MT Script Capitals Script Regular західне 14 x 43 40 % Microsoft Himalaya Special Regular західне 13 x 32 40 % Microsoft JhengHei Light Swiss Regular CHINESE_BIG5 32 x 43 29 % Microsoft JhengHei Light Swiss Regular грецьке 32 x 43 29 % Microsoft JhengHei Light Swiss Regular західне 32 x 43 29 % Microsoft JhengHei UI Light Swiss Regular CHINESE_BIG5 32 x 41 29 % Microsoft JhengHei UI Light Swiss Regular грецьке 32 x 41 29 % Microsoft JhengHei UI Light Swiss Regular західне 32 x 41 29 % Microsoft JhengHei UI Swiss Regular CHINESE_BIG5 15 x 41 40 % Microsoft JhengHei UI Swiss Regular грецьке 15 x 41 40 % Microsoft JhengHei UI Swiss Regular західне 15 x 41 40 % Microsoft JhengHei Swiss Regular CHINESE_BIG5 15 x 43 40 % Microsoft JhengHei Swiss Regular грецьке 15 x 43 40 % Microsoft JhengHei Swiss Regular західне 15 x 43 40 % Microsoft New Tai Lue Swiss Regular західне 19 x 42 40 % Microsoft PhagsPa Swiss Regular західне 24 x 41 40 % Microsoft Sans Serif Swiss Regular арабське 14 x 36 40 % Microsoft Sans Serif Swiss Regular балтійське 14 x 36 40 % Microsoft Sans Serif Swiss Regular в’єтнамське 14 x 36 40 % Microsoft Sans Serif Swiss Regular грецьке 14 x 36 40 % Microsoft Sans Serif Swiss Regular західне 14 x 36 40 % Microsoft Sans Serif Swiss Regular іврит 14 x 36 40 % Microsoft Sans Serif Swiss Regular кирилиця 14 x 36 40 % Microsoft Sans Serif Swiss Regular тайське 14 x 36 40 % Microsoft Sans Serif Swiss Regular турецьке 14 x 36 40 % Microsoft Sans Serif Swiss Regular центральноєвропейське 14 x 36 40 % Microsoft Tai Le Swiss Regular західне 19 x 41 40 % Microsoft Uighur Special Regular арабське 13 x 32 40 % Microsoft Uighur Special Regular західне 13 x 32 40 % Microsoft YaHei Light Swiss Regular CHINESE_GB2312 15 x 41 29 % Microsoft YaHei Light Swiss Regular грецьке 15 x 41 29 % Microsoft YaHei Light Swiss Regular західне 15 x 41 29 % Microsoft YaHei Light Swiss Regular кирилиця 15 x 41 29 % Microsoft YaHei Light Swiss Regular турецьке 15 x 41 29 % Microsoft YaHei Light Swiss Regular центральноєвропейське 15 x 41 29 % Microsoft YaHei UI Light Swiss Regular CHINESE_GB2312 15 x 42 29 % Microsoft YaHei UI Light Swiss Regular грецьке 15 x 42 29 % Microsoft YaHei UI Light Swiss Regular західне 15 x 42 29 % Microsoft YaHei UI Light Swiss Regular кирилиця 15 x 42 29 % Microsoft YaHei UI Light Swiss Regular турецьке 15 x 42 29 % Microsoft YaHei UI Light Swiss Regular центральноєвропейське 15 x 42 29 % Microsoft YaHei UI Swiss Regular CHINESE_GB2312 15 x 41 40 % Microsoft YaHei UI Swiss Regular грецьке 15 x 41 40 % Microsoft YaHei UI Swiss Regular західне 15 x 41 40 % Microsoft YaHei UI Swiss Regular кирилиця 15 x 41 40 % Microsoft YaHei UI Swiss Regular турецьке 15 x 41 40 % Microsoft YaHei UI Swiss Regular центральноєвропейське 15 x 41 40 % Microsoft YaHei Swiss Regular CHINESE_GB2312 15 x 42 40 % Microsoft YaHei Swiss Regular грецьке 15 x 42 40 % Microsoft YaHei Swiss Regular західне 15 x 42 40 % Microsoft YaHei Swiss Regular кирилиця 15 x 42 40 % Microsoft YaHei Swiss Regular турецьке 15 x 42 40 % Microsoft YaHei Swiss Regular центральноєвропейське 15 x 42 40 % Microsoft Yi Baiti Script Regular західне 21 x 32 40 % MingLiU_HKSCS-ExtB Roman Regular CHINESE_BIG5 16 x 32 40 % MingLiU_HKSCS-ExtB Roman Regular західне 16 x 32 40 % MingLiU-ExtB Roman Regular CHINESE_BIG5 16 x 32 40 % MingLiU-ExtB Roman Regular західне 16 x 32 40 % Mistral Script Regular балтійське 10 x 39 40 % Mistral Script Regular грецьке 10 x 39 40 % Mistral Script Regular західне 10 x 39 40 % Mistral Script Regular кирилиця 10 x 39 40 % Mistral Script Regular турецьке 10 x 39 40 % Mistral Script Regular центральноєвропейське 10 x 39 40 % Modern No. 20 Roman Regular західне 13 x 33 40 % Modern Modern OEM/DOS 19 x 37 40 % Mongolian Baiti Script Regular західне 14 x 34 40 % Monotype Corsiva Script Regular балтійське 11 x 35 40 % Monotype Corsiva Script Regular грецьке 11 x 35 40 % Monotype Corsiva Script Regular західне 11 x 35 40 % Monotype Corsiva Script Regular кирилиця 11 x 35 40 % Monotype Corsiva Script Regular турецьке 11 x 35 40 % Monotype Corsiva Script Regular центральноєвропейське 11 x 35 40 % MS Gothic Modern Regular балтійське 16 x 32 40 % MS Gothic Modern Regular грецьке 16 x 32 40 % MS Gothic Modern Regular західне 16 x 32 40 % MS Gothic Modern Regular кирилиця 16 x 32 40 % MS Gothic Modern Regular турецьке 16 x 32 40 % MS Gothic Modern Regular центральноєвропейське 16 x 32 40 % MS Gothic Modern Regular японське 16 x 32 40 % MS Outlook Special Regular символьне 31 x 33 40 % MS PGothic Swiss Regular балтійське 13 x 32 40 % MS PGothic Swiss Regular грецьке 13 x 32 40 % MS PGothic Swiss Regular західне 13 x 32 40 % MS PGothic Swiss Regular кирилиця 13 x 32 40 % MS PGothic Swiss Regular турецьке 13 x 32 40 % MS PGothic Swiss Regular центральноєвропейське 13 x 32 40 % MS PGothic Swiss Regular японське 13 x 32 40 % MS Reference Sans Serif Swiss Regular балтійське 16 x 39 40 % MS Reference Sans Serif Swiss Regular в’єтнамське 16 x 39 40 % MS Reference Sans Serif Swiss Regular грецьке 16 x 39 40 % MS Reference Sans Serif Swiss Regular західне 16 x 39 40 % MS Reference Sans Serif Swiss Regular кирилиця 16 x 39 40 % MS Reference Sans Serif Swiss Regular турецьке 16 x 39 40 % MS Reference Sans Serif Swiss Regular центральноєвропейське 16 x 39 40 % MS Reference Specialty Special Regular символьне 23 x 39 40 % MS Sans Serif Swiss кирилиця 5 x 13 40 % MS Serif Roman кирилиця 5 x 13 40 % MS UI Gothic Swiss Regular балтійське 13 x 32 40 % MS UI Gothic Swiss Regular грецьке 13 x 32 40 % MS UI Gothic Swiss Regular західне 13 x 32 40 % MS UI Gothic Swiss Regular кирилиця 13 x 32 40 % MS UI Gothic Swiss Regular турецьке 13 x 32 40 % MS UI Gothic Swiss Regular центральноєвропейське 13 x 32 40 % MS UI Gothic Swiss Regular японське 13 x 32 40 % MT Extra Roman Regular символьне 20 x 32 40 % MV Boli Special Regular західне 18 x 52 40 % Myanmar Text Swiss Regular західне 18 x 60 40 % Niagara Engraved Decorative Regular західне 8 x 34 40 % Niagara Solid Decorative Regular західне 8 x 34 40 % Nirmala UI Semilight Swiss Regular західне 17 x 43 35 % Nirmala UI Swiss Regular західне 31 x 43 40 % NSimSun Modern Regular CHINESE_GB2312 16 x 32 40 % NSimSun Modern Regular західне 16 x 32 40 % OCR A Extended Modern Regular західне 19 x 33 40 % Old English Text MT Script Regular західне 12 x 39 40 % Onyx Decorative Regular західне 8 x 37 40 % Palace Script MT Script Regular західне 7 x 30 40 % Palatino Linotype Roman Regular балтійське 14 x 43 40 % Palatino Linotype Roman Regular в’єтнамське 14 x 43 40 % Palatino Linotype Roman Regular грецьке 14 x 43 40 % Palatino Linotype Roman Regular західне 14 x 43 40 % Palatino Linotype Roman Regular кирилиця 14 x 43 40 % Palatino Linotype Roman Regular турецьке 14 x 43 40 % Palatino Linotype Roman Regular центральноєвропейське 14 x 43 40 % Papyrus Script Regular західне 13 x 50 40 % Parchment Script Regular західне 6 x 34 40 % Perpetua Titling MT Roman Light західне 19 x 38 30 % Perpetua Roman Regular західне 12 x 37 40 % Playbill Decorative Regular західне 8 x 32 40 % PMingLiU-ExtB Roman Regular CHINESE_BIG5 16 x 32 40 % PMingLiU-ExtB Roman Regular західне 16 x 32 40 % Poor Richard Roman Regular західне 12 x 36 40 % Pristina Script Regular західне 10 x 42 40 % Rage Italic Script Regular західне 11 x 40 40 % Ravie Decorative Regular західне 22 x 43 40 % Rockwell Condensed Roman Regular західне 11 x 38 40 % Rockwell Extra Bold Roman Regular західне 19 x 38 80 % Rockwell Roman Regular західне 15 x 38 40 % Roman Roman OEM/DOS 22 x 37 40 % Script MT Bold Script Regular західне 13 x 39 70 % Script Script OEM/DOS 16 x 36 40 % Segoe MDL2 Assets Roman Regular західне 33 x 32 40 % Segoe Print Special Regular балтійське 21 x 56 40 % Segoe Print Special Regular грецьке 21 x 56 40 % Segoe Print Special Regular західне 21 x 56 40 % Segoe Print Special Regular кирилиця 21 x 56 40 % Segoe Print Special Regular турецьке 21 x 56 40 % Segoe Print Special Regular центральноєвропейське 21 x 56 40 % Segoe Script Script Regular балтійське 22 x 51 40 % Segoe Script Script Regular грецьке 22 x 51 40 % Segoe Script Script Regular західне 22 x 51 40 % Segoe Script Script Regular кирилиця 22 x 51 40 % Segoe Script Script Regular турецьке 22 x 51 40 % Segoe Script Script Regular центральноєвропейське 22 x 51 40 % Segoe UI Black Swiss Regular балтійське 20 x 43 90 % Segoe UI Black Swiss Regular в’єтнамське 20 x 43 90 % Segoe UI Black Swiss Regular грецьке 20 x 43 90 % Segoe UI Black Swiss Regular західне 20 x 43 90 % Segoe UI Black Swiss Regular кирилиця 20 x 43 90 % Segoe UI Black Swiss Regular турецьке 20 x 43 90 % Segoe UI Black Swiss Regular центральноєвропейське 20 x 43 90 % Segoe UI Emoji Swiss Regular західне 40 x 43 40 % Segoe UI Historic Swiss Regular західне 27 x 43 40 % Segoe UI Light Swiss Regular арабське 17 x 43 30 % Segoe UI Light Swiss Regular балтійське 17 x 43 30 % Segoe UI Light Swiss Regular в’єтнамське 17 x 43 30 % Segoe UI Light Swiss Regular грецьке 17 x 43 30 % Segoe UI Light Swiss Regular західне 17 x 43 30 % Segoe UI Light Swiss Regular іврит 17 x 43 30 % Segoe UI Light Swiss Regular кирилиця 17 x 43 30 % Segoe UI Light Swiss Regular турецьке 17 x 43 30 % Segoe UI Light Swiss Regular центральноєвропейське 17 x 43 30 % Segoe UI Semibold Swiss Regular арабське 18 x 43 60 % Segoe UI Semibold Swiss Regular балтійське 18 x 43 60 % Segoe UI Semibold Swiss Regular в’єтнамське 18 x 43 60 % Segoe UI Semibold Swiss Regular грецьке 18 x 43 60 % Segoe UI Semibold Swiss Regular західне 18 x 43 60 % Segoe UI Semibold Swiss Regular іврит 18 x 43 60 % Segoe UI Semibold Swiss Regular кирилиця 18 x 43 60 % Segoe UI Semibold Swiss Regular турецьке 18 x 43 60 % Segoe UI Semibold Swiss Regular центральноєвропейське 18 x 43 60 % Segoe UI Semilight Swiss Regular арабське 18 x 43 35 % Segoe UI Semilight Swiss Regular балтійське 18 x 43 35 % Segoe UI Semilight Swiss Regular в’єтнамське 18 x 43 35 % Segoe UI Semilight Swiss Regular грецьке 18 x 43 35 % Segoe UI Semilight Swiss Regular західне 18 x 43 35 % Segoe UI Semilight Swiss Regular іврит 18 x 43 35 % Segoe UI Semilight Swiss Regular кирилиця 18 x 43 35 % Segoe UI Semilight Swiss Regular турецьке 18 x 43 35 % Segoe UI Semilight Swiss Regular центральноєвропейське 18 x 43 35 % Segoe UI Symbol Swiss Regular західне 23 x 43 40 % Segoe UI Swiss Regular арабське 17 x 43 40 % Segoe UI Swiss Regular балтійське 17 x 43 40 % Segoe UI Swiss Regular в’єтнамське 17 x 43 40 % Segoe UI Swiss Regular грецьке 17 x 43 40 % Segoe UI Swiss Regular західне 17 x 43 40 % Segoe UI Swiss Regular іврит 17 x 43 40 % Segoe UI Swiss Regular кирилиця 17 x 43 40 % Segoe UI Swiss Regular турецьке 17 x 43 40 % Segoe UI Swiss Regular центральноєвропейське 17 x 43 40 % Showcard Gothic Decorative Regular західне 18 x 40 40 % SimSun Special Regular CHINESE_GB2312 16 x 32 40 % SimSun Special Regular західне 16 x 32 40 % SimSun-ExtB Modern Regular CHINESE_GB2312 16 x 32 40 % SimSun-ExtB Modern Regular західне 16 x 32 40 % Sitka Banner Special Regular балтійське 16 x 46 40 % Sitka Banner Special Regular в’єтнамське 16 x 46 40 % Sitka Banner Special Regular грецьке 16 x 46 40 % Sitka Banner Special Regular західне 16 x 46 40 % Sitka Banner Special Regular кирилиця 16 x 46 40 % Sitka Banner Special Regular турецьке 16 x 46 40 % Sitka Banner Special Regular центральноєвропейське 16 x 46 40 % Sitka Display Special Regular балтійське 17 x 46 40 % Sitka Display Special Regular в’єтнамське 17 x 46 40 % Sitka Display Special Regular грецьке 17 x 46 40 % Sitka Display Special Regular західне 17 x 46 40 % Sitka Display Special Regular кирилиця 17 x 46 40 % Sitka Display Special Regular турецьке 17 x 46 40 % Sitka Display Special Regular центральноєвропейське 17 x 46 40 % Sitka Heading Special Regular балтійське 17 x 46 40 % Sitka Heading Special Regular в’єтнамське 17 x 46 40 % Sitka Heading Special Regular грецьке 17 x 46 40 % Sitka Heading Special Regular західне 17 x 46 40 % Sitka Heading Special Regular кирилиця 17 x 46 40 % Sitka Heading Special Regular турецьке 17 x 46 40 % Sitka Heading Special Regular центральноєвропейське 17 x 46 40 % Sitka Small Special Regular балтійське 21 x 47 40 % Sitka Small Special Regular в’єтнамське 21 x 47 40 % Sitka Small Special Regular грецьке 21 x 47 40 % Sitka Small Special Regular західне 21 x 47 40 % Sitka Small Special Regular кирилиця 21 x 47 40 % Sitka Small Special Regular турецьке 21 x 47 40 % Sitka Small Special Regular центральноєвропейське 21 x 47 40 % Sitka Subheading Special Regular балтійське 18 x 46 40 % Sitka Subheading Special Regular в’єтнамське 18 x 46 40 % Sitka Subheading Special Regular грецьке 18 x 46 40 % Sitka Subheading Special Regular західне 18 x 46 40 % Sitka Subheading Special Regular кирилиця 18 x 46 40 % Sitka Subheading Special Regular турецьке 18 x 46 40 % Sitka Subheading Special Regular центральноєвропейське 18 x 46 40 % Sitka Text Special Regular балтійське 19 x 46 40 % Sitka Text Special Regular в’єтнамське 19 x 46 40 % Sitka Text Special Regular грецьке 19 x 46 40 % Sitka Text Special Regular західне 19 x 46 40 % Sitka Text Special Regular кирилиця 19 x 46 40 % Sitka Text Special Regular турецьке 19 x 46 40 % Sitka Text Special Regular центральноєвропейське 19 x 46 40 % Small Fonts Swiss кирилиця 1 x 3 40 % Snap ITC Decorative Regular західне 19 x 41 40 % Stencil Decorative Regular західне 18 x 38 40 % Sylfaen Roman Regular балтійське 13 x 42 40 % Sylfaen Roman Regular грецьке 13 x 42 40 % Sylfaen Roman Regular західне 13 x 42 40 % Sylfaen Roman Regular кирилиця 13 x 42 40 % Sylfaen Roman Regular турецьке 13 x 42 40 % Sylfaen Roman Regular центральноєвропейське 13 x 42 40 % Symbol Roman Regular символьне 19 x 39 40 % System Swiss кирилиця 7 x 16 70 % Tahoma Swiss Regular арабське 14 x 39 40 % Tahoma Swiss Regular балтійське 14 x 39 40 % Tahoma Swiss Regular в’єтнамське 14 x 39 40 % Tahoma Swiss Regular грецьке 14 x 39 40 % Tahoma Swiss Regular західне 14 x 39 40 % Tahoma Swiss Regular іврит 14 x 39 40 % Tahoma Swiss Regular кирилиця 14 x 39 40 % Tahoma Swiss Regular тайське 14 x 39 40 % Tahoma Swiss Regular турецьке 14 x 39 40 % Tahoma Swiss Regular центральноєвропейське 14 x 39 40 % TeamViewer14 Decorative Medium інше 22 x 32 50 % Tempus Sans ITC Decorative Regular західне 13 x 42 40 % Terminal Modern OEM/DOS 8 x 12 40 % Times New Roman Roman Regular арабське 13 x 35 40 % Times New Roman Roman Regular балтійське 13 x 35 40 % Times New Roman Roman Regular в’єтнамське 13 x 35 40 % Times New Roman Roman Regular грецьке 13 x 35 40 % Times New Roman Roman Regular західне 13 x 35 40 % Times New Roman Roman Regular іврит 13 x 35 40 % Times New Roman Roman Regular кирилиця 13 x 35 40 % Times New Roman Roman Regular турецьке 13 x 35 40 % Times New Roman Roman Regular центральноєвропейське 13 x 35 40 % Trebuchet MS Swiss Regular балтійське 15 x 37 40 % Trebuchet MS Swiss Regular грецьке 15 x 37 40 % Trebuchet MS Swiss Regular західне 15 x 37 40 % Trebuchet MS Swiss Regular кирилиця 15 x 37 40 % Trebuchet MS Swiss Regular турецьке 15 x 37 40 % Trebuchet MS Swiss Regular центральноєвропейське 15 x 37 40 % Tw Cen MT Condensed Extra Bold Swiss Regular західне 12 x 35 40 % Tw Cen MT Condensed Extra Bold Swiss Regular центральноєвропейське 12 x 35 40 % Tw Cen MT Condensed Swiss Regular західне 10 x 34 40 % Tw Cen MT Condensed Swiss Regular центральноєвропейське 10 x 34 40 % Tw Cen MT Swiss Regular західне 13 x 35 40 % Tw Cen MT Swiss Regular центральноєвропейське 13 x 35 40 % Verdana Swiss Regular балтійське 16 x 39 40 % Verdana Swiss Regular в’єтнамське 16 x 39 40 % Verdana Swiss Regular грецьке 16 x 39 40 % Verdana Swiss Regular західне 16 x 39 40 % Verdana Swiss Regular кирилиця 16 x 39 40 % Verdana Swiss Regular турецьке 16 x 39 40 % Verdana Swiss Regular центральноєвропейське 16 x 39 40 % Viner Hand ITC Script Regular західне 15 x 52 40 % Vivaldi Script Italic західне 9 x 38 40 % Vladimir Script Script Regular західне 10 x 39 40 % Webdings Roman Regular символьне 31 x 32 40 % Wide Latin Roman Regular західне 26 x 39 40 % Wingdings 2 Roman Regular символьне 27 x 34 40 % Wingdings 3 Roman Regular символьне 25 x 36 40 % Wingdings Special Regular символьне 28 x 36 40 % Yu Gothic Light Swiss Regular балтійське 31 x 41 30 % Yu Gothic Light Swiss Regular грецьке 31 x 41 30 % Yu Gothic Light Swiss Regular західне 31 x 41 30 % Yu Gothic Light Swiss Regular кирилиця 31 x 41 30 % Yu Gothic Light Swiss Regular турецьке 31 x 41 30 % Yu Gothic Light Swiss Regular центральноєвропейське 31 x 41 30 % Yu Gothic Light Swiss Regular японське 31 x 41 30 % Yu Gothic Medium Swiss Regular балтійське 31 x 41 50 % Yu Gothic Medium Swiss Regular грецьке 31 x 41 50 % Yu Gothic Medium Swiss Regular західне 31 x 41 50 % Yu Gothic Medium Swiss Regular кирилиця 31 x 41 50 % Yu Gothic Medium Swiss Regular турецьке 31 x 41 50 % Yu Gothic Medium Swiss Regular центральноєвропейське 31 x 41 50 % Yu Gothic Medium Swiss Regular японське 31 x 41 50 % Yu Gothic UI Light Swiss Regular балтійське 17 x 43 30 % Yu Gothic UI Light Swiss Regular грецьке 17 x 43 30 % Yu Gothic UI Light Swiss Regular західне 17 x 43 30 % Yu Gothic UI Light Swiss Regular кирилиця 17 x 43 30 % Yu Gothic UI Light Swiss Regular турецьке 17 x 43 30 % Yu Gothic UI Light Swiss Regular центральноєвропейське 17 x 43 30 % Yu Gothic UI Light Swiss Regular японське 17 x 43 30 % Yu Gothic UI Semibold Swiss Regular балтійське 19 x 43 60 % Yu Gothic UI Semibold Swiss Regular грецьке 19 x 43 60 % Yu Gothic UI Semibold Swiss Regular західне 19 x 43 60 % Yu Gothic UI Semibold Swiss Regular кирилиця 19 x 43 60 % Yu Gothic UI Semibold Swiss Regular турецьке 19 x 43 60 % Yu Gothic UI Semibold Swiss Regular центральноєвропейське 19 x 43 60 % Yu Gothic UI Semibold Swiss Regular японське 19 x 43 60 % Yu Gothic UI Semilight Swiss Regular балтійське 17 x 43 35 % Yu Gothic UI Semilight Swiss Regular грецьке 17 x 43 35 % Yu Gothic UI Semilight Swiss Regular західне 17 x 43 35 % Yu Gothic UI Semilight Swiss Regular кирилиця 17 x 43 35 % Yu Gothic UI Semilight Swiss Regular турецьке 17 x 43 35 % Yu Gothic UI Semilight Swiss Regular центральноєвропейське 17 x 43 35 % Yu Gothic UI Semilight Swiss Regular японське 17 x 43 35 % Yu Gothic UI Swiss Regular балтійське 17 x 43 40 % Yu Gothic UI Swiss Regular грецьке 17 x 43 40 % Yu Gothic UI Swiss Regular західне 17 x 43 40 % Yu Gothic UI Swiss Regular кирилиця 17 x 43 40 % Yu Gothic UI Swiss Regular турецьке 17 x 43 40 % Yu Gothic UI Swiss Regular центральноєвропейське 17 x 43 40 % Yu Gothic UI Swiss Regular японське 17 x 43 40 % Yu Gothic Swiss Regular балтійське 31 x 41 40 % Yu Gothic Swiss Regular грецьке 31 x 41 40 % Yu Gothic Swiss Regular західне 31 x 41 40 % Yu Gothic Swiss Regular кирилиця 31 x 41 40 % Yu Gothic Swiss Regular турецьке 31 x 41 40 % Yu Gothic Swiss Regular центральноєвропейське 31 x 41 40 % Yu Gothic Swiss Regular японське 31 x 41 40 % --------[ Аудио Windows ]----------------------------------------------------------------------------------------------- midi-out.0 0001 001B Microsoft GS Wavetable Synth mixer.0 0001 0068 P1500 (Intel(R) Display Audio) mixer.1 0001 0068 Realtek Digital Output (Realtek wave-out.0 0001 0064 P1500 (Intel(R) Display Audio) wave-out.1 0001 0064 Realtek Digital Output (Realtek --------[ Аудио PCI / PnP ]--------------------------------------------------------------------------------------------- Intel Kaby Lake HDMI @ Intel Cannonlake PCH - cAVS (Audio, Voice, Speech) PCI Realtek ALC887 @ Intel Cannonlake PCH - cAVS (Audio, Voice, Speech) PCI --------[ HD Audio ]---------------------------------------------------------------------------------------------------- [ Intel Cannonlake PCH - cAVS (Audio, Voice, Speech) ] Свойства устройства: Описание устройства Intel Cannonlake PCH - cAVS (Audio, Voice, Speech) Описание устройства (Windows) High Definition Audio Controller Тип шины PCI Шина / Устройство / Функция 0 / 31 / 3 ID устройства 8086-A348 Субсистемный идентификатор 1043-86C7 Версия 10 Аппаратный ID PCI\VEN_8086&DEV_A348&SUBSYS_86C71043&REV_10 Производитель устройства: Фирма Intel Corporation Информация о продукте http://www.intel.com/products/chipsets Загрузка драйверов http://support.intel.com/support/chipsets Модернизации BIOS http://www.aida64.com/bios-updates Обновление драйверов http://www.aida64.com/driver-updates [ Realtek ALC887 ] Свойства устройства: Описание устройства Realtek ALC887 Описание устройства (Windows) Realtek High Definition Audio Тип устройства Audio Тип шины HDAUDIO ID устройства 10EC-0887 Субсистемный идентификатор 1043-86C7 Версия 1003 Аппаратный ID HDAUDIO\FUNC_01&VEN_10EC&DEV_0887&SUBSYS_104386C7&REV_1003 Производитель устройства: Фирма Realtek Semiconductor Corp. Информация о продукте http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=8&PFid=14&Level=3&Conn=2 Загрузка драйверов http://www.realtek.com.tw/downloads Обновление драйверов http://www.aida64.com/driver-updates [ Intel Kaby Lake HDMI ] Свойства устройства: Описание устройства Intel Kaby Lake HDMI Описание устройства (Windows) Intel(R) Display Audio Тип устройства Audio Тип шины HDAUDIO ID устройства 8086-280B Субсистемный идентификатор 8086-0101 Версия 1000 Аппаратный ID HDAUDIO\FUNC_01&VEN_8086&DEV_280B&SUBSYS_80860101&REV_1000 Производитель устройства: Фирма Intel Corporation Информация о продукте http://www.intel.com/products/chipsets Загрузка драйверов http://support.intel.com/support/chipsets Обновление драйверов http://www.aida64.com/driver-updates --------[ Кодеки видео ]------------------------------------------------------------------------------------------------ iccvid.dll 1.10.0.11 Cinepak® Codec iyuv_32.dll 10.0.17134.1 (WinBuild.160101.0800) Intel Indeo(R) Video YUV Codec lvcodec2.dll 13.80.853.0 Video Codec msrle32.dll 10.0.17134.1 (WinBuild.160101.0800) Microsoft RLE Compressor msvidc32.dll 10.0.17134.1 (WinBuild.160101.0800) Microsoft Video 1 Compressor msyuv.dll 10.0.17134.1 (WinBuild.160101.0800) Microsoft UYVY Video Decompressor tsbyuv.dll 10.0.17134.1 (WinBuild.160101.0800) Toshiba Video Codec --------[ MCI ]--------------------------------------------------------------------------------------------------------- [ AVIVideo ] Свойства устройства MCI: Устройство AVIVideo Имя Video for Windows Описание Video For Windows MCI driver Тип Digital Video Device Драйвер mciavi32.dll Статус Разрешено Функции устройства MCI: Составное устройство Да Устройство на базе файлов Да Извлечение носителя Нет Воспроизведение Да Обратное воспроизведение Да Запись Нет Сохранение данных Нет 'Замораживание' данных Нет Блокирование данных Нет Растяжение кадра Да Растяжение ввода Нет Тестирование Да Поддержка аудио Да Поддержка видео Да Поддержка фотоизображений Нет [ CDAudio ] Свойства устройства MCI: Устройство CDAudio Описание MCI driver for cdaudio devices Драйвер mcicda.dll Статус Разрешено [ MPEGVideo ] Свойства устройства MCI: Устройство MPEGVideo Имя DirectShow Описание DirectShow MCI Driver Тип Digital Video Device Драйвер mciqtz32.dll Статус Разрешено Функции устройства MCI: Составное устройство Да Устройство на базе файлов Да Извлечение носителя Нет Воспроизведение Да Обратное воспроизведение Нет Запись Нет Сохранение данных Нет 'Замораживание' данных Нет Блокирование данных Нет Растяжение кадра Да Растяжение ввода Нет Тестирование Да Поддержка аудио Да Поддержка видео Да Поддержка фотоизображений Нет [ Sequencer ] Свойства устройства MCI: Устройство Sequencer Имя MIDI Sequencer Описание MCI driver for MIDI sequencer Тип Sequencer Device Драйвер mciseq.dll Статус Разрешено Функции устройства MCI: Составное устройство Да Устройство на базе файлов Да Извлечение носителя Нет Воспроизведение Да Запись Нет Сохранение данных Нет Поддержка аудио Да Поддержка видео Нет [ WaveAudio ] Свойства устройства MCI: Устройство WaveAudio Имя Sound Описание MCI driver for waveform audio Тип Waveform Audio Device Драйвер mciwave.dll Статус Разрешено Функции устройства MCI: Составное устройство Да Устройство на базе файлов Да Извлечение носителя Нет Воспроизведение Да Запись Нет Сохранение данных Да Поддержка аудио Да Поддержка видео Нет --------[ SAPI ]-------------------------------------------------------------------------------------------------------- Свойства SAPI: Версия SAPI4 - Версия SAPI5 5.3.22011.0 Голос (SAPI5): Имя Microsoft David Desktop - English (United States) Путь голоса C:\Windows\Speech_OneCore\Engines\TTS\en-US\M1033David Возраст Взрослый Пол Мужской Язык Англійська (США) Производитель Microsoft Версия 11.0 Файл DLL C:\Windows\SysWOW64\speech_onecore\engines\tts\MSTTSEngine_OneCore.dll (x86) CLSID {179F3D56-1B0B-42B2-A962-59B7EF59FE1B} Голос (SAPI5): Имя Microsoft Irina Desktop - Russian Путь голоса C:\Windows\Speech_OneCore\Engines\TTS\ru-RU\M1049Irina Возраст Взрослый Пол Женский Язык Російська (Росія) Производитель Microsoft Версия 11.0 Файл DLL C:\Windows\SysWOW64\speech_onecore\engines\tts\MSTTSEngine_OneCore.dll (x86) CLSID {179F3D56-1B0B-42B2-A962-59B7EF59FE1B} Голос (SAPI5): Имя Microsoft Zira Desktop - English (United States) Путь голоса C:\Windows\Speech\Engines\TTS\en-US\M1033ZIR Возраст Взрослый Пол Женский Язык Англійська (США) Производитель Microsoft Версия 11.0 Файл DLL C:\Windows\SysWOW64\speech\engines\tts\MSTTSEngine.dll (x86) CLSID {C64501F6-E6E6-451f-A150-25D0839BC510} Распознаватель речи (SAPI5): Имя Microsoft Speech Recognizer 8.0 for Windows (English - US) Описание Microsoft Speech Recognizer 8.0 for Windows (English - US) FE Config Data File C:\Windows\Speech\Engines\SR\en-US\c1033dsk.fe Язык Англійська (США); Англійська Стиль разговора Discrete;Continuous Поддерживаемые языки Англійська (США); Англійська (Канада); Англійська (Філіппіни); Англійська Производитель Microsoft Версия 8.0 Файл DLL C:\Windows\System32\Speech\Engines\SR\spsreng.dll (x64) CLSID {DAC9F469-0C67-4643-9258-87EC128C5941} RecoExtension {4F4DB904-CA35-4A3A-90AF-C9D8BE7532AC} --------[ Хранение данных Windows ]------------------------------------------------------------------------------------- [ Samsung SSD 860 EVO 250GB ] Свойства устройства: Описание драйвера Samsung SSD 860 EVO 250GB Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл disk.inf INF Section disk_install.NT [ Intel(R) 300 Series Chipset Family SATA AHCI Controller ] Свойства устройства: Описание драйвера Intel(R) 300 Series Chipset Family SATA AHCI Controller Дата драйвера 07.02.2018 Версия драйвера 16.0.2.1086 Поставщик драйвера Intel Corporation INF-файл oem8.inf INF Section iaStorAC_inst_8.NTamd64 Ресурсы устройств: IRQ 65536 Память A1214000-A1215FFF Память A1218000-A12187FF Память A1219000-A12190FF Порт 4040-405F Порт 4060-4063 Порт 4070-4077 [ Microsoft Storage Spaces Controller ] Свойства устройства: Описание драйвера Microsoft Storage Spaces Controller Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.376 Поставщик драйвера Microsoft INF-файл spaceport.inf INF Section Spaceport_Install --------[ Логические диски ]-------------------------------------------------------------------------------------------- C: (Sys) Локальный диск NTFS 102399 МБ 73278 МБ 29121 МБ 28 % 90E1-66AE D: (Students) Локальный диск NTFS 135523 МБ 21540 МБ 113983 МБ 84 % 4884-36A8 --------[ Физические диски ]-------------------------------------------------------------------------------------------- [ Диск #1 - Samsung SSD 860 EVO 250GB (232 ГБ) ] #1 (Активный) NTFS 1 MB 549 MB #2 NTFS C: (Sys) 550 MB 102400 MB #3 NTFS D: (Students) 102950 MB 135524 MB --------[ ASPI ]-------------------------------------------------------------------------------------------------------- 00 00 00 Дисковый накопитель Samsung SSD RVT0 00 07 00 Хост-адаптер iaStorAC --------[ ATA ]--------------------------------------------------------------------------------------------------------- [ Samsung SSD 860 EVO 250GB (S3Y9NX0K728779X) ] Свойства устройства ATA: ID модели Samsung SSD 860 EVO 250GB Серийный номер S3Y9NX0K728779X Версия RVT01B6Q World Wide Name 5-002538-E4053F0FF Тип устройства SATA-III Параметры цилиндров: 484521, головок: 16, секторов в треке: 63, байт в секторе: 512 Секторы LBA 488397168 Physical / Logical Sector Size 512 байт / 512 байт Мультисекторы 1 Макс. режим PIO PIO 4 Макс. режим MWDMA MWDMA 2 Макс. режим UDMA UDMA 6 Активный режим UDMA UDMA 6 Неформатированная ёмкость 238475 МБ Форм-фактор 2.5" Скорость вращения SSD Свойства устройства ATA: 48-bit LBA Поддерживается, Разрешено Automatic Acoustic Management (AAM) Не поддерживается Device Configuration Overlay (DCO) Поддерживается, Разрешено DMA Setup Auto-Activate Поддерживается, Разрешено Free-Fall Control Не поддерживается General Purpose Logging (GPL) Поддерживается, Разрешено Hardware Feature Control Поддерживается, Разрешено Host Protected Area (HPA) Поддерживается, Разрешено HPA Security Extensions Поддерживается, Запрещено Hybrid Information Feature Не поддерживается In-Order Data Delivery Не поддерживается Native Command Queuing (NCQ) Поддерживается NCQ Autosense Не поддерживается NCQ Priority Information Не поддерживается NCQ Queue Management Command Не поддерживается NCQ Streaming Не поддерживается Phy Event Counters Поддерживается Read Look-Ahead Поддерживается, Разрешено Release Interrupt Не поддерживается Режим безопасности Поддерживается, Запрещено Sense Data Reporting (SDR) Не поддерживается Service Interrupt Не поддерживается SMART Поддерживается, Разрешено SMART Error Logging Поддерживается, Разрешено SMART Self-Test Поддерживается, Разрешено Software Settings Preservation (SSP) Поддерживается, Разрешено Streaming Не поддерживается Tagged Command Queuing (TCQ) Не поддерживается Кэш записи Поддерживается, Разрешено Write-Read-Verify Поддерживается, Запрещено Функции SSD: Data Set Management Поддерживается Deterministic Read After TRIM Поддерживается Команда TRIM Поддерживается Функции электропитания: Энергосбережение (APM) Не поддерживается Automatic Partial to Slumber Transitions (APST) Запрещено Device Initiated Interface Power Management (DIPM)Поддерживается, Разрешено Device Sleep (DEVSLP) Поддерживается Extended Power Conditions (EPC) Не поддерживается Host Initiated Interface Power Management (HIPM) Не поддерживается IDLE IMMEDIATE With UNLOAD FEATURE Не поддерживается Link Power State Device Sleep Поддерживается, Запрещено Электропитание Поддерживается, Разрешено Power-Up In Standby (PUIS) Не поддерживается ATA Commands: DEVICE RESET Не поддерживается DOWNLOAD MICROCODE Поддерживается, Разрешено FLUSH CACHE Поддерживается, Разрешено FLUSH CACHE EXT Поддерживается, Разрешено NOP Поддерживается, Разрешено READ BUFFER Поддерживается, Разрешено WRITE BUFFER Поддерживается, Разрешено Производитель устройства: Фирма Samsung Информация о продукте http://www.samsung.com/us/computer/solid-state-drives Обновление драйверов http://www.aida64.com/driver-updates --------[ SMART ]------------------------------------------------------------------------------------------------------- [ Samsung SSD 860 EVO 250GB (S3Y9NX0K728779X) ] 05 Reallocated Sector Count 10 100 100 0 OK: Значение нормальное 09 Power-On Hours Count 0 99 99 305 OK: Всегда пройдено 0C Power Cycle Count 0 99 99 273 OK: Всегда пройдено B1 Wear Leveling Count 0 99 99 2 OK: Всегда пройдено B3 Used Reserved Block Count (Total) 10 100 100 0 OK: Значение нормальное B5 Program Fail Count (Total) 10 100 100 0 OK: Значение нормальное B6 Erase Fail Count (Total) 10 100 100 0 OK: Значение нормальное B7 Runtime Bad Block (Total) 10 100 100 0 OK: Значение нормальное BB Uncorrectable Error Count 0 100 100 0 OK: Всегда пройдено BE Airflow Temperature 0 70 56 30 OK: Всегда пройдено C3 ECC Error Rate 0 200 200 0 OK: Всегда пройдено C7 CRC Error Count 0 100 100 0 OK: Всегда пройдено EB POR Recovery Count 0 99 99 4 OK: Всегда пройдено F1 Total LBAs Written 0 99 99 546.31 ГБ OK: Всегда пройдено --------[ Сеть Windows ]------------------------------------------------------------------------------------------------ [ Realtek PCIe GBE Family Controller ] Свойства сетевого адаптера: Сетевой адаптер Realtek PCIe GBE Family Controller Тип интерфейса Ethernet Аппаратный адрес 4C-ED-FB-78-A8-C6 Соединение Ethernet Скорость соединения 1000 Mbps MTU 1500 байт DHCP-аренда получена 25.02.2019 10:36:42 DHCP-аренда истекает 26.02.2019 10:46:42 Получено байт 267892691 (255.5 МБ) Отправлено байт 762373405 (727.1 МБ) Адреса сетевого адаптера: IP / маска подсети 192.168.6.125 / 255.255.255.0 Шлюз 192.168.6.1 DHCP 192.168.6.1 DNS 192.168.6.1 DNS 192.168.5.3 Производитель сетевого адаптера: Фирма Realtek Semiconductor Corp. Информация о продукте http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2 Загрузка драйверов http://www.realtek.com.tw/downloads Обновление драйверов http://www.aida64.com/driver-updates --------[ Сеть PCI / PnP ]---------------------------------------------------------------------------------------------- Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter (PHY: Realtek RTL8111) PCI --------[ Интернет ]---------------------------------------------------------------------------------------------------- Установки Интернета: Домашняя страница http://go.microsoft.com/fwlink/p/?LinkId=255141 Страница поиска http://go.microsoft.com/fwlink/?LinkId=54896 Локальная страница %11%\blank.htm Папка для загружаемых файлов Текущий прокси: Статус прокси Запрещено LAN-прокси: Статус прокси Запрещено --------[ Маршруты ]---------------------------------------------------------------------------------------------------- Активный 0.0.0.0 0.0.0.0 192.168.6.1 25 192.168.6.125 (Realtek PCIe GBE Family Controller) Активный 127.0.0.0 255.0.0.0 127.0.0.1 331 127.0.0.1 (Software Loopback Interface 1) Активный 127.0.0.1 255.255.255.255 127.0.0.1 331 127.0.0.1 (Software Loopback Interface 1) Активный 127.255.255.255 255.255.255.255 127.0.0.1 331 127.0.0.1 (Software Loopback Interface 1) Активный 192.168.6.0 255.255.255.0 192.168.6.125 281 192.168.6.125 (Realtek PCIe GBE Family Controller) Активный 192.168.6.125 255.255.255.255 192.168.6.125 281 192.168.6.125 (Realtek PCIe GBE Family Controller) Активный 192.168.6.255 255.255.255.255 192.168.6.125 281 192.168.6.125 (Realtek PCIe GBE Family Controller) Активный 224.0.0.0 240.0.0.0 127.0.0.1 331 127.0.0.1 (Software Loopback Interface 1) Активный 224.0.0.0 240.0.0.0 192.168.6.125 281 192.168.6.125 (Realtek PCIe GBE Family Controller) Активный 255.255.255.255 255.255.255.255 127.0.0.1 331 127.0.0.1 (Software Loopback Interface 1) Активный 255.255.255.255 255.255.255.255 192.168.6.125 281 192.168.6.125 (Realtek PCIe GBE Family Controller) --------[ Файлы DirectX ]----------------------------------------------------------------------------------------------- amstream.dll 6.02.17134.0001 Final Retail Англійська 80896 12.04.2018 1:34:45 bdaplgin.ax 6.02.17134.0001 Final Retail Українська 77824 12.04.2018 1:35:00 d2d1.dll 6.02.17134.0472 Final Retail English 5307392 14.12.2018 9:12:04 d3d10.dll 6.02.17134.0001 Final Retail English 1049600 12.04.2018 1:34:52 d3d10_1.dll 6.02.17134.0001 Final Retail English 155648 12.04.2018 1:34:52 d3d10_1core.dll 6.02.17134.0001 Final Retail English 360960 12.04.2018 1:34:52 d3d10core.dll 6.02.17134.0001 Final Retail English 325120 12.04.2018 1:34:52 d3d10level9.dll 6.02.17134.0001 Final Retail English 339368 12.04.2018 1:34:46 d3d10warp.dll 6.02.17134.0112 Final Retail English 5821544 19.06.2018 22:15:24 d3d11.dll 6.02.17134.0441 Final Retail English 2417976 09.11.2018 4:07:18 d3d12.dll 6.02.17134.0441 Final Retail English 1299704 09.11.2018 4:07:26 d3d8.dll 6.02.17134.0001 Final Retail Англійська 722432 12.04.2018 1:34:50 d3d8thk.dll 6.02.17134.0001 Final Retail Англійська 12800 12.04.2018 1:34:51 d3d9.dll 6.02.17134.0081 Final Retail Англійська 1490144 19.06.2018 22:15:23 d3dim.dll 6.02.17134.0001 Final Retail Англійська 398336 12.04.2018 1:34:50 d3dim700.dll 6.02.17134.0001 Final Retail Англійська 436736 12.04.2018 1:34:50 d3dramp.dll 6.02.17134.0001 Final Retail Англійська 595456 12.04.2018 1:34:50 d3dref9.dll 10.00.17134.0012 Final Retail Англійська 375296 19.04.2018 21:32:28 d3dxof.dll 6.02.17134.0001 Final Retail Англійська 58368 12.04.2018 1:34:50 ddraw.dll 6.02.17134.0001 Final Retail Англійська 533504 12.04.2018 1:34:50 ddrawex.dll 6.02.17134.0001 Final Retail Англійська 44544 12.04.2018 1:34:50 devenum.dll 6.02.17134.0001 Final Retail Англійська 82672 12.04.2018 1:34:45 dinput.dll 6.02.17134.0254 Final Retail Англійська 138752 09.08.2018 10:20:07 dinput8.dll 6.02.17134.0254 Final Retail Англійська 178688 09.08.2018 10:20:09 dmband.dll 6.02.17134.0001 Final Retail Англійська 34816 12.04.2018 1:34:50 dmcompos.dll 6.02.17134.0001 Final Retail Англійська 75264 12.04.2018 1:34:50 dmime.dll 6.02.17134.0001 Final Retail Англійська 204800 12.04.2018 1:34:50 dmloader.dll 6.02.17134.0001 Final Retail Англійська 42496 12.04.2018 1:34:50 dmscript.dll 6.02.17134.0001 Final Retail Англійська 95744 12.04.2018 1:34:50 dmstyle.dll 6.02.17134.0001 Final Retail Англійська 119808 12.04.2018 1:34:50 dmsynth.dll 6.02.17134.0001 Final Retail Англійська 113152 12.04.2018 1:34:50 dmusic.dll 6.02.17134.0001 Final Retail Англійська 113152 12.04.2018 1:34:50 dplaysvr.exe 10.00.17134.0001 Final Retail Англійська 8192 12.04.2018 1:34:50 dplayx.dll 10.00.17134.0001 Final Retail Англійська 8192 12.04.2018 1:34:50 dpmodemx.dll 10.00.17134.0001 Final Retail Англійська 8192 12.04.2018 1:34:50 dpnaddr.dll 10.00.17134.0001 Final Retail Англійська 8192 12.04.2018 1:34:50 dpnathlp.dll 10.00.17134.0001 Final Retail English 8192 12.04.2018 1:34:52 dpnet.dll 10.00.17134.0001 Final Retail Англійська 8192 12.04.2018 1:34:50 dpnhpast.dll 10.00.17134.0001 Final Retail Англійська 8192 12.04.2018 1:34:50 dpnhupnp.dll 10.00.17134.0001 Final Retail Англійська 8192 12.04.2018 1:34:50 dpnlobby.dll 10.00.17134.0001 Final Retail Англійська 8192 12.04.2018 1:34:50 dpnsvr.exe 10.00.17134.0001 Final Retail Англійська 8192 12.04.2018 1:34:50 dpwsockx.dll 10.00.17134.0001 Final Retail Англійська 8192 12.04.2018 1:34:50 dsdmo.dll 6.02.17134.0001 Final Retail Англійська 188416 12.04.2018 1:34:45 dsound.dll 6.02.17134.0001 Final Retail Англійська 502272 12.04.2018 1:34:45 dswave.dll 6.02.17134.0001 Final Retail Англійська 23552 12.04.2018 1:34:50 dwrite.dll 6.02.17134.0376 Final Retail English 2611200 21.10.2018 8:57:38 dxdiagn.dll 6.02.17134.0001 Final Retail Українська 308224 12.04.2018 1:34:51 dxgi.dll 6.02.17134.0112 Final Retail English 613144 19.06.2018 22:15:24 dxmasf.dll 12.00.17134.0001 Final Retail Англійська 5632 11.04.2018 7:07:00 dxtmsft.dll 11.00.17134.0001 Final Retail English 398848 12.04.2018 1:34:02 dxtrans.dll 11.00.17134.0001 Final Retail English 269312 12.04.2018 1:34:02 dxva2.dll 6.02.17134.0001 Final Retail English 112696 12.04.2018 1:34:48 encapi.dll 6.02.17134.0001 Final Retail Англійська 21504 12.04.2018 1:34:45 gcdef.dll 6.02.17134.0001 Final Retail Англійська 124416 12.04.2018 1:34:51 iac25_32.ax 2.00.0005.0053 Final Retail Англійська 197632 12.04.2018 1:34:51 ir41_32.ax 6.02.17134.0001 Final Retail Англійська 9216 12.04.2018 1:34:51 ir41_qc.dll 6.02.17134.0001 Final Retail Англійська 9216 12.04.2018 1:34:51 ir41_qcx.dll 6.02.17134.0001 Final Retail Англійська 9216 12.04.2018 1:34:51 ir50_32.dll 6.02.17134.0001 Final Retail Англійська 9216 12.04.2018 1:34:51 ir50_qc.dll 6.02.17134.0001 Final Retail Англійська 9216 12.04.2018 1:34:51 ir50_qcx.dll 6.02.17134.0001 Final Retail Англійська 9216 12.04.2018 1:34:51 ivfsrc.ax 5.10.0002.0051 Final Retail Англійська 146944 12.04.2018 1:34:51 joy.cpl 6.02.17134.0001 Final Retail Українська 91136 12.04.2018 1:34:51 ksproxy.ax 6.02.17134.0001 Final Retail Українська 231936 12.04.2018 1:34:44 kstvtune.ax 6.02.17134.0001 Final Retail Англійська 92672 12.04.2018 1:35:00 ksuser.dll 6.02.17134.0001 Final Retail Українська 20728 12.04.2018 1:34:45 kswdmcap.ax 6.02.17134.0001 Final Retail Англійська 118784 12.04.2018 1:34:45 ksxbar.ax 6.02.17134.0001 Final Retail Англійська 56320 12.04.2018 1:35:00 mciqtz32.dll 6.02.17134.0001 Final Retail Англійська 39424 12.04.2018 1:34:45 mfc40.dll 4.01.0000.6140 Final Retail Українська 924944 12.04.2018 1:35:00 mfc42.dll 6.06.8063.0000 Beta Retail Українська 1212928 12.04.2018 1:35:01 Microsoft.DirectX.AudioVideoPlayback.dll 5.04.0000.2904 Final Retail Англійська 53248 02.08.2018 13:26:37 Microsoft.DirectX.Diagnostics.dll 5.04.0000.2904 Final Retail Англійська 12800 02.08.2018 13:26:37 Microsoft.DirectX.Direct3D.dll 9.05.0132.0000 Final Retail Англійська 473600 02.08.2018 13:26:37 Microsoft.DirectX.Direct3DX.dll 5.04.0000.3900 Final Retail Англійська 2676224 02.08.2018 13:26:35 Microsoft.DirectX.Direct3DX.dll 9.04.0091.0000 Final Retail Англійська 2846720 02.08.2018 13:26:36 Microsoft.DirectX.Direct3DX.dll 9.05.0132.0000 Final Retail Англійська 563712 02.08.2018 13:26:36 Microsoft.DirectX.Direct3DX.dll 9.06.0168.0000 Final Retail Англійська 567296 02.08.2018 13:26:36 Microsoft.DirectX.Direct3DX.dll 9.07.0239.0000 Final Retail Англійська 576000 02.08.2018 13:26:36 Microsoft.DirectX.Direct3DX.dll 9.08.0299.0000 Final Retail Англійська 577024 02.08.2018 13:26:36 Microsoft.DirectX.Direct3DX.dll 9.09.0376.0000 Final Retail Англійська 577536 02.08.2018 13:26:36 Microsoft.DirectX.Direct3DX.dll 9.10.0455.0000 Final Retail Англійська 577536 02.08.2018 13:26:37 Microsoft.DirectX.Direct3DX.dll 9.11.0519.0000 Final Retail Англійська 578560 02.08.2018 13:26:37 Microsoft.DirectX.Direct3DX.dll 9.12.0589.0000 Final Retail Англійська 578560 02.08.2018 13:26:37 Microsoft.DirectX.DirectDraw.dll 5.04.0000.2904 Final Retail Англійська 145920 02.08.2018 13:26:38 Microsoft.DirectX.DirectInput.dll 5.04.0000.2904 Final Retail Англійська 159232 02.08.2018 13:26:38 Microsoft.DirectX.DirectPlay.dll 5.04.0000.2904 Final Retail Англійська 364544 02.08.2018 13:26:38 Microsoft.DirectX.DirectSound.dll 5.04.0000.2904 Final Retail Англійська 178176 02.08.2018 13:26:38 Microsoft.DirectX.dll 5.04.0000.2904 Final Retail Англійська 223232 02.08.2018 13:26:37 mpeg2data.ax 6.02.17134.0001 Final Retail Українська 81408 12.04.2018 1:35:01 mpg2splt.ax 6.02.17134.0001 Final Retail Англійська 216576 12.04.2018 1:35:00 msdmo.dll 6.02.17134.0001 Final Retail Англійська 29504 12.04.2018 1:34:45 msdvbnp.ax 6.02.17134.0001 Final Retail Українська 70656 12.04.2018 1:35:01 msvidctl.dll 6.05.17134.0001 Final Retail Англійська 2251264 12.04.2018 1:35:00 msyuv.dll 6.02.17134.0001 Final Retail Англійська 23552 12.04.2018 1:34:45 pid.dll 6.02.17134.0001 Final Retail Англійська 38400 12.04.2018 1:34:51 psisdecd.dll 6.02.17134.0001 Final Retail Українська 498688 12.04.2018 1:35:01 psisrndr.ax 6.02.17134.0001 Final Retail Українська 84992 12.04.2018 1:35:01 qasf.dll 12.00.17134.0001 Final Retail Англійська 134656 12.04.2018 1:34:50 qcap.dll 6.02.17134.0001 Final Retail Українська 220160 12.04.2018 1:34:45 qdv.dll 6.02.17134.0001 Final Retail Англійська 296448 12.04.2018 1:34:45 qdvd.dll 6.02.17134.0001 Final Retail Українська 569344 12.04.2018 1:34:45 qedit.dll 6.02.17134.0001 Final Retail Українська 564224 12.04.2018 1:35:01 qedwipes.dll 6.02.17134.0001 Final Retail Англійська 733696 12.04.2018 1:35:00 quartz.dll 6.02.17134.0001 Final Retail Українська 1509888 12.04.2018 1:34:45 vbisurf.ax 6.02.17134.0001 Final Retail Англійська 39936 12.04.2018 1:35:00 vfwwdm32.dll 6.02.17134.0001 Final Retail Англійська 58368 12.04.2018 1:34:45 wsock32.dll 6.02.17134.0001 Final Retail Англійська 16384 12.04.2018 1:34:55 --------[ DirectX - видео ]--------------------------------------------------------------------------------------------- [ Primary Display Driver ] Свойства DirectDraw: Имя драйвера DirectDraw display Описание драйвера DirectDraw Primary Display Driver Драйвер аппаратуры igdumdim32.dll Описание аппаратуры Intel(R) UHD Graphics 630 Свойства Direct3D: Битовые глубины рендеринга 8, 16, 32 Битовые глубины Z-буфера 16, 24, 32 Multisample Anti-Aliasing Modes MSAA 2x, MSAA 4x, MSAA 8x, MSAA 16x Минимальный размер текстуры 1 x 1 Максимальный размер текстуры 8192 x 8192 Версия объединённого шейдера 5.1 Аппаратная поддержка DirectX DirectX v11.1 Функции Direct3D: Additive Texture Blending Поддерживается AGP Texturing Не поддерживается Anisotropic Filtering Поддерживается Automatic Mipmap Generation Поддерживается Bilinear Filtering Поддерживается Compute Shader Поддерживается Cubic Environment Mapping Поддерживается Cubic Filtering Не поддерживается Decal-Alpha Texture Blending Поддерживается Decal Texture Blending Поддерживается Directional Lights Поддерживается DirectX Texture Compression Не поддерживается DirectX Volumetric Texture Compression Не поддерживается Dithering Поддерживается Dot3 Texture Blending Поддерживается Double-Precision Floating-Point Поддерживается Driver Concurrent Creates Поддерживается Driver Command Lists Не поддерживается Dynamic Textures Поддерживается Edge Anti-Aliasing Не поддерживается Environmental Bump Mapping Поддерживается Environmental Bump Mapping + Luminance Поддерживается Factor Alpha Blending Поддерживается Geometric Hidden-Surface Removal Не поддерживается Geometry Shader Поддерживается Guard Band Поддерживается Hardware Scene Rasterization Поддерживается Hardware Transform & Lighting Поддерживается Legacy Depth Bias Поддерживается Map On Default Buffers Поддерживается Mipmap LOD Bias Adjustments Поддерживается Mipmapped Cube Textures Поддерживается Mipmapped Volume Textures Поддерживается Modulate-Alpha Texture Blending Поддерживается Modulate Texture Blending Поддерживается Non-Square Textures Поддерживается N-Patches Не поддерживается Perspective Texture Correction Поддерживается Point Lights Поддерживается Point Sampling Поддерживается Projective Textures Поддерживается Quintic Bezier Curves & B-Splines Не поддерживается Range-Based Fog Поддерживается Rectangular & Triangular Patches Не поддерживается Rendering In Windowed Mode Поддерживается Runtime Shader Linking Поддерживается Scissor Test Поддерживается Slope-Scale Based Depth Bias Поддерживается Specular Flat Shading Поддерживается Specular Gouraud Shading Поддерживается Specular Phong Shading Не поддерживается Spherical Mapping Поддерживается Spot Lights Поддерживается Stencil Buffers Поддерживается Sub-Pixel Accuracy Поддерживается Subtractive Texture Blending Поддерживается Table Fog Поддерживается Texture Alpha Blending Поддерживается Texture Clamping Поддерживается Texture Mirroring Поддерживается Texture Transparency Поддерживается Texture Wrapping Поддерживается Tiled Resources Поддерживается Triangle Culling Не поддерживается Trilinear Filtering Поддерживается Two-Sided Stencil Test Поддерживается Vertex Alpha Blending Поддерживается Vertex Fog Поддерживается Vertex Tweening Поддерживается Volume Textures Поддерживается W-Based Fog Поддерживается W-Buffering Не поддерживается Z-Based Fog Поддерживается Z-Bias Поддерживается Z-Test Поддерживается Поддерживаемые коды FourCC: AI44 Поддерживается AYUV Поддерживается I420 Поддерживается IA44 Поддерживается IMC1 Поддерживается IMC2 Поддерживается IMC3 Поддерживается IMC4 Поддерживается IYUV Поддерживается NV11 Поддерживается NV12 Поддерживается P010 Поддерживается P016 Поддерживается P208 Поддерживается UYVY Поддерживается VYUY Поддерживается Y210 Поддерживается Y216 Поддерживается Y410 Поддерживается Y416 Поддерживается YUY2 Поддерживается YV12 Поддерживается YVU9 Поддерживается YVYU Поддерживается Производитель видеоадаптера: Фирма Intel Corporation Информация о продукте http://www.intel.com/products/chipsets Загрузка драйверов http://support.intel.com/support/graphics Обновление драйверов http://www.aida64.com/driver-updates --------[ DirectX - звук ]---------------------------------------------------------------------------------------------- [ Primary Sound Driver ] Свойства DirectSound: Описание устройства Primary Sound Driver Модуль драйвера Первичные буферы 1 Мин./макс. частота выборки вторичных буферов 100 / 200000 Гц Формат звука первичных буферов 8 бит, 16 бит, Моно, Стерео Формат звука вторичных буферов 8 бит, 16 бит, Моно, Стерео Всего / свободных звуковых буферов 1 / 0 Всего / свободных статических звуковых буферов 1 / 0 Всего / свободных поточных звуковых буферов 1 / 0 Всего / свободных буферов 3D-звука 0 / 0 Всего / свободных статических буферов 3D-звука 0 / 0 Всего / свободных поточных буферов 3D-звука 0 / 0 Функции DirectSound: Сертифицированный драйвер Нет Эмуляция устройства Нет Точная частота выборки Поддерживается DirectSound3D Не поддерживается Creative EAX 1.0 Не поддерживается Creative EAX 2.0 Не поддерживается Creative EAX 3.0 Не поддерживается Creative EAX 4.0 Не поддерживается Creative EAX 5.0 Не поддерживается I3DL2 Не поддерживается Sensaura ZoomFX Не поддерживается [ P1500 (Intel(R) Display Audio) ] Свойства DirectSound: Описание устройства P1500 (Intel(R) Display Audio) Модуль драйвера {0.0.0.00000000}.{64349002-4e2a-4784-b512-8f5103a38c36} Первичные буферы 1 Мин./макс. частота выборки вторичных буферов 100 / 200000 Гц Формат звука первичных буферов 8 бит, 16 бит, Моно, Стерео Формат звука вторичных буферов 8 бит, 16 бит, Моно, Стерео Всего / свободных звуковых буферов 1 / 0 Всего / свободных статических звуковых буферов 1 / 0 Всего / свободных поточных звуковых буферов 1 / 0 Всего / свободных буферов 3D-звука 0 / 0 Всего / свободных статических буферов 3D-звука 0 / 0 Всего / свободных поточных буферов 3D-звука 0 / 0 Функции DirectSound: Сертифицированный драйвер Нет Эмуляция устройства Нет Точная частота выборки Поддерживается DirectSound3D Не поддерживается Creative EAX 1.0 Не поддерживается Creative EAX 2.0 Не поддерживается Creative EAX 3.0 Не поддерживается Creative EAX 4.0 Не поддерживается Creative EAX 5.0 Не поддерживается I3DL2 Не поддерживается Sensaura ZoomFX Не поддерживается [ Realtek Digital Output (Realtek High Definition Audio) ] Свойства DirectSound: Описание устройства Realtek Digital Output (Realtek High Definition Audio) Модуль драйвера {0.0.0.00000000}.{bbf88e14-c534-44d0-bf2b-2c84b4bb7da1} Первичные буферы 1 Мин./макс. частота выборки вторичных буферов 100 / 200000 Гц Формат звука первичных буферов 8 бит, 16 бит, Моно, Стерео Формат звука вторичных буферов 8 бит, 16 бит, Моно, Стерео Всего / свободных звуковых буферов 1 / 0 Всего / свободных статических звуковых буферов 1 / 0 Всего / свободных поточных звуковых буферов 1 / 0 Всего / свободных буферов 3D-звука 0 / 0 Всего / свободных статических буферов 3D-звука 0 / 0 Всего / свободных поточных буферов 3D-звука 0 / 0 Функции DirectSound: Сертифицированный драйвер Нет Эмуляция устройства Нет Точная частота выборки Поддерживается DirectSound3D Не поддерживается Creative EAX 1.0 Не поддерживается Creative EAX 2.0 Не поддерживается Creative EAX 3.0 Не поддерживается Creative EAX 4.0 Не поддерживается Creative EAX 5.0 Не поддерживается I3DL2 Не поддерживается Sensaura ZoomFX Не поддерживается --------[ Устройства Windows ]------------------------------------------------------------------------------------------ [ Устройства ] Storage volumes: Volume 10.0.17134.1 Volume 10.0.17134.1 Volume 10.0.17134.1 Unknown: Неизвестно Аудіо-, відео- та ігрові пристрої: Intel(R) Display Audio 10.24.0.3 Realtek High Definition Audio 6.0.1.8382 Відеоадаптери: Intel(R) UHD Graphics 630 23.20.16.4944 Вхідні та вихідні аудіопристрої: P1500 (Intel(R) Display Audio) 10.0.17134.1 Realtek Digital Output (Realtek High Definition Audio)10.0.17134.1 Датчики: Microsoft Visual Studio Location Simulator Sensor 11.0.0.0 Диски: Samsung SSD 860 EVO 250GB 10.0.17134.1 Клавіатури: HID Keyboard Device 10.0.17134.1 Комп'ютер: ACPI x64-based PC 10.0.17134.1 Контролери IDE ATA/ATAPI: Intel(R) 300 Series Chipset Family SATA AHCI Controller16.0.2.1086 Контролери сховища: Microsoft Storage Spaces Controller 10.0.17134.376 Контролери універсальної послідовної шини: Generic USB Hub 10.0.17134.441 Intel(R) USB 3.1 eXtensible Host Controller - 1.10 (Microsoft)10.0.17134.1 USB Composite Device 10.0.17134.1 USB Root Hub (USB 3.0) 10.0.17134.441 Мережеві адаптери: Microsoft Kernel Debug Network Adapter 10.0.17134.1 Realtek PCIe GBE Family Controller 10.23.1003.2017 WAN Miniport (IKEv2) 10.0.17134.1 WAN Miniport (IP) 10.0.17134.1 WAN Miniport (IPv6) 10.0.17134.1 WAN Miniport (L2TP) 10.0.17134.1 WAN Miniport (Network Monitor) 10.0.17134.1 WAN Miniport (PPPOE) 10.0.17134.1 WAN Miniport (PPTP) 10.0.17134.1 WAN Miniport (SSTP) 10.0.17134.1 Миша й інші вказівні пристрої: HID-compliant mouse 10.0.17134.1 Монітори: Generic PnP Monitor 10.0.17134.1 Generic PnP Monitor 10.0.17134.1 Порти (COM та LPT): Communications Port (COM1) 10.0.17134.1 Пристрої з інтерфейсом користувача: HID-compliant consumer control device 10.0.17134.1 HID-compliant system controller 10.0.17134.112 USB Input Device 10.0.17134.112 USB Input Device 10.0.17134.112 USB Input Device 10.0.17134.112 Програмний пристрій: Microsoft Device Association Root Enumerator 10.0.17134.1 Microsoft GS Wavetable Synth 10.0.17134.1 Microsoft Radio Device Enumeration Bus 10.0.17134.1 Microsoft RRAS Root Enumerator 10.0.17134.1 Процесори: Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz 10.0.17134.1 Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz 10.0.17134.1 Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz 10.0.17134.1 Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz 10.0.17134.1 Системні пристрої: ACPI Fan 10.0.17134.1 ACPI Fan 10.0.17134.1 ACPI Fan 10.0.17134.1 ACPI Fan 10.0.17134.1 ACPI Fan 10.0.17134.1 ACPI Fixed Feature Button 10.0.17134.1 ACPI Power Button 10.0.17134.1 ACPI Processor Aggregator 10.0.17134.1 ACPI Sleep Button 10.0.17134.1 ACPI Thermal Zone 10.0.17134.1 Composite Bus Enumerator 10.0.17134.1 High Definition Audio Controller 10.0.17134.1 High precision event timer 10.0.17134.1 Intel(R) Management Engine Interface 1815.12.0.2021 Intel(R) Power Engine Plug-in 10.0.17134.1 Intel(R) SMBus - A323 10.1.16.3 Intel(R) SPI (flash) Controller - A324 10.1.16.3 Microsoft ACPI-Compliant System 10.0.17134.1 Microsoft Basic Display Driver 10.0.17134.1 Microsoft Basic Render Driver 10.0.17134.1 Microsoft System Management BIOS Driver 10.0.17134.1 Microsoft Virtual Drive Enumerator 10.0.17134.1 Microsoft Windows Management Interface for ACPI 10.0.17134.1 Microsoft Windows Management Interface for ACPI 10.0.17134.1 Microsoft Windows Management Interface for ACPI 10.0.17134.1 Motherboard resources 10.0.17134.1 Motherboard resources 10.0.17134.1 Motherboard resources 10.0.17134.1 Motherboard resources 10.0.17134.1 Motherboard resources 10.0.17134.1 Motherboard resources 10.0.17134.1 Motherboard resources 10.0.17134.1 Motherboard resources 10.0.17134.1 NDIS Virtual Network Adapter Enumerator 10.0.17134.1 Numeric data processor 10.0.17134.1 PCI Express Root Complex 10.0.17134.441 PCI standard host CPU bridge 10.0.17134.1 PCI standard ISA bridge 10.0.17134.1 PCI standard RAM Controller 10.0.17134.1 PCI-to-PCI Bridge 10.0.17134.441 PCI-to-PCI Bridge 10.0.17134.441 Plug and Play Software Device Enumerator 10.0.17134.1 Programmable interrupt controller 10.0.17134.1 Remote Desktop Device Redirector Bus 10.0.17134.1 Remote Desktop USB Hub 10.0.17134.1 System CMOS/real time clock 10.0.17134.1 System timer 10.0.17134.1 UMBus Enumerator 10.0.17134.1 UMBus Enumerator 10.0.17134.1 UMBus Enumerator 10.0.17134.1 UMBus Root Bus Enumerator 10.0.17134.1 Volume Manager 10.0.17134.137 Шина камери для віддаленого робочого стола 10.0.17134.1 Черги друку: Fax 10.0.17134.1 Microsoft Print to PDF 10.0.17134.1 Microsoft XPS Document Writer 10.0.17134.1 OneNote 10.0.17134.1 Коренева черга друку 10.0.17134.1 Надіслати до OneNote 16 10.0.17134.1 [ Storage volumes / Volume ] Свойства устройства: Описание драйвера Volume Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл volume.inf INF Section volume_install.NT Аппаратный ID STORAGE\Volume [ Storage volumes / Volume ] Свойства устройства: Описание драйвера Volume Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл volume.inf INF Section volume_install.NT Аппаратный ID STORAGE\Volume [ Storage volumes / Volume ] Свойства устройства: Описание драйвера Volume Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл volume.inf INF Section volume_install.NT Аппаратный ID STORAGE\Volume [ Unknown / Unknown ] Свойства устройства: Описание драйвера Unknown [ Аудіо-, відео- та ігрові пристрої / Intel(R) Display Audio ] Свойства устройства: Описание драйвера Intel(R) Display Audio Дата драйвера 06.12.2017 Версия драйвера 10.24.0.3 Поставщик драйвера Intel(R) Corporation INF-файл oem5.inf INF Section IntcAudModel Аппаратный ID HDAUDIO\FUNC_01&VEN_8086&DEV_280B&SUBSYS_80860101&REV_1000 Сведения о размещении Internal High Definition Audio Bus Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Аудіо-, відео- та ігрові пристрої / Realtek High Definition Audio ] Свойства устройства: Описание драйвера Realtek High Definition Audio Дата драйвера 26.02.2018 Версия драйвера 6.0.1.8382 Поставщик драйвера Realtek Semiconductor Corp. INF-файл oem6.inf INF Section IntcAzAudModel.NTamd64 Аппаратный ID HDAUDIO\FUNC_01&VEN_10EC&DEV_0887&SUBSYS_104386C7&REV_1003 Сведения о размещении Internal High Definition Audio Bus Производитель устройства: Фирма Realtek Semiconductor Corp. Информация о продукте http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=8&PFid=14&Level=3&Conn=2 Загрузка драйверов http://www.realtek.com.tw/downloads Обновление драйверов http://www.aida64.com/driver-updates [ Відеоадаптери / Intel(R) UHD Graphics 630 ] Свойства устройства: Описание драйвера Intel(R) UHD Graphics 630 Дата драйвера 04.02.2018 Версия драйвера 23.20.16.4944 Поставщик драйвера Intel Corporation INF-файл oem2.inf INF Section iCFL_w10_DS Аппаратный ID PCI\VEN_8086&DEV_3E91&SUBSYS_86941043&REV_00 Сведения о размещении PCI bus 0, device 2, function 0 PCI-устройство Intel(R) UHD Graphics 630 [8086-3E91] [NoDB] Device Resources: IRQ 65536 Память 000A0000-000BFFFF Память 90000000-9FFFFFFF Память A0000000-A0FFFFFF Порт 03B0-03BB Порт 03C0-03DF Порт 4000-403F Производитель видеоадаптера: Фирма Intel Corporation Информация о продукте http://www.intel.com/products/chipsets Загрузка драйверов http://support.intel.com/support/graphics Обновление драйверов http://www.aida64.com/driver-updates [ Вхідні та вихідні аудіопристрої / P1500 (Intel(R) Display Audio) ] Свойства устройства: Описание драйвера P1500 (Intel(R) Display Audio) Дата драйвера 11.04.2018 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл audioendpoint.inf INF Section NO_DRV Аппаратный ID MMDEVAPI\AudioEndpoints [ Вхідні та вихідні аудіопристрої / Realtek Digital Output (Realtek High Definition Audio) ] Свойства устройства: Описание драйвера Realtek Digital Output (Realtek High Definition Audio) Дата драйвера 11.04.2018 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл audioendpoint.inf INF Section NO_DRV Аппаратный ID MMDEVAPI\AudioEndpoints [ Датчики / Microsoft Visual Studio Location Simulator Sensor ] Свойства устройства: Описание драйвера Microsoft Visual Studio Location Simulator Sensor Дата драйвера 10.10.2011 Версия драйвера 11.0.0.0 Поставщик драйвера Microsoft Corporation INF-файл oem12.inf INF Section SensorsSimulatorDriver_Install.NT Аппаратный ID Sensors\SensorsSimulatorDriver Сведения о размещении Emulated GPS Device for WinSimulator [ Диски / Samsung SSD 860 EVO 250GB ] Свойства устройства: Описание драйвера Samsung SSD 860 EVO 250GB Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл disk.inf INF Section disk_install.NT Аппаратный ID SCSI\DiskSamsung_SSD_____________RVT0 Сведения о размещении Bus Number 0, Target Id 0, LUN 0 Производитель устройства: Фирма Samsung Информация о продукте http://www.samsung.com/us/computer/solid-state-drives Обновление драйверов http://www.aida64.com/driver-updates [ Клавіатури / HID Keyboard Device ] Свойства устройства: Описание драйвера HID Keyboard Device Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл keyboard.inf INF Section HID_Keyboard_Inst.NT Аппаратный ID HID\VID_1C4F&PID_0026&REV_0110&MI_00 Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Комп'ютер / ACPI x64-based PC ] Свойства устройства: Описание драйвера ACPI x64-based PC Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл hal.inf INF Section ACPI_AMD64_HAL Аппаратный ID acpiapic [ Контролери IDE ATA/ATAPI / Intel(R) 300 Series Chipset Family SATA AHCI Controller ] Свойства устройства: Описание драйвера Intel(R) 300 Series Chipset Family SATA AHCI Controller Дата драйвера 07.02.2018 Версия драйвера 16.0.2.1086 Поставщик драйвера Intel Corporation INF-файл oem8.inf INF Section iaStorAC_inst_8.NTamd64 Аппаратный ID PCI\VEN_8086&DEV_A352&SUBSYS_86941043&REV_10 Сведения о размещении PCI bus 0, device 23, function 0 PCI-устройство Intel(R) 300 Series Chipset Family SATA AHCI Controller [8086-A352] [NoDB] Device Resources: IRQ 65536 Память A1214000-A1215FFF Память A1218000-A12187FF Память A1219000-A12190FF Порт 4040-405F Порт 4060-4063 Порт 4070-4077 Производитель чипсета: Фирма Intel Corporation Информация о продукте http://www.intel.com/products/chipsets Загрузка драйверов http://support.intel.com/support/chipsets Модернизации BIOS http://www.aida64.com/bios-updates Обновление драйверов http://www.aida64.com/driver-updates [ Контролери сховища / Microsoft Storage Spaces Controller ] Свойства устройства: Описание драйвера Microsoft Storage Spaces Controller Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.376 Поставщик драйвера Microsoft INF-файл spaceport.inf INF Section Spaceport_Install Аппаратный ID Root\Spaceport Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Контролери універсальної послідовної шини / Generic USB Hub ] Свойства устройства: Описание драйвера Generic USB Hub Дата драйвера 08.11.2018 Версия драйвера 10.0.17134.441 Поставщик драйвера Microsoft INF-файл usbhub3.inf INF Section Generic.Install.NT Аппаратный ID USB\VID_1A40&PID_0101&REV_0100 Сведения о размещении Port_#0003.Hub_#0001 [ Контролери універсальної послідовної шини / Intel(R) USB 3.1 eXtensible Host Controller - 1.10 (Microsoft) ] Свойства устройства: Описание драйвера Intel(R) USB 3.1 eXtensible Host Controller - 1.10 (Microsoft) Дата драйвера 10.04.2018 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл usbxhci.inf INF Section Generic.Install.NT Аппаратный ID PCI\VEN_8086&DEV_A36D&SUBSYS_86941043&REV_10 Сведения о размещении PCI bus 0, device 20, function 0 PCI-устройство Intel Cannonlake PCH - USB 3.1 xHCI Host Controller Device Resources: IRQ 65536 Память A1200000-A120FFFF Производитель чипсета: Фирма Intel Corporation Информация о продукте http://www.intel.com/products/chipsets Загрузка драйверов http://support.intel.com/support/chipsets Модернизации BIOS http://www.aida64.com/bios-updates Обновление драйверов http://www.aida64.com/driver-updates [ Контролери універсальної послідовної шини / USB Composite Device ] Свойства устройства: Описание драйвера USB Composite Device Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл usb.inf INF Section Composite.Dev.NT Аппаратный ID USB\VID_1C4F&PID_0026&REV_0110 Сведения о размещении Port_#0003.Hub_#0002 [ Контролери універсальної послідовної шини / USB Root Hub (USB 3.0) ] Свойства устройства: Описание драйвера USB Root Hub (USB 3.0) Дата драйвера 08.11.2018 Версия драйвера 10.0.17134.441 Поставщик драйвера Microsoft INF-файл usbhub3.inf INF Section Generic.Install.NT Аппаратный ID USB\ROOT_HUB30&VID8086&PIDA36D&REV0010 [ Мережеві адаптери / Microsoft Kernel Debug Network Adapter ] Свойства устройства: Описание драйвера Microsoft Kernel Debug Network Adapter Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл kdnic.inf INF Section KdNic.ndi Аппаратный ID root\kdnic Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Мережеві адаптери / Realtek PCIe GBE Family Controller ] Свойства устройства: Описание драйвера Realtek PCIe GBE Family Controller Дата драйвера 03.10.2017 Версия драйвера 10.23.1003.2017 Поставщик драйвера Realtek INF-файл oem7.inf INF Section RTL8168H.ndi.NT Аппаратный ID PCI\VEN_10EC&DEV_8168&SUBSYS_86771043&REV_15 Сведения о размещении PCI bus 2, device 0, function 0 PCI-устройство Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter Device Resources: IRQ 65536 Память A1100000-A1103FFF Память A1104000-A1104FFF Порт 3000-30FF Производитель сетевого адаптера: Фирма Realtek Semiconductor Corp. Информация о продукте http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2 Загрузка драйверов http://www.realtek.com.tw/downloads Обновление драйверов http://www.aida64.com/driver-updates [ Мережеві адаптери / WAN Miniport (IKEv2) ] Свойства устройства: Описание драйвера WAN Miniport (IKEv2) Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл netavpna.inf INF Section Ndi-Mp-AgileVpn Аппаратный ID ms_agilevpnminiport Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Мережеві адаптери / WAN Miniport (IP) ] Свойства устройства: Описание драйвера WAN Miniport (IP) Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл netrasa.inf INF Section Ndi-Mp-Ip Аппаратный ID ms_ndiswanip Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Мережеві адаптери / WAN Miniport (IPv6) ] Свойства устройства: Описание драйвера WAN Miniport (IPv6) Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл netrasa.inf INF Section Ndi-Mp-Ipv6 Аппаратный ID ms_ndiswanipv6 Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Мережеві адаптери / WAN Miniport (L2TP) ] Свойства устройства: Описание драйвера WAN Miniport (L2TP) Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл netrasa.inf INF Section Ndi-Mp-L2tp Аппаратный ID ms_l2tpminiport Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Мережеві адаптери / WAN Miniport (Network Monitor) ] Свойства устройства: Описание драйвера WAN Miniport (Network Monitor) Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл netrasa.inf INF Section Ndi-Mp-Bh Аппаратный ID ms_ndiswanbh Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Мережеві адаптери / WAN Miniport (PPPOE) ] Свойства устройства: Описание драйвера WAN Miniport (PPPOE) Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл netrasa.inf INF Section Ndi-Mp-Pppoe Аппаратный ID ms_pppoeminiport Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Мережеві адаптери / WAN Miniport (PPTP) ] Свойства устройства: Описание драйвера WAN Miniport (PPTP) Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл netrasa.inf INF Section Ndi-Mp-Pptp Аппаратный ID ms_pptpminiport Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Мережеві адаптери / WAN Miniport (SSTP) ] Свойства устройства: Описание драйвера WAN Miniport (SSTP) Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл netsstpa.inf INF Section Ndi-Mp-Sstp Аппаратный ID ms_sstpminiport Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Миша й інші вказівні пристрої / HID-compliant mouse ] Свойства устройства: Описание драйвера HID-compliant mouse Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл msmouse.inf INF Section HID_Mouse_Inst.NT Аппаратный ID HID\VID_093A&PID_2516&REV_0100 Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Монітори / Generic PnP Monitor ] Свойства устройства: Описание драйвера Generic PnP Monitor Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл monitor.inf INF Section PnPMonitor.Install Аппаратный ID MONITOR\ACR1626 Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Монітори / Generic PnP Monitor ] Свойства устройства: Описание драйвера Generic PnP Monitor Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл monitor.inf INF Section PnPMonitor.Install Аппаратный ID MONITOR\GSM5B55 Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Порти (COM та LPT) / Communications Port (COM1) ] Свойства устройства: Описание драйвера Communications Port (COM1) Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл msports.inf INF Section ComPort.NT Аппаратный ID ACPI\VEN_PNP&DEV_0501 Device Resources: IRQ 04 Порт 03F8-03FF [ Пристрої з інтерфейсом користувача / HID-compliant consumer control device ] Свойства устройства: Описание драйвера HID-compliant consumer control device Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл hidserv.inf INF Section HIDSystemConsumerDevice Аппаратный ID HID\VID_1C4F&PID_0026&REV_0110&MI_01&Col01 Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Пристрої з інтерфейсом користувача / HID-compliant system controller ] Свойства устройства: Описание драйвера HID-compliant system controller Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.112 Поставщик драйвера Microsoft INF-файл input.inf INF Section HID_Raw_Inst.NT Аппаратный ID HID\VID_1C4F&PID_0026&REV_0110&MI_01&Col02 Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Пристрої з інтерфейсом користувача / USB Input Device ] Свойства устройства: Описание драйвера USB Input Device Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.112 Поставщик драйвера Microsoft INF-файл input.inf INF Section HID_Inst.NT Аппаратный ID USB\VID_093A&PID_2516&REV_0100 Сведения о размещении Port_#0004.Hub_#0001 Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Пристрої з інтерфейсом користувача / USB Input Device ] Свойства устройства: Описание драйвера USB Input Device Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.112 Поставщик драйвера Microsoft INF-файл input.inf INF Section HID_Inst.NT Аппаратный ID USB\VID_1C4F&PID_0026&REV_0110&MI_00 Сведения о размещении 0000.0014.0000.003.003.000.000.000.000 Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Пристрої з інтерфейсом користувача / USB Input Device ] Свойства устройства: Описание драйвера USB Input Device Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.112 Поставщик драйвера Microsoft INF-файл input.inf INF Section HID_Inst.NT Аппаратный ID USB\VID_1C4F&PID_0026&REV_0110&MI_01 Сведения о размещении 0000.0014.0000.003.003.000.000.000.000 Производитель устройства: Обновление драйверов http://www.aida64.com/driver-updates [ Програмний пристрій / Microsoft Device Association Root Enumerator ] Свойства устройства: Описание драйвера Microsoft Device Association Root Enumerator Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл c_swdevice.inf INF Section SoftwareDevice [ Програмний пристрій / Microsoft GS Wavetable Synth ] Свойства устройства: Описание драйвера Microsoft GS Wavetable Synth Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл c_swdevice.inf INF Section SoftwareDevice [ Програмний пристрій / Microsoft Radio Device Enumeration Bus ] Свойства устройства: Описание драйвера Microsoft Radio Device Enumeration Bus Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл c_swdevice.inf INF Section SoftwareDevice [ Програмний пристрій / Microsoft RRAS Root Enumerator ] Свойства устройства: Описание драйвера Microsoft RRAS Root Enumerator Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл c_swdevice.inf INF Section SoftwareDevice [ Процесори / Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz ] Свойства устройства: Описание драйвера Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz Дата драйвера 21.04.2009 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл cpu.inf INF Section IntelPPM_Inst.NT Аппаратный ID ACPI\GenuineIntel_-_Intel64_Family_6_Model_158 Производитель ЦП: Фирма Intel Corporation Информация о продукте http://www.intel.com/en_UK/products/processor Обновление драйверов http://www.aida64.com/driver-updates [ Процесори / Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz ] Свойства устройства: Описание драйвера Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz Дата драйвера 21.04.2009 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл cpu.inf INF Section IntelPPM_Inst.NT Аппаратный ID ACPI\GenuineIntel_-_Intel64_Family_6_Model_158 Производитель ЦП: Фирма Intel Corporation Информация о продукте http://www.intel.com/en_UK/products/processor Обновление драйверов http://www.aida64.com/driver-updates [ Процесори / Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz ] Свойства устройства: Описание драйвера Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz Дата драйвера 21.04.2009 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл cpu.inf INF Section IntelPPM_Inst.NT Аппаратный ID ACPI\GenuineIntel_-_Intel64_Family_6_Model_158 Производитель ЦП: Фирма Intel Corporation Информация о продукте http://www.intel.com/en_UK/products/processor Обновление драйверов http://www.aida64.com/driver-updates [ Процесори / Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz ] Свойства устройства: Описание драйвера Intel(R) Core(TM) i3-8100 CPU @ 3.60GHz Дата драйвера 21.04.2009 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл cpu.inf INF Section IntelPPM_Inst.NT Аппаратный ID ACPI\GenuineIntel_-_Intel64_Family_6_Model_158 Производитель ЦП: Фирма Intel Corporation Информация о продукте http://www.intel.com/en_UK/products/processor Обновление драйверов http://www.aida64.com/driver-updates [ Системні пристрої / ACPI Fan ] Свойства устройства: Описание драйвера ACPI Fan Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV Аппаратный ID ACPI\VEN_PNP&DEV_0C0B [ Системні пристрої / ACPI Fan ] Свойства устройства: Описание драйвера ACPI Fan Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV Аппаратный ID ACPI\VEN_PNP&DEV_0C0B [ Системні пристрої / ACPI Fan ] Свойства устройства: Описание драйвера ACPI Fan Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV Аппаратный ID ACPI\VEN_PNP&DEV_0C0B [ Системні пристрої / ACPI Fan ] Свойства устройства: Описание драйвера ACPI Fan Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV Аппаратный ID ACPI\VEN_PNP&DEV_0C0B [ Системні пристрої / ACPI Fan ] Свойства устройства: Описание драйвера ACPI Fan Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV Аппаратный ID ACPI\VEN_PNP&DEV_0C0B [ Системні пристрої / ACPI Fixed Feature Button ] Свойства устройства: Описание драйвера ACPI Fixed Feature Button Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV Аппаратный ID ACPI\FixedButton [ Системні пристрої / ACPI Power Button ] Свойства устройства: Описание драйвера ACPI Power Button Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV Аппаратный ID ACPI\VEN_PNP&DEV_0C0C [ Системні пристрої / ACPI Processor Aggregator ] Свойства устройства: Описание драйвера ACPI Processor Aggregator Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл acpipagr.inf INF Section PagrInstall Аппаратный ID ACPI\VEN_ACPI&DEV_000C [ Системні пристрої / ACPI Sleep Button ] Свойства устройства: Описание драйвера ACPI Sleep Button Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV Аппаратный ID ACPI\VEN_PNP&DEV_0C0E [ Системні пристрої / ACPI Thermal Zone ] Свойства устройства: Описание драйвера ACPI Thermal Zone Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV Аппаратный ID ACPI\ThermalZone [ Системні пристрої / Composite Bus Enumerator ] Свойства устройства: Описание драйвера Composite Bus Enumerator Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл compositebus.inf INF Section CompositeBus_Device.NT Аппаратный ID ROOT\CompositeBus [ Системні пристрої / High Definition Audio Controller ] Свойства устройства: Описание драйвера High Definition Audio Controller Дата драйвера 11.04.2018 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл hdaudbus.inf INF Section HDAudio_Device.NT Аппаратный ID PCI\VEN_8086&DEV_A348&SUBSYS_86C71043&REV_10 Сведения о размещении PCI bus 0, device 31, function 3 PCI-устройство Intel Cannonlake PCH - cAVS (Audio, Voice, Speech) Device Resources: IRQ 16 Память A1000000-A10FFFFF Память A1210000-A1213FFF [ Системні пристрої / High precision event timer ] Свойства устройства: Описание драйвера High precision event timer Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV_HPET Аппаратный ID ACPI\VEN_PNP&DEV_0103 [ Системні пристрої / Intel(R) Management Engine Interface ] Свойства устройства: Описание драйвера Intel(R) Management Engine Interface Дата драйвера 11.04.2018 Версия драйвера 1815.12.0.2021 Поставщик драйвера Intel INF-файл oem16.inf INF Section TEE_DDI_W10_x64 Аппаратный ID PCI\VEN_8086&DEV_A360&SUBSYS_86941043&REV_10 Сведения о размещении PCI bus 0, device 22, function 0 PCI-устройство Intel Cannonlake PCH - HECI Controller 1 Device Resources: IRQ 65536 Память A121A000-A121AFFF Производитель чипсета: Фирма Intel Corporation Информация о продукте http://www.intel.com/products/chipsets Загрузка драйверов http://support.intel.com/support/chipsets Модернизации BIOS http://www.aida64.com/bios-updates Обновление драйверов http://www.aida64.com/driver-updates [ Системні пристрої / Intel(R) Power Engine Plug-in ] Свойства устройства: Описание драйвера Intel(R) Power Engine Plug-in Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл intelpep.inf INF Section HSWULT Аппаратный ID ACPI\VEN_INT&DEV_33A1 [ Системні пристрої / Intel(R) SMBus - A323 ] Свойства устройства: Описание драйвера Intel(R) SMBus - A323 Дата драйвера 18.07.1968 Версия драйвера 10.1.16.3 Поставщик драйвера INTEL INF-файл oem9.inf INF Section Needs_NO_DRV Аппаратный ID PCI\VEN_8086&DEV_A323&SUBSYS_86941043&REV_10 Сведения о размещении PCI bus 0, device 31, function 4 PCI-устройство Intel Cannonlake PCH - SMBus Controller [ Системні пристрої / Intel(R) SPI (flash) Controller - A324 ] Свойства устройства: Описание драйвера Intel(R) SPI (flash) Controller - A324 Дата драйвера 18.07.1968 Версия драйвера 10.1.16.3 Поставщик драйвера INTEL INF-файл oem9.inf INF Section Needs_NO_DRV Аппаратный ID PCI\VEN_8086&DEV_A324&SUBSYS_86941043&REV_10 Сведения о размещении PCI bus 0, device 31, function 5 PCI-устройство Intel Cannonlake PCH - SPI (Flash) Controller [ Системні пристрої / Microsoft ACPI-Compliant System ] Свойства устройства: Описание драйвера Microsoft ACPI-Compliant System Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл acpi.inf INF Section ACPI_Inst.NT Аппаратный ID ACPI_HAL\PNP0C08 PnP-устройство ACPI Driver/BIOS Device Resources: IRQ 100 IRQ 101 IRQ 102 IRQ 103 IRQ 104 IRQ 105 IRQ 106 IRQ 107 IRQ 108 IRQ 109 IRQ 110 IRQ 111 IRQ 112 IRQ 113 IRQ 114 IRQ 115 IRQ 116 IRQ 117 IRQ 118 IRQ 119 IRQ 120 IRQ 121 IRQ 122 IRQ 123 IRQ 124 IRQ 125 IRQ 126 IRQ 127 IRQ 128 IRQ 129 IRQ 130 IRQ 131 IRQ 132 IRQ 133 IRQ 134 IRQ 135 IRQ 136 IRQ 137 IRQ 138 IRQ 139 IRQ 140 IRQ 141 IRQ 142 IRQ 143 IRQ 144 IRQ 145 IRQ 146 IRQ 147 IRQ 148 IRQ 149 IRQ 150 IRQ 151 IRQ 152 IRQ 153 IRQ 154 IRQ 155 IRQ 156 IRQ 157 IRQ 158 IRQ 159 IRQ 160 IRQ 161 IRQ 162 IRQ 163 IRQ 164 IRQ 165 IRQ 166 IRQ 167 IRQ 168 IRQ 169 IRQ 170 IRQ 171 IRQ 172 IRQ 173 IRQ 174 IRQ 175 IRQ 176 IRQ 177 IRQ 178 IRQ 179 IRQ 180 IRQ 181 IRQ 182 IRQ 183 IRQ 184 IRQ 185 IRQ 186 IRQ 187 IRQ 188 IRQ 189 IRQ 190 IRQ 191 IRQ 192 IRQ 193 IRQ 194 IRQ 195 IRQ 196 IRQ 197 IRQ 198 IRQ 199 IRQ 200 IRQ 201 IRQ 202 IRQ 203 IRQ 204 IRQ 256 IRQ 257 IRQ 258 IRQ 259 IRQ 260 IRQ 261 IRQ 262 IRQ 263 IRQ 264 IRQ 265 IRQ 266 IRQ 267 IRQ 268 IRQ 269 IRQ 270 IRQ 271 IRQ 272 IRQ 273 IRQ 274 IRQ 275 IRQ 276 IRQ 277 IRQ 278 IRQ 279 IRQ 280 IRQ 281 IRQ 282 IRQ 283 IRQ 284 IRQ 285 IRQ 286 IRQ 287 IRQ 288 IRQ 289 IRQ 290 IRQ 291 IRQ 292 IRQ 293 IRQ 294 IRQ 295 IRQ 296 IRQ 297 IRQ 298 IRQ 299 IRQ 300 IRQ 301 IRQ 302 IRQ 303 IRQ 304 IRQ 305 IRQ 306 IRQ 307 IRQ 308 IRQ 309 IRQ 310 IRQ 311 IRQ 312 IRQ 313 IRQ 314 IRQ 315 IRQ 316 IRQ 317 IRQ 318 IRQ 319 IRQ 320 IRQ 321 IRQ 322 IRQ 323 IRQ 324 IRQ 325 IRQ 326 IRQ 327 IRQ 328 IRQ 329 IRQ 330 IRQ 331 IRQ 332 IRQ 333 IRQ 334 IRQ 335 IRQ 336 IRQ 337 IRQ 338 IRQ 339 IRQ 340 IRQ 341 IRQ 342 IRQ 343 IRQ 344 IRQ 345 IRQ 346 IRQ 347 IRQ 348 IRQ 349 IRQ 350 IRQ 351 IRQ 352 IRQ 353 IRQ 354 IRQ 355 IRQ 356 IRQ 357 IRQ 358 IRQ 359 IRQ 360 IRQ 361 IRQ 362 IRQ 363 IRQ 364 IRQ 365 IRQ 366 IRQ 367 IRQ 368 IRQ 369 IRQ 370 IRQ 371 IRQ 372 IRQ 373 IRQ 374 IRQ 375 IRQ 376 IRQ 377 IRQ 378 IRQ 379 IRQ 380 IRQ 381 IRQ 382 IRQ 383 IRQ 384 IRQ 385 IRQ 386 IRQ 387 IRQ 388 IRQ 389 IRQ 390 IRQ 391 IRQ 392 IRQ 393 IRQ 394 IRQ 395 IRQ 396 IRQ 397 IRQ 398 IRQ 399 IRQ 400 IRQ 401 IRQ 402 IRQ 403 IRQ 404 IRQ 405 IRQ 406 IRQ 407 IRQ 408 IRQ 409 IRQ 410 IRQ 411 IRQ 412 IRQ 413 IRQ 414 IRQ 415 IRQ 416 IRQ 417 IRQ 418 IRQ 419 IRQ 420 IRQ 421 IRQ 422 IRQ 423 IRQ 424 IRQ 425 IRQ 426 IRQ 427 IRQ 428 IRQ 429 IRQ 430 IRQ 431 IRQ 432 IRQ 433 IRQ 434 IRQ 435 IRQ 436 IRQ 437 IRQ 438 IRQ 439 IRQ 440 IRQ 441 IRQ 442 IRQ 443 IRQ 444 IRQ 445 IRQ 446 IRQ 447 IRQ 448 IRQ 449 IRQ 450 IRQ 451 IRQ 452 IRQ 453 IRQ 454 IRQ 455 IRQ 456 IRQ 457 IRQ 458 IRQ 459 IRQ 460 IRQ 461 IRQ 462 IRQ 463 IRQ 464 IRQ 465 IRQ 466 IRQ 467 IRQ 468 IRQ 469 IRQ 470 IRQ 471 IRQ 472 IRQ 473 IRQ 474 IRQ 475 IRQ 476 IRQ 477 IRQ 478 IRQ 479 IRQ 480 IRQ 481 IRQ 482 IRQ 483 IRQ 484 IRQ 485 IRQ 486 IRQ 487 IRQ 488 IRQ 489 IRQ 490 IRQ 491 IRQ 492 IRQ 493 IRQ 494 IRQ 495 IRQ 496 IRQ 497 IRQ 498 IRQ 499 IRQ 500 IRQ 501 IRQ 502 IRQ 503 IRQ 504 IRQ 505 IRQ 506 IRQ 507 IRQ 508 IRQ 509 IRQ 510 IRQ 511 IRQ 54 IRQ 55 IRQ 56 IRQ 57 IRQ 58 IRQ 59 IRQ 60 IRQ 61 IRQ 62 IRQ 63 IRQ 64 IRQ 65 IRQ 66 IRQ 67 IRQ 68 IRQ 69 IRQ 70 IRQ 71 IRQ 72 IRQ 73 IRQ 74 IRQ 75 IRQ 76 IRQ 77 IRQ 78 IRQ 79 IRQ 80 IRQ 81 IRQ 82 IRQ 83 IRQ 84 IRQ 85 IRQ 86 IRQ 87 IRQ 88 IRQ 89 IRQ 90 IRQ 91 IRQ 92 IRQ 93 IRQ 94 IRQ 95 IRQ 96 IRQ 97 IRQ 98 IRQ 99 [ Системні пристрої / Microsoft Basic Display Driver ] Свойства устройства: Описание драйвера Microsoft Basic Display Driver Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл basicdisplay.inf INF Section MSBDD_Fallback Аппаратный ID ROOT\BasicDisplay [ Системні пристрої / Microsoft Basic Render Driver ] Свойства устройства: Описание драйвера Microsoft Basic Render Driver Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл basicrender.inf INF Section BasicRender Аппаратный ID ROOT\BasicRender [ Системні пристрої / Microsoft System Management BIOS Driver ] Свойства устройства: Описание драйвера Microsoft System Management BIOS Driver Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл mssmbios.inf INF Section MSSMBIOS_DRV Аппаратный ID ROOT\mssmbios [ Системні пристрої / Microsoft Virtual Drive Enumerator ] Свойства устройства: Описание драйвера Microsoft Virtual Drive Enumerator Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл vdrvroot.inf INF Section VDRVROOT Аппаратный ID ROOT\vdrvroot [ Системні пристрої / Microsoft Windows Management Interface for ACPI ] Свойства устройства: Описание драйвера Microsoft Windows Management Interface for ACPI Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл wmiacpi.inf INF Section WMIMAP_Inst.NT Аппаратный ID ACPI\VEN_PNP&DEV_0C14 [ Системні пристрої / Microsoft Windows Management Interface for ACPI ] Свойства устройства: Описание драйвера Microsoft Windows Management Interface for ACPI Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл wmiacpi.inf INF Section WMIMAP_Inst.NT Аппаратный ID ACPI\VEN_PNP&DEV_0C14 [ Системні пристрої / Microsoft Windows Management Interface for ACPI ] Свойства устройства: Описание драйвера Microsoft Windows Management Interface for ACPI Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл wmiacpi.inf INF Section WMIMAP_Inst.NT Аппаратный ID ACPI\VEN_PNP&DEV_0C14 [ Системні пристрої / Motherboard resources ] Свойства устройства: Описание драйвера Motherboard resources Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV_MBRES Аппаратный ID ACPI\VEN_INT&DEV_340E [ Системні пристрої / Motherboard resources ] Свойства устройства: Описание драйвера Motherboard resources Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV_MBRES Аппаратный ID ACPI\VEN_PNP&DEV_0C02 [ Системні пристрої / Motherboard resources ] Свойства устройства: Описание драйвера Motherboard resources Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV_MBRES Аппаратный ID ACPI\VEN_PNP&DEV_0C02 [ Системні пристрої / Motherboard resources ] Свойства устройства: Описание драйвера Motherboard resources Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV_MBRES Аппаратный ID ACPI\VEN_PNP&DEV_0C02 [ Системні пристрої / Motherboard resources ] Свойства устройства: Описание драйвера Motherboard resources Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV_MBRES Аппаратный ID ACPI\VEN_PNP&DEV_0C02 [ Системні пристрої / Motherboard resources ] Свойства устройства: Описание драйвера Motherboard resources Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV_MBRES Аппаратный ID ACPI\VEN_PNP&DEV_0C02 [ Системні пристрої / Motherboard resources ] Свойства устройства: Описание драйвера Motherboard resources Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV_MBRES Аппаратный ID ACPI\VEN_PNP&DEV_0C02 [ Системні пристрої / Motherboard resources ] Свойства устройства: Описание драйвера Motherboard resources Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV_MBRES Аппаратный ID ACPI\VEN_INT&DEV_3F0D [ Системні пристрої / NDIS Virtual Network Adapter Enumerator ] Свойства устройства: Описание драйвера NDIS Virtual Network Adapter Enumerator Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл ndisvirtualbus.inf INF Section NdisVirtualBus_Device.NT Аппаратный ID ROOT\NdisVirtualBus [ Системні пристрої / Numeric data processor ] Свойства устройства: Описание драйвера Numeric data processor Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV_X Аппаратный ID ACPI\VEN_PNP&DEV_0C04 [ Системні пристрої / PCI Express Root Complex ] Свойства устройства: Описание драйвера PCI Express Root Complex Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.441 Поставщик драйвера Microsoft INF-файл pci.inf INF Section PCI_ROOT Аппаратный ID ACPI\VEN_PNP&DEV_0A08 Device Resources: Память 000A0000-000BFFFF Память 90000000-DFFFFFFF Память FC800000-FE7FFFFF Порт 0000-0CF7 Порт 0D00-FFFF [ Системні пристрої / PCI standard host CPU bridge ] Свойства устройства: Описание драйвера PCI standard host CPU bridge Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV Аппаратный ID PCI\VEN_8086&DEV_3E1F&SUBSYS_86941043&REV_08 Сведения о размещении PCI bus 0, device 0, function 0 PCI-устройство PCI standard host CPU bridge [8086-3E1F] [NoDB] [ Системні пристрої / PCI standard ISA bridge ] Свойства устройства: Описание драйвера PCI standard ISA bridge Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section MSISADRV Аппаратный ID PCI\VEN_8086&DEV_A303&SUBSYS_86941043&REV_10 Сведения о размещении PCI bus 0, device 31, function 0 PCI-устройство Intel Cannonlake PCH - LPC/eSPI Controller [ Системні пристрої / PCI standard RAM Controller ] Свойства устройства: Описание драйвера PCI standard RAM Controller Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV Аппаратный ID PCI\VEN_8086&DEV_A36F&SUBSYS_86941043&REV_10 Сведения о размещении PCI bus 0, device 20, function 2 PCI-устройство Intel Cannonlake PCH - Shared SRAM [ Системні пристрої / PCI-to-PCI Bridge ] Свойства устройства: Описание драйвера PCI-to-PCI Bridge Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.441 Поставщик драйвера Microsoft INF-файл pci.inf INF Section PCI_BRIDGE Аппаратный ID PCI\VEN_8086&DEV_A33C&SUBSYS_86941043&REV_F0 Сведения о размещении PCI bus 0, device 28, function 0 PCI-устройство Intel Cannonlake PCH - PCI Express Root Port 5 [ Системні пристрої / PCI-to-PCI Bridge ] Свойства устройства: Описание драйвера PCI-to-PCI Bridge Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.441 Поставщик драйвера Microsoft INF-файл pci.inf INF Section PCI_BRIDGE Аппаратный ID PCI\VEN_8086&DEV_A33F&SUBSYS_86941043&REV_F0 Сведения о размещении PCI bus 0, device 28, function 7 PCI-устройство Intel Cannonlake PCH - PCI Express Root Port 8 Device Resources: Память A1100000-A11FFFFF Порт 3000-3FFF [ Системні пристрої / Plug and Play Software Device Enumerator ] Свойства устройства: Описание драйвера Plug and Play Software Device Enumerator Дата драйвера 10.04.2018 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл swenum.inf INF Section SWENUM Аппаратный ID ROOT\SWENUM [ Системні пристрої / Programmable interrupt controller ] Свойства устройства: Описание драйвера Programmable interrupt controller Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV_PIC Аппаратный ID ACPI\VEN_PNP&DEV_0000 [ Системні пристрої / Remote Desktop Device Redirector Bus ] Свойства устройства: Описание драйвера Remote Desktop Device Redirector Bus Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл rdpbus.inf INF Section RDPBUS Аппаратный ID ROOT\RDPBUS [ Системні пристрої / Remote Desktop USB Hub ] Свойства устройства: Описание драйвера Remote Desktop USB Hub Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл tsusbhub.inf INF Section TsUsbHubXDynamicBus_Device.NT Аппаратный ID UMB\TS_URB_HUB [ Системні пристрої / System CMOS/real time clock ] Свойства устройства: Описание драйвера System CMOS/real time clock Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV_X Аппаратный ID ACPI\VEN_PNP&DEV_0B00 Device Resources: IRQ 08 Порт 0070-0077 [ Системні пристрої / System timer ] Свойства устройства: Описание драйвера System timer Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл machine.inf INF Section NO_DRV_X Аппаратный ID ACPI\VEN_PNP&DEV_0100 [ Системні пристрої / UMBus Enumerator ] Свойства устройства: Описание драйвера UMBus Enumerator Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл umbus.inf INF Section UmBus_Device.NT Аппаратный ID UMB\UMBUS [ Системні пристрої / UMBus Enumerator ] Свойства устройства: Описание драйвера UMBus Enumerator Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл umbus.inf INF Section UmBus_Device.NT Аппаратный ID UMB\UMBUS [ Системні пристрої / UMBus Enumerator ] Свойства устройства: Описание драйвера UMBus Enumerator Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл umbus.inf INF Section UmBus_Device.NT Аппаратный ID UMB\UMBUS [ Системні пристрої / UMBus Root Bus Enumerator ] Свойства устройства: Описание драйвера UMBus Root Bus Enumerator Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл umbus.inf INF Section UmBusRoot_Device.NT Аппаратный ID root\umbus [ Системні пристрої / Volume Manager ] Свойства устройства: Описание драйвера Volume Manager Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.137 Поставщик драйвера Microsoft INF-файл volmgr.inf INF Section Volmgr Аппаратный ID ROOT\VOLMGR [ Системні пристрої / Шина камери для віддаленого робочого стола ] Свойства устройства: Описание драйвера Шина камери для віддаленого робочого стола Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл umbus.inf INF Section UmBus_Device.NT Аппаратный ID UMB\UMBUS [ Черги друку / Fax ] Свойства устройства: Описание драйвера Fax Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл printqueue.inf INF Section NO_DRV_LOCAL Аппаратный ID PRINTENUM\microsoftmicrosoft_s7d14 [ Черги друку / Microsoft Print to PDF ] Свойства устройства: Описание драйвера Microsoft Print to PDF Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл printqueue.inf INF Section NO_DRV_LOCAL Аппаратный ID PRINTENUM\{084f01fa-e634-4d77-83ee-074817c03581} [ Черги друку / Microsoft XPS Document Writer ] Свойства устройства: Описание драйвера Microsoft XPS Document Writer Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл printqueue.inf INF Section NO_DRV_LOCAL Аппаратный ID PRINTENUM\{0f4130dd-19c7-7ab6-99a1-980f03b2ee4e} [ Черги друку / OneNote ] Свойства устройства: Описание драйвера OneNote Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл printqueue.inf INF Section NO_DRV_LOCAL Аппаратный ID PRINTENUM\{133619e4-143b-463a-b809-b1f51d05f973} [ Черги друку / Коренева черга друку ] Свойства устройства: Описание драйвера Коренева черга друку Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл printqueue.inf INF Section NO_DRV_LOCAL Аппаратный ID PRINTENUM\LocalPrintQueue [ Черги друку / Надіслати до OneNote 16 ] Свойства устройства: Описание драйвера Надіслати до OneNote 16 Дата драйвера 21.06.2006 Версия драйвера 10.0.17134.1 Поставщик драйвера Microsoft INF-файл printqueue.inf INF Section NO_DRV_LOCAL Аппаратный ID PRINTENUM\{3ee39114-30b4-45a4-a109-19d4a40fcc22} --------[ Физические устройства ]--------------------------------------------------------------------------------------- Устройства PCI: Шина 0, Устройство 31, Функция 3 Intel Cannonlake PCH - cAVS (Audio, Voice, Speech) Шина 0, Устройство 22, Функция 0 Intel Cannonlake PCH - HECI Controller 1 Шина 0, Устройство 31, Функция 0 Intel Cannonlake PCH - LPC/eSPI Controller Шина 0, Устройство 28, Функция 0 Intel Cannonlake PCH - PCI Express Root Port 5 Шина 0, Устройство 28, Функция 7 Intel Cannonlake PCH - PCI Express Root Port 8 Шина 0, Устройство 20, Функция 2 Intel Cannonlake PCH - Shared SRAM Шина 0, Устройство 31, Функция 4 Intel Cannonlake PCH - SMBus Controller Шина 0, Устройство 31, Функция 5 Intel Cannonlake PCH - SPI (Flash) Controller Шина 0, Устройство 20, Функция 0 Intel Cannonlake PCH - USB 3.1 xHCI Host Controller Шина 0, Устройство 23, Функция 0 Intel(R) 300 Series Chipset Family SATA AHCI Controller [8086-A352] [NoDB] Шина 0, Устройство 2, Функция 0 Intel(R) UHD Graphics 630 [8086-3E91] [NoDB] Шина 0, Устройство 0, Функция 0 PCI standard host CPU bridge [8086-3E1F] [NoDB] Шина 2, Устройство 0, Функция 0 Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter Устройства PnP: PNP0501 16550A-compatible UART Serial Port PNP0C08 ACPI Driver/BIOS FIXEDBUTTON ACPI Fixed Feature Button PNP0C14 ACPI Management Interface PNP0C14 ACPI Management Interface PNP0C14 ACPI Management Interface ACPI000C ACPI Processor Aggregator THERMALZONE ACPI Thermal Zone PNP0A08 ACPI Three-wire Device Bus PNP0C0B Fan PNP0C0B Fan PNP0C0B Fan PNP0C0B Fan PNP0C0B Fan PNP0103 High Precision Event Timer INT33A1 Intel Power Engine Plug-in INT340E Intel System Device INT3F0D Intel Watchdog Timer GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_158_-_INTEL(R)_CORE(TM)_I3-8100_CPU_@_3.60GHZIntel(R) Core(TM) i3-8100 CPU @ 3.60GHz GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_158_-_INTEL(R)_CORE(TM)_I3-8100_CPU_@_3.60GHZIntel(R) Core(TM) i3-8100 CPU @ 3.60GHz GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_158_-_INTEL(R)_CORE(TM)_I3-8100_CPU_@_3.60GHZIntel(R) Core(TM) i3-8100 CPU @ 3.60GHz GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_158_-_INTEL(R)_CORE(TM)_I3-8100_CPU_@_3.60GHZIntel(R) Core(TM) i3-8100 CPU @ 3.60GHz PNP0C04 Numeric Data Processor PNP0C0C Power Button PNP0000 Programmable Interrupt Controller PNP0B00 Real-Time Clock PNP0C0E Sleep Button PNP0100 System Timer PNP0C02 Thermal Monitoring ACPI Device PNP0C02 Thermal Monitoring ACPI Device PNP0C02 Thermal Monitoring ACPI Device PNP0C02 Thermal Monitoring ACPI Device PNP0C02 Thermal Monitoring ACPI Device PNP0C02 Thermal Monitoring ACPI Device Устройства USB: 1A40 0101 Generic USB Hub 1C4F 0026 USB Composite Device 093A 2516 USB Input Device 1C4F 0026 USB Input Device 1C4F 0026 USB Input Device Порты: COM1 Communications Port (COM1) --------[ Устройства PCI ]---------------------------------------------------------------------------------------------- [ Intel Cannonlake PCH - cAVS (Audio, Voice, Speech) ] Свойства устройства: Описание устройства Intel Cannonlake PCH - cAVS (Audio, Voice, Speech) Тип шины PCI Шина / Устройство / Функция 0 / 31 / 3 ID устройства 8086-A348 Субсистемный идентификатор 1043-86C7 Класс устройства 0403 (High Definition Audio) Версия 10 Fast Back-to-Back Transactions Не поддерживается Функции устройства: 66-МГц операция Не поддерживается Bus Mastering Разрешено [ Intel Cannonlake PCH - HECI Controller 1 ] Свойства устройства: Описание устройства Intel Cannonlake PCH - HECI Controller 1 Тип шины PCI Шина / Устройство / Функция 0 / 22 / 0 ID устройства 8086-A360 Субсистемный идентификатор 1043-8694 Класс устройства 0780 (Communications Controller) Версия 10 Fast Back-to-Back Transactions Не поддерживается Функции устройства: 66-МГц операция Не поддерживается Bus Mastering Разрешено [ Intel Cannonlake PCH - LPC/eSPI Controller ] Свойства устройства: Описание устройства Intel Cannonlake PCH - LPC/eSPI Controller Тип шины PCI Шина / Устройство / Функция 0 / 31 / 0 ID устройства 8086-A303 Субсистемный идентификатор 1043-8694 Класс устройства 0601 (PCI/ISA Bridge) Версия 10 Fast Back-to-Back Transactions Не поддерживается Функции устройства: 66-МГц операция Не поддерживается Bus Mastering Разрешено [ Intel Cannonlake PCH - PCI Express Root Port 5 ] Свойства устройства: Описание устройства Intel Cannonlake PCH - PCI Express Root Port 5 Тип шины PCI Шина / Устройство / Функция 0 / 28 / 0 ID устройства 8086-A33C Субсистемный идентификатор 0000-0000 Класс устройства 0604 (PCI/PCI Bridge) Версия F0 Fast Back-to-Back Transactions Не поддерживается Функции устройства: 66-МГц операция Не поддерживается Bus Mastering Разрешено [ Intel Cannonlake PCH - PCI Express Root Port 8 ] Свойства устройства: Описание устройства Intel Cannonlake PCH - PCI Express Root Port 8 Тип шины PCI Шина / Устройство / Функция 0 / 28 / 7 ID устройства 8086-A33F Субсистемный идентификатор 0000-0000 Класс устройства 0604 (PCI/PCI Bridge) Версия F0 Fast Back-to-Back Transactions Не поддерживается Функции устройства: 66-МГц операция Не поддерживается Bus Mastering Разрешено [ Intel Cannonlake PCH - Shared SRAM ] Свойства устройства: Описание устройства Intel Cannonlake PCH - Shared SRAM Тип шины PCI Шина / Устройство / Функция 0 / 20 / 2 ID устройства 8086-A36F Субсистемный идентификатор 1043-8694 Класс устройства 0500 (RAM Controller) Версия 10 Fast Back-to-Back Transactions Не поддерживается Функции устройства: 66-МГц операция Не поддерживается Bus Mastering Разрешено [ Intel Cannonlake PCH - SMBus Controller ] Свойства устройства: Описание устройства Intel Cannonlake PCH - SMBus Controller Тип шины PCI Шина / Устройство / Функция 0 / 31 / 4 ID устройства 8086-A323 Субсистемный идентификатор 1043-8694 Класс устройства 0C05 (SMBus Controller) Версия 10 Fast Back-to-Back Transactions Поддерживается, Запрещено Функции устройства: 66-МГц операция Не поддерживается Bus Mastering Запрещено [ Intel Cannonlake PCH - SPI (Flash) Controller ] Свойства устройства: Описание устройства Intel Cannonlake PCH - SPI (Flash) Controller Тип шины PCI Шина / Устройство / Функция 0 / 31 / 5 ID устройства 8086-A324 Субсистемный идентификатор 1043-8694 Класс устройства 0C80 (Serial Bus Controller) Версия 10 Fast Back-to-Back Transactions Не поддерживается Функции устройства: 66-МГц операция Не поддерживается Bus Mastering Запрещено [ Intel Cannonlake PCH - USB 3.1 xHCI Host Controller ] Свойства устройства: Описание устройства Intel Cannonlake PCH - USB 3.1 xHCI Host Controller Тип шины PCI Шина / Устройство / Функция 0 / 20 / 0 ID устройства 8086-A36D Субсистемный идентификатор 1043-8694 Класс устройства 0C03 (USB3 xHCI Controller) Версия 10 Fast Back-to-Back Transactions Поддерживается, Запрещено Функции устройства: 66-МГц операция Не поддерживается Bus Mastering Разрешено [ Intel(R) 300 Series Chipset Family SATA AHCI Controller [8086-A352] [NoDB] ] Свойства устройства: Описание устройства Intel(R) 300 Series Chipset Family SATA AHCI Controller [8086-A352] [NoDB] Тип шины PCI Шина / Устройство / Функция 0 / 23 / 0 ID устройства 8086-A352 Субсистемный идентификатор 1043-8694 Класс устройства 0106 (SATA Controller) Версия 10 Fast Back-to-Back Transactions Поддерживается, Запрещено Функции устройства: 66-МГц операция Поддерживается Bus Mastering Разрешено [ Intel(R) UHD Graphics 630 [8086-3E91] [NoDB] ] Свойства устройства: Описание устройства Intel(R) UHD Graphics 630 [8086-3E91] [NoDB] Тип шины PCI Express 2.0 Шина / Устройство / Функция 0 / 2 / 0 ID устройства 8086-3E91 Субсистемный идентификатор 1043-8694 Класс устройства 0300 (VGA Display Controller) Версия 00 Fast Back-to-Back Transactions Не поддерживается Функции устройства: 66-МГц операция Не поддерживается Bus Mastering Разрешено Производитель видеоадаптера: Фирма Intel Corporation Информация о продукте http://www.intel.com/products/chipsets Загрузка драйверов http://support.intel.com/support/graphics Обновление драйверов http://www.aida64.com/driver-updates [ PCI standard host CPU bridge [8086-3E1F] [NoDB] ] Свойства устройства: Описание устройства PCI standard host CPU bridge [8086-3E1F] [NoDB] Тип шины PCI Шина / Устройство / Функция 0 / 0 / 0 ID устройства 8086-3E1F Субсистемный идентификатор 1043-8694 Класс устройства 0600 (Host/PCI Bridge) Версия 08 Fast Back-to-Back Transactions Поддерживается, Запрещено Функции устройства: 66-МГц операция Не поддерживается Bus Mastering Разрешено [ Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter ] Свойства устройства: Описание устройства Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter Тип шины PCI Express 2.0 x1 Шина / Устройство / Функция 2 / 0 / 0 ID устройства 10EC-8168 Субсистемный идентификатор 1043-8677 Класс устройства 0200 (Ethernet Controller) Версия 15 Fast Back-to-Back Transactions Не поддерживается Функции устройства: 66-МГц операция Не поддерживается Bus Mastering Разрешено Производитель сетевого адаптера: Фирма Realtek Semiconductor Corp. Информация о продукте http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2 Загрузка драйверов http://www.realtek.com.tw/downloads Обновление драйверов http://www.aida64.com/driver-updates --------[ Устройства USB ]---------------------------------------------------------------------------------------------- [ Generic USB Hub (USB 2.0 Hub [MTT]) ] Свойства устройства: Описание устройства Generic USB Hub ID устройства 1A40-0101 Класс устройства 09 / 00 (Hi-Speed Hub with multiple TTs) Протокол устройства 02 Версия 0100h Продукт USB 2.0 Hub [MTT] Поддерживаемая версия USB 2.00 Текущая скорость High (USB 2.0) [ USB Composite Device (USB Keyboard) ] Свойства устройства: Описание устройства USB Composite Device ID устройства 1C4F-0026 Класс устройства 03 / 01 (Human Interface Device) Протокол устройства 01 Версия 0110h Производитель SIGMACHIP Продукт USB Keyboard Поддерживаемая версия USB 1.10 Текущая скорость Low (USB 1.1) [ USB Input Device (USB OPTICAL MOUSE) ] Свойства устройства: Описание устройства USB Input Device ID устройства 093A-2516 Класс устройства 03 / 01 (Human Interface Device) Протокол устройства 02 Версия 0100h Продукт USB OPTICAL MOUSE Поддерживаемая версия USB 1.10 Текущая скорость Low (USB 1.1) --------[ Ресурсы устройств ]------------------------------------------------------------------------------------------- IRQ 04 Исключительный Communications Port (COM1) IRQ 08 Исключительный System CMOS/real time clock IRQ 100 Исключительный Microsoft ACPI-Compliant System IRQ 101 Исключительный Microsoft ACPI-Compliant System IRQ 102 Исключительный Microsoft ACPI-Compliant System IRQ 103 Исключительный Microsoft ACPI-Compliant System IRQ 104 Исключительный Microsoft ACPI-Compliant System IRQ 105 Исключительный Microsoft ACPI-Compliant System IRQ 106 Исключительный Microsoft ACPI-Compliant System IRQ 107 Исключительный Microsoft ACPI-Compliant System IRQ 108 Исключительный Microsoft ACPI-Compliant System IRQ 109 Исключительный Microsoft ACPI-Compliant System IRQ 110 Исключительный Microsoft ACPI-Compliant System IRQ 111 Исключительный Microsoft ACPI-Compliant System IRQ 112 Исключительный Microsoft ACPI-Compliant System IRQ 113 Исключительный Microsoft ACPI-Compliant System IRQ 114 Исключительный Microsoft ACPI-Compliant System IRQ 115 Исключительный Microsoft ACPI-Compliant System IRQ 116 Исключительный Microsoft ACPI-Compliant System IRQ 117 Исключительный Microsoft ACPI-Compliant System IRQ 118 Исключительный Microsoft ACPI-Compliant System IRQ 119 Исключительный Microsoft ACPI-Compliant System IRQ 120 Исключительный Microsoft ACPI-Compliant System IRQ 121 Исключительный Microsoft ACPI-Compliant System IRQ 122 Исключительный Microsoft ACPI-Compliant System IRQ 123 Исключительный Microsoft ACPI-Compliant System IRQ 124 Исключительный Microsoft ACPI-Compliant System IRQ 125 Исключительный Microsoft ACPI-Compliant System IRQ 126 Исключительный Microsoft ACPI-Compliant System IRQ 127 Исключительный Microsoft ACPI-Compliant System IRQ 128 Исключительный Microsoft ACPI-Compliant System IRQ 129 Исключительный Microsoft ACPI-Compliant System IRQ 130 Исключительный Microsoft ACPI-Compliant System IRQ 131 Исключительный Microsoft ACPI-Compliant System IRQ 132 Исключительный Microsoft ACPI-Compliant System IRQ 133 Исключительный Microsoft ACPI-Compliant System IRQ 134 Исключительный Microsoft ACPI-Compliant System IRQ 135 Исключительный Microsoft ACPI-Compliant System IRQ 136 Исключительный Microsoft ACPI-Compliant System IRQ 137 Исключительный Microsoft ACPI-Compliant System IRQ 138 Исключительный Microsoft ACPI-Compliant System IRQ 139 Исключительный Microsoft ACPI-Compliant System IRQ 140 Исключительный Microsoft ACPI-Compliant System IRQ 141 Исключительный Microsoft ACPI-Compliant System IRQ 142 Исключительный Microsoft ACPI-Compliant System IRQ 143 Исключительный Microsoft ACPI-Compliant System IRQ 144 Исключительный Microsoft ACPI-Compliant System IRQ 145 Исключительный Microsoft ACPI-Compliant System IRQ 146 Исключительный Microsoft ACPI-Compliant System IRQ 147 Исключительный Microsoft ACPI-Compliant System IRQ 148 Исключительный Microsoft ACPI-Compliant System IRQ 149 Исключительный Microsoft ACPI-Compliant System IRQ 150 Исключительный Microsoft ACPI-Compliant System IRQ 151 Исключительный Microsoft ACPI-Compliant System IRQ 152 Исключительный Microsoft ACPI-Compliant System IRQ 153 Исключительный Microsoft ACPI-Compliant System IRQ 154 Исключительный Microsoft ACPI-Compliant System IRQ 155 Исключительный Microsoft ACPI-Compliant System IRQ 156 Исключительный Microsoft ACPI-Compliant System IRQ 157 Исключительный Microsoft ACPI-Compliant System IRQ 158 Исключительный Microsoft ACPI-Compliant System IRQ 159 Исключительный Microsoft ACPI-Compliant System IRQ 16 Общий High Definition Audio Controller IRQ 160 Исключительный Microsoft ACPI-Compliant System IRQ 161 Исключительный Microsoft ACPI-Compliant System IRQ 162 Исключительный Microsoft ACPI-Compliant System IRQ 163 Исключительный Microsoft ACPI-Compliant System IRQ 164 Исключительный Microsoft ACPI-Compliant System IRQ 165 Исключительный Microsoft ACPI-Compliant System IRQ 166 Исключительный Microsoft ACPI-Compliant System IRQ 167 Исключительный Microsoft ACPI-Compliant System IRQ 168 Исключительный Microsoft ACPI-Compliant System IRQ 169 Исключительный Microsoft ACPI-Compliant System IRQ 170 Исключительный Microsoft ACPI-Compliant System IRQ 171 Исключительный Microsoft ACPI-Compliant System IRQ 172 Исключительный Microsoft ACPI-Compliant System IRQ 173 Исключительный Microsoft ACPI-Compliant System IRQ 174 Исключительный Microsoft ACPI-Compliant System IRQ 175 Исключительный Microsoft ACPI-Compliant System IRQ 176 Исключительный Microsoft ACPI-Compliant System IRQ 177 Исключительный Microsoft ACPI-Compliant System IRQ 178 Исключительный Microsoft ACPI-Compliant System IRQ 179 Исключительный Microsoft ACPI-Compliant System IRQ 180 Исключительный Microsoft ACPI-Compliant System IRQ 181 Исключительный Microsoft ACPI-Compliant System IRQ 182 Исключительный Microsoft ACPI-Compliant System IRQ 183 Исключительный Microsoft ACPI-Compliant System IRQ 184 Исключительный Microsoft ACPI-Compliant System IRQ 185 Исключительный Microsoft ACPI-Compliant System IRQ 186 Исключительный Microsoft ACPI-Compliant System IRQ 187 Исключительный Microsoft ACPI-Compliant System IRQ 188 Исключительный Microsoft ACPI-Compliant System IRQ 189 Исключительный Microsoft ACPI-Compliant System IRQ 190 Исключительный Microsoft ACPI-Compliant System IRQ 191 Исключительный Microsoft ACPI-Compliant System IRQ 192 Исключительный Microsoft ACPI-Compliant System IRQ 193 Исключительный Microsoft ACPI-Compliant System IRQ 194 Исключительный Microsoft ACPI-Compliant System IRQ 195 Исключительный Microsoft ACPI-Compliant System IRQ 196 Исключительный Microsoft ACPI-Compliant System IRQ 197 Исключительный Microsoft ACPI-Compliant System IRQ 198 Исключительный Microsoft ACPI-Compliant System IRQ 199 Исключительный Microsoft ACPI-Compliant System IRQ 200 Исключительный Microsoft ACPI-Compliant System IRQ 201 Исключительный Microsoft ACPI-Compliant System IRQ 202 Исключительный Microsoft ACPI-Compliant System IRQ 203 Исключительный Microsoft ACPI-Compliant System IRQ 204 Исключительный Microsoft ACPI-Compliant System IRQ 256 Исключительный Microsoft ACPI-Compliant System IRQ 257 Исключительный Microsoft ACPI-Compliant System IRQ 258 Исключительный Microsoft ACPI-Compliant System IRQ 259 Исключительный Microsoft ACPI-Compliant System IRQ 260 Исключительный Microsoft ACPI-Compliant System IRQ 261 Исключительный Microsoft ACPI-Compliant System IRQ 262 Исключительный Microsoft ACPI-Compliant System IRQ 263 Исключительный Microsoft ACPI-Compliant System IRQ 264 Исключительный Microsoft ACPI-Compliant System IRQ 265 Исключительный Microsoft ACPI-Compliant System IRQ 266 Исключительный Microsoft ACPI-Compliant System IRQ 267 Исключительный Microsoft ACPI-Compliant System IRQ 268 Исключительный Microsoft ACPI-Compliant System IRQ 269 Исключительный Microsoft ACPI-Compliant System IRQ 270 Исключительный Microsoft ACPI-Compliant System IRQ 271 Исключительный Microsoft ACPI-Compliant System IRQ 272 Исключительный Microsoft ACPI-Compliant System IRQ 273 Исключительный Microsoft ACPI-Compliant System IRQ 274 Исключительный Microsoft ACPI-Compliant System IRQ 275 Исключительный Microsoft ACPI-Compliant System IRQ 276 Исключительный Microsoft ACPI-Compliant System IRQ 277 Исключительный Microsoft ACPI-Compliant System IRQ 278 Исключительный Microsoft ACPI-Compliant System IRQ 279 Исключительный Microsoft ACPI-Compliant System IRQ 280 Исключительный Microsoft ACPI-Compliant System IRQ 281 Исключительный Microsoft ACPI-Compliant System IRQ 282 Исключительный Microsoft ACPI-Compliant System IRQ 283 Исключительный Microsoft ACPI-Compliant System IRQ 284 Исключительный Microsoft ACPI-Compliant System IRQ 285 Исключительный Microsoft ACPI-Compliant System IRQ 286 Исключительный Microsoft ACPI-Compliant System IRQ 287 Исключительный Microsoft ACPI-Compliant System IRQ 288 Исключительный Microsoft ACPI-Compliant System IRQ 289 Исключительный Microsoft ACPI-Compliant System IRQ 290 Исключительный Microsoft ACPI-Compliant System IRQ 291 Исключительный Microsoft ACPI-Compliant System IRQ 292 Исключительный Microsoft ACPI-Compliant System IRQ 293 Исключительный Microsoft ACPI-Compliant System IRQ 294 Исключительный Microsoft ACPI-Compliant System IRQ 295 Исключительный Microsoft ACPI-Compliant System IRQ 296 Исключительный Microsoft ACPI-Compliant System IRQ 297 Исключительный Microsoft ACPI-Compliant System IRQ 298 Исключительный Microsoft ACPI-Compliant System IRQ 299 Исключительный Microsoft ACPI-Compliant System IRQ 300 Исключительный Microsoft ACPI-Compliant System IRQ 301 Исключительный Microsoft ACPI-Compliant System IRQ 302 Исключительный Microsoft ACPI-Compliant System IRQ 303 Исключительный Microsoft ACPI-Compliant System IRQ 304 Исключительный Microsoft ACPI-Compliant System IRQ 305 Исключительный Microsoft ACPI-Compliant System IRQ 306 Исключительный Microsoft ACPI-Compliant System IRQ 307 Исключительный Microsoft ACPI-Compliant System IRQ 308 Исключительный Microsoft ACPI-Compliant System IRQ 309 Исключительный Microsoft ACPI-Compliant System IRQ 310 Исключительный Microsoft ACPI-Compliant System IRQ 311 Исключительный Microsoft ACPI-Compliant System IRQ 312 Исключительный Microsoft ACPI-Compliant System IRQ 313 Исключительный Microsoft ACPI-Compliant System IRQ 314 Исключительный Microsoft ACPI-Compliant System IRQ 315 Исключительный Microsoft ACPI-Compliant System IRQ 316 Исключительный Microsoft ACPI-Compliant System IRQ 317 Исключительный Microsoft ACPI-Compliant System IRQ 318 Исключительный Microsoft ACPI-Compliant System IRQ 319 Исключительный Microsoft ACPI-Compliant System IRQ 320 Исключительный Microsoft ACPI-Compliant System IRQ 321 Исключительный Microsoft ACPI-Compliant System IRQ 322 Исключительный Microsoft ACPI-Compliant System IRQ 323 Исключительный Microsoft ACPI-Compliant System IRQ 324 Исключительный Microsoft ACPI-Compliant System IRQ 325 Исключительный Microsoft ACPI-Compliant System IRQ 326 Исключительный Microsoft ACPI-Compliant System IRQ 327 Исключительный Microsoft ACPI-Compliant System IRQ 328 Исключительный Microsoft ACPI-Compliant System IRQ 329 Исключительный Microsoft ACPI-Compliant System IRQ 330 Исключительный Microsoft ACPI-Compliant System IRQ 331 Исключительный Microsoft ACPI-Compliant System IRQ 332 Исключительный Microsoft ACPI-Compliant System IRQ 333 Исключительный Microsoft ACPI-Compliant System IRQ 334 Исключительный Microsoft ACPI-Compliant System IRQ 335 Исключительный Microsoft ACPI-Compliant System IRQ 336 Исключительный Microsoft ACPI-Compliant System IRQ 337 Исключительный Microsoft ACPI-Compliant System IRQ 338 Исключительный Microsoft ACPI-Compliant System IRQ 339 Исключительный Microsoft ACPI-Compliant System IRQ 340 Исключительный Microsoft ACPI-Compliant System IRQ 341 Исключительный Microsoft ACPI-Compliant System IRQ 342 Исключительный Microsoft ACPI-Compliant System IRQ 343 Исключительный Microsoft ACPI-Compliant System IRQ 344 Исключительный Microsoft ACPI-Compliant System IRQ 345 Исключительный Microsoft ACPI-Compliant System IRQ 346 Исключительный Microsoft ACPI-Compliant System IRQ 347 Исключительный Microsoft ACPI-Compliant System IRQ 348 Исключительный Microsoft ACPI-Compliant System IRQ 349 Исключительный Microsoft ACPI-Compliant System IRQ 350 Исключительный Microsoft ACPI-Compliant System IRQ 351 Исключительный Microsoft ACPI-Compliant System IRQ 352 Исключительный Microsoft ACPI-Compliant System IRQ 353 Исключительный Microsoft ACPI-Compliant System IRQ 354 Исключительный Microsoft ACPI-Compliant System IRQ 355 Исключительный Microsoft ACPI-Compliant System IRQ 356 Исключительный Microsoft ACPI-Compliant System IRQ 357 Исключительный Microsoft ACPI-Compliant System IRQ 358 Исключительный Microsoft ACPI-Compliant System IRQ 359 Исключительный Microsoft ACPI-Compliant System IRQ 360 Исключительный Microsoft ACPI-Compliant System IRQ 361 Исключительный Microsoft ACPI-Compliant System IRQ 362 Исключительный Microsoft ACPI-Compliant System IRQ 363 Исключительный Microsoft ACPI-Compliant System IRQ 364 Исключительный Microsoft ACPI-Compliant System IRQ 365 Исключительный Microsoft ACPI-Compliant System IRQ 366 Исключительный Microsoft ACPI-Compliant System IRQ 367 Исключительный Microsoft ACPI-Compliant System IRQ 368 Исключительный Microsoft ACPI-Compliant System IRQ 369 Исключительный Microsoft ACPI-Compliant System IRQ 370 Исключительный Microsoft ACPI-Compliant System IRQ 371 Исключительный Microsoft ACPI-Compliant System IRQ 372 Исключительный Microsoft ACPI-Compliant System IRQ 373 Исключительный Microsoft ACPI-Compliant System IRQ 374 Исключительный Microsoft ACPI-Compliant System IRQ 375 Исключительный Microsoft ACPI-Compliant System IRQ 376 Исключительный Microsoft ACPI-Compliant System IRQ 377 Исключительный Microsoft ACPI-Compliant System IRQ 378 Исключительный Microsoft ACPI-Compliant System IRQ 379 Исключительный Microsoft ACPI-Compliant System IRQ 380 Исключительный Microsoft ACPI-Compliant System IRQ 381 Исключительный Microsoft ACPI-Compliant System IRQ 382 Исключительный Microsoft ACPI-Compliant System IRQ 383 Исключительный Microsoft ACPI-Compliant System IRQ 384 Исключительный Microsoft ACPI-Compliant System IRQ 385 Исключительный Microsoft ACPI-Compliant System IRQ 386 Исключительный Microsoft ACPI-Compliant System IRQ 387 Исключительный Microsoft ACPI-Compliant System IRQ 388 Исключительный Microsoft ACPI-Compliant System IRQ 389 Исключительный Microsoft ACPI-Compliant System IRQ 390 Исключительный Microsoft ACPI-Compliant System IRQ 391 Исключительный Microsoft ACPI-Compliant System IRQ 392 Исключительный Microsoft ACPI-Compliant System IRQ 393 Исключительный Microsoft ACPI-Compliant System IRQ 394 Исключительный Microsoft ACPI-Compliant System IRQ 395 Исключительный Microsoft ACPI-Compliant System IRQ 396 Исключительный Microsoft ACPI-Compliant System IRQ 397 Исключительный Microsoft ACPI-Compliant System IRQ 398 Исключительный Microsoft ACPI-Compliant System IRQ 399 Исключительный Microsoft ACPI-Compliant System IRQ 400 Исключительный Microsoft ACPI-Compliant System IRQ 401 Исключительный Microsoft ACPI-Compliant System IRQ 402 Исключительный Microsoft ACPI-Compliant System IRQ 403 Исключительный Microsoft ACPI-Compliant System IRQ 404 Исключительный Microsoft ACPI-Compliant System IRQ 405 Исключительный Microsoft ACPI-Compliant System IRQ 406 Исключительный Microsoft ACPI-Compliant System IRQ 407 Исключительный Microsoft ACPI-Compliant System IRQ 408 Исключительный Microsoft ACPI-Compliant System IRQ 409 Исключительный Microsoft ACPI-Compliant System IRQ 410 Исключительный Microsoft ACPI-Compliant System IRQ 411 Исключительный Microsoft ACPI-Compliant System IRQ 412 Исключительный Microsoft ACPI-Compliant System IRQ 413 Исключительный Microsoft ACPI-Compliant System IRQ 414 Исключительный Microsoft ACPI-Compliant System IRQ 415 Исключительный Microsoft ACPI-Compliant System IRQ 416 Исключительный Microsoft ACPI-Compliant System IRQ 417 Исключительный Microsoft ACPI-Compliant System IRQ 418 Исключительный Microsoft ACPI-Compliant System IRQ 419 Исключительный Microsoft ACPI-Compliant System IRQ 420 Исключительный Microsoft ACPI-Compliant System IRQ 421 Исключительный Microsoft ACPI-Compliant System IRQ 422 Исключительный Microsoft ACPI-Compliant System IRQ 423 Исключительный Microsoft ACPI-Compliant System IRQ 424 Исключительный Microsoft ACPI-Compliant System IRQ 425 Исключительный Microsoft ACPI-Compliant System IRQ 426 Исключительный Microsoft ACPI-Compliant System IRQ 427 Исключительный Microsoft ACPI-Compliant System IRQ 428 Исключительный Microsoft ACPI-Compliant System IRQ 429 Исключительный Microsoft ACPI-Compliant System IRQ 430 Исключительный Microsoft ACPI-Compliant System IRQ 431 Исключительный Microsoft ACPI-Compliant System IRQ 432 Исключительный Microsoft ACPI-Compliant System IRQ 433 Исключительный Microsoft ACPI-Compliant System IRQ 434 Исключительный Microsoft ACPI-Compliant System IRQ 435 Исключительный Microsoft ACPI-Compliant System IRQ 436 Исключительный Microsoft ACPI-Compliant System IRQ 437 Исключительный Microsoft ACPI-Compliant System IRQ 438 Исключительный Microsoft ACPI-Compliant System IRQ 439 Исключительный Microsoft ACPI-Compliant System IRQ 440 Исключительный Microsoft ACPI-Compliant System IRQ 441 Исключительный Microsoft ACPI-Compliant System IRQ 442 Исключительный Microsoft ACPI-Compliant System IRQ 443 Исключительный Microsoft ACPI-Compliant System IRQ 444 Исключительный Microsoft ACPI-Compliant System IRQ 445 Исключительный Microsoft ACPI-Compliant System IRQ 446 Исключительный Microsoft ACPI-Compliant System IRQ 447 Исключительный Microsoft ACPI-Compliant System IRQ 448 Исключительный Microsoft ACPI-Compliant System IRQ 449 Исключительный Microsoft ACPI-Compliant System IRQ 450 Исключительный Microsoft ACPI-Compliant System IRQ 451 Исключительный Microsoft ACPI-Compliant System IRQ 452 Исключительный Microsoft ACPI-Compliant System IRQ 453 Исключительный Microsoft ACPI-Compliant System IRQ 454 Исключительный Microsoft ACPI-Compliant System IRQ 455 Исключительный Microsoft ACPI-Compliant System IRQ 456 Исключительный Microsoft ACPI-Compliant System IRQ 457 Исключительный Microsoft ACPI-Compliant System IRQ 458 Исключительный Microsoft ACPI-Compliant System IRQ 459 Исключительный Microsoft ACPI-Compliant System IRQ 460 Исключительный Microsoft ACPI-Compliant System IRQ 461 Исключительный Microsoft ACPI-Compliant System IRQ 462 Исключительный Microsoft ACPI-Compliant System IRQ 463 Исключительный Microsoft ACPI-Compliant System IRQ 464 Исключительный Microsoft ACPI-Compliant System IRQ 465 Исключительный Microsoft ACPI-Compliant System IRQ 466 Исключительный Microsoft ACPI-Compliant System IRQ 467 Исключительный Microsoft ACPI-Compliant System IRQ 468 Исключительный Microsoft ACPI-Compliant System IRQ 469 Исключительный Microsoft ACPI-Compliant System IRQ 470 Исключительный Microsoft ACPI-Compliant System IRQ 471 Исключительный Microsoft ACPI-Compliant System IRQ 472 Исключительный Microsoft ACPI-Compliant System IRQ 473 Исключительный Microsoft ACPI-Compliant System IRQ 474 Исключительный Microsoft ACPI-Compliant System IRQ 475 Исключительный Microsoft ACPI-Compliant System IRQ 476 Исключительный Microsoft ACPI-Compliant System IRQ 477 Исключительный Microsoft ACPI-Compliant System IRQ 478 Исключительный Microsoft ACPI-Compliant System IRQ 479 Исключительный Microsoft ACPI-Compliant System IRQ 480 Исключительный Microsoft ACPI-Compliant System IRQ 481 Исключительный Microsoft ACPI-Compliant System IRQ 482 Исключительный Microsoft ACPI-Compliant System IRQ 483 Исключительный Microsoft ACPI-Compliant System IRQ 484 Исключительный Microsoft ACPI-Compliant System IRQ 485 Исключительный Microsoft ACPI-Compliant System IRQ 486 Исключительный Microsoft ACPI-Compliant System IRQ 487 Исключительный Microsoft ACPI-Compliant System IRQ 488 Исключительный Microsoft ACPI-Compliant System IRQ 489 Исключительный Microsoft ACPI-Compliant System IRQ 490 Исключительный Microsoft ACPI-Compliant System IRQ 491 Исключительный Microsoft ACPI-Compliant System IRQ 492 Исключительный Microsoft ACPI-Compliant System IRQ 493 Исключительный Microsoft ACPI-Compliant System IRQ 494 Исключительный Microsoft ACPI-Compliant System IRQ 495 Исключительный Microsoft ACPI-Compliant System IRQ 496 Исключительный Microsoft ACPI-Compliant System IRQ 497 Исключительный Microsoft ACPI-Compliant System IRQ 498 Исключительный Microsoft ACPI-Compliant System IRQ 499 Исключительный Microsoft ACPI-Compliant System IRQ 500 Исключительный Microsoft ACPI-Compliant System IRQ 501 Исключительный Microsoft ACPI-Compliant System IRQ 502 Исключительный Microsoft ACPI-Compliant System IRQ 503 Исключительный Microsoft ACPI-Compliant System IRQ 504 Исключительный Microsoft ACPI-Compliant System IRQ 505 Исключительный Microsoft ACPI-Compliant System IRQ 506 Исключительный Microsoft ACPI-Compliant System IRQ 507 Исключительный Microsoft ACPI-Compliant System IRQ 508 Исключительный Microsoft ACPI-Compliant System IRQ 509 Исключительный Microsoft ACPI-Compliant System IRQ 510 Исключительный Microsoft ACPI-Compliant System IRQ 511 Исключительный Microsoft ACPI-Compliant System IRQ 54 Исключительный Microsoft ACPI-Compliant System IRQ 55 Исключительный Microsoft ACPI-Compliant System IRQ 56 Исключительный Microsoft ACPI-Compliant System IRQ 57 Исключительный Microsoft ACPI-Compliant System IRQ 58 Исключительный Microsoft ACPI-Compliant System IRQ 59 Исключительный Microsoft ACPI-Compliant System IRQ 60 Исключительный Microsoft ACPI-Compliant System IRQ 61 Исключительный Microsoft ACPI-Compliant System IRQ 62 Исключительный Microsoft ACPI-Compliant System IRQ 63 Исключительный Microsoft ACPI-Compliant System IRQ 64 Исключительный Microsoft ACPI-Compliant System IRQ 65 Исключительный Microsoft ACPI-Compliant System IRQ 65536 Исключительный Intel(R) USB 3.1 eXtensible Host Controller - 1.10 (Microsoft) IRQ 65536 Исключительный Realtek PCIe GBE Family Controller IRQ 65536 Исключительный Intel(R) Management Engine Interface IRQ 65536 Исключительный Intel(R) 300 Series Chipset Family SATA AHCI Controller IRQ 65536 Исключительный Intel(R) UHD Graphics 630 IRQ 66 Исключительный Microsoft ACPI-Compliant System IRQ 67 Исключительный Microsoft ACPI-Compliant System IRQ 68 Исключительный Microsoft ACPI-Compliant System IRQ 69 Исключительный Microsoft ACPI-Compliant System IRQ 70 Исключительный Microsoft ACPI-Compliant System IRQ 71 Исключительный Microsoft ACPI-Compliant System IRQ 72 Исключительный Microsoft ACPI-Compliant System IRQ 73 Исключительный Microsoft ACPI-Compliant System IRQ 74 Исключительный Microsoft ACPI-Compliant System IRQ 75 Исключительный Microsoft ACPI-Compliant System IRQ 76 Исключительный Microsoft ACPI-Compliant System IRQ 77 Исключительный Microsoft ACPI-Compliant System IRQ 78 Исключительный Microsoft ACPI-Compliant System IRQ 79 Исключительный Microsoft ACPI-Compliant System IRQ 80 Исключительный Microsoft ACPI-Compliant System IRQ 81 Исключительный Microsoft ACPI-Compliant System IRQ 82 Исключительный Microsoft ACPI-Compliant System IRQ 83 Исключительный Microsoft ACPI-Compliant System IRQ 84 Исключительный Microsoft ACPI-Compliant System IRQ 85 Исключительный Microsoft ACPI-Compliant System IRQ 86 Исключительный Microsoft ACPI-Compliant System IRQ 87 Исключительный Microsoft ACPI-Compliant System IRQ 88 Исключительный Microsoft ACPI-Compliant System IRQ 89 Исключительный Microsoft ACPI-Compliant System IRQ 90 Исключительный Microsoft ACPI-Compliant System IRQ 91 Исключительный Microsoft ACPI-Compliant System IRQ 92 Исключительный Microsoft ACPI-Compliant System IRQ 93 Исключительный Microsoft ACPI-Compliant System IRQ 94 Исключительный Microsoft ACPI-Compliant System IRQ 95 Исключительный Microsoft ACPI-Compliant System IRQ 96 Исключительный Microsoft ACPI-Compliant System IRQ 97 Исключительный Microsoft ACPI-Compliant System IRQ 98 Исключительный Microsoft ACPI-Compliant System IRQ 99 Исключительный Microsoft ACPI-Compliant System Память 000A0000-000BFFFF Общий PCI Express Root Complex Память 000A0000-000BFFFF Общий Intel(R) UHD Graphics 630 Память 90000000-9FFFFFFF Исключительный Intel(R) UHD Graphics 630 Память 90000000-DFFFFFFF Общий PCI Express Root Complex Память A0000000-A0FFFFFF Исключительный Intel(R) UHD Graphics 630 Память A1000000-A10FFFFF Исключительный High Definition Audio Controller Память A1100000-A1103FFF Исключительный Realtek PCIe GBE Family Controller Память A1100000-A11FFFFF Исключительный PCI-to-PCI Bridge Память A1104000-A1104FFF Исключительный Realtek PCIe GBE Family Controller Память A1200000-A120FFFF Исключительный Intel(R) USB 3.1 eXtensible Host Controller - 1.10 (Microsoft) Память A1210000-A1213FFF Исключительный High Definition Audio Controller Память A1214000-A1215FFF Исключительный Intel(R) 300 Series Chipset Family SATA AHCI Controller Память A1218000-A12187FF Исключительный Intel(R) 300 Series Chipset Family SATA AHCI Controller Память A1219000-A12190FF Исключительный Intel(R) 300 Series Chipset Family SATA AHCI Controller Память A121A000-A121AFFF Исключительный Intel(R) Management Engine Interface Память FC800000-FE7FFFFF Общий PCI Express Root Complex Порт 0000-0CF7 Общий PCI Express Root Complex Порт 0070-0077 Исключительный System CMOS/real time clock Порт 03B0-03BB Общий Intel(R) UHD Graphics 630 Порт 03C0-03DF Общий Intel(R) UHD Graphics 630 Порт 03F8-03FF Исключительный Communications Port (COM1) Порт 0D00-FFFF Общий PCI Express Root Complex Порт 3000-30FF Исключительный Realtek PCIe GBE Family Controller Порт 3000-3FFF Исключительный PCI-to-PCI Bridge Порт 4000-403F Исключительный Intel(R) UHD Graphics 630 Порт 4040-405F Исключительный Intel(R) 300 Series Chipset Family SATA AHCI Controller Порт 4060-4063 Исключительный Intel(R) 300 Series Chipset Family SATA AHCI Controller Порт 4070-4077 Исключительный Intel(R) 300 Series Chipset Family SATA AHCI Controller --------[ Ввод ]-------------------------------------------------------------------------------------------------------- [ HID Keyboard Device ] Свойства клавиатуры: Название клавиатуры HID Keyboard Device Тип клавиатуры IBM enhanced (101- or 102-key) keyboard Раскладка клавиатуры US Кодовая страница ANSI 1251 - кирилиця (Windows) Кодовая страница OEM 866 - кирилиця (DOS) Задержка повтора 1 Скорость повтора 31 [ HID-compliant mouse ] Свойства мыши: Название мыши HID-compliant mouse Число кнопок мыши 3 Хватка мыши Справа Скорость курсора 1 Время двойного щелчка 500 msec Порог X / Y 6 / 10 Прокрутка строк колёсиком 3 Функции мыши: Отслеживание активного окна Запрещено 'Залипание' щелчков Запрещено Исчезновение курсора при наборе на клавиатуре Разрешено Колёсико мыши Есть Перемещение курсора на кнопку по умолчанию Запрещено След от мыши Запрещено Sonar Запрещено --------[ Принтеры ]---------------------------------------------------------------------------------------------------- [ Fax ] Свойства принтера: Имя принтера Fax Принтер по умолчанию Нет Совместное использование Не общий Порт принтера SHRFAX: Драйвер принтера Microsoft Shared Fax Driver (v4.00) Имя устройства Fax Процессор печати winprint Разделитель страницы Нет Доступность 3:00 - 3:00 Приоритет 1 Заданий в очереди на печать 0 Статус Неизвестно Свойства бумаги: Размер бумаги A4, 210 x 297 mm Ориентация Книжная Качество печати 200 x 200 dpi Mono [ Microsoft Print to PDF (По умолчанию) ] Свойства принтера: Имя принтера Microsoft Print to PDF Принтер по умолчанию Да Совместное использование Не общий Порт принтера PORTPROMPT: Драйвер принтера Microsoft Print To PDF (v6.03) Имя устройства Microsoft Print to PDF Процессор печати winprint Разделитель страницы Нет Доступность 3:00 - 3:00 Приоритет 1 Заданий в очереди на печать 0 Статус Неизвестно Свойства бумаги: Размер бумаги A4, 210 x 297 mm Ориентация Книжная Качество печати 600 x 600 dpi Color [ Microsoft XPS Document Writer ] Свойства принтера: Имя принтера Microsoft XPS Document Writer Принтер по умолчанию Нет Совместное использование Не общий Порт принтера PORTPROMPT: Драйвер принтера Microsoft XPS Document Writer v4 (v6.03) Имя устройства Microsoft XPS Document Writer Процессор печати winprint Разделитель страницы Нет Доступность 3:00 - 3:00 Приоритет 1 Заданий в очереди на печать 0 Статус Неизвестно Свойства бумаги: Размер бумаги A4, 210 x 297 mm Ориентация Книжная Качество печати 600 x 600 dpi Color [ Надіслати до OneNote 16 ] Свойства принтера: Имя принтера Надіслати до OneNote 16 Принтер по умолчанию Нет Совместное использование Не общий Порт принтера nul: Драйвер принтера Send to Microsoft OneNote 16 Driver (v6.03) Имя устройства Надіслати до OneNote 16 Процессор печати winprint Разделитель страницы Нет Доступность 3:00 - 3:00 Приоритет 1 Заданий в очереди на печать 0 Статус Неизвестно Свойства бумаги: Размер бумаги A4, 210 x 297 mm Ориентация Книжная Качество печати 600 x 600 dpi Color --------[ Автозагрузка ]------------------------------------------------------------------------------------------------ Logitech . Реєстрація продукту StartMenu\User C:\Program Files (x86)\Logitech\Ereg\eReg.exe /remind /language=UKR /_WFM="." LWS Registry\Common\Run C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe -hide OneDrive Registry\User\Run C:\Users\Admin\AppData\Local\Microsoft\OneDrive\OneDrive.exe /background RTHDVCPL Registry\Common\Run C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe -s SecurityHealth Registry\Common\Run %ProgramFiles%\Windows Defender\MSASCuiL.exe SunJavaUpdateSched Registry\Common\Run C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe Uninstall 18.131.0701.0007\amd64 Registry\User\RunOnce C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Admin\AppData\Local\Microsoft\OneDrive\18.131.0701.0007\amd64" Uninstall 18.131.0701.0007 Registry\User\RunOnce C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Admin\AppData\Local\Microsoft\OneDrive\18.131.0701.0007" --------[ Запланированные ]--------------------------------------------------------------------------------------------- [ Adobe Acrobat Update Task ] Свойства задачи: Имя задачи Adobe Acrobat Update Task Статус Разрешено Имя приложения C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe Параметры приложения Рабочая папка Комментарий This task keeps your Adobe Reader and Acrobat applications up to date with the latest enhancements and security fixes Имя учётной записи Создатель Adobe Systems Incorporated Последний запуск 25.02.2019 10:48:37 Следующий запуск 26.02.2019 9:00:00 Триггеры задач: At log on At log on of any user - After triggered, repeat every 3 hours indefinitely Daily At 9:00:00 every day [ GoogleUpdateTaskMachineCore ] Свойства задачи: Имя задачи GoogleUpdateTaskMachineCore Статус Разрешено Имя приложения C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Параметры приложения /c Рабочая папка Комментарий Слідкує за оновленням програмного забезпечення Google. Якщо вимкнути чи зупинити це завдання, ваше програмне забезпечення Google не буде оновлюватися. Це спричинить неможливість вирішення ймовірних проблем уразливості системи безпеки та відмову деяких функцій. Завдання видаляється самостійно, якщо немає програмного забезпечення Google, яке його використовує. Имя учётной записи Система Создатель Последний запуск 25.02.2019 10:36:36 Следующий запуск 26.02.2019 10:34:12 Триггеры задач: At log on At log on of any user Daily At 10:34:12 every day [ GoogleUpdateTaskMachineUA ] Свойства задачи: Имя задачи GoogleUpdateTaskMachineUA Статус Разрешено Имя приложения C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Параметры приложения /ua /installsource scheduler Рабочая папка Комментарий Слідкує за оновленням програмного забезпечення Google. Якщо вимкнути чи зупинити це завдання, ваше програмне забезпечення Google не буде оновлюватися. Це спричинить неможливість вирішення ймовірних проблем уразливості системи безпеки та відмову деяких функцій. Завдання видаляється самостійно, якщо немає програмного забезпечення Google, яке його використовує. Имя учётной записи Система Создатель Последний запуск 25.02.2019 11:34:12 Следующий запуск 25.02.2019 12:34:12 Триггеры задач: Daily At 10:34:12 every day - After triggered, repeat every 1 hour for a duration of 1 day [ OneDrive Standalone Update Task v2 ] Свойства задачи: Имя задачи OneDrive Standalone Update Task v2 Статус Разрешено Имя приложения %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe Параметры приложения Рабочая папка Комментарий Имя учётной записи Создатель Microsoft Corporation Последний запуск 30.11.1999 Следующий запуск 26.02.2019 17:44:32 Триггеры задач: One time At 4:00:00 on 01.05.1992 - After triggered, repeat every 1 day indefinitely [ OneDrive Standalone Update Task-S-1-5-21-3858453843-2229087458-434983997-1001 ] Свойства задачи: Имя задачи OneDrive Standalone Update Task-S-1-5-21-3858453843-2229087458-434983997-1001 Статус Разрешено Имя приложения %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe Параметры приложения Рабочая папка Комментарий Имя учётной записи Пользователь Создатель Microsoft Corporation Последний запуск 25.02.2019 9:28:20 Следующий запуск 26.02.2019 21:40:50 Триггеры задач: One time At 4:00:00 on 01.05.1992 - After triggered, repeat every 1 day indefinitely [ OneDrive Standalone Update Task-S-1-5-21-3858453843-2229087458-434983997-1004 ] Свойства задачи: Имя задачи OneDrive Standalone Update Task-S-1-5-21-3858453843-2229087458-434983997-1004 Статус Разрешено Имя приложения %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe Параметры приложения Рабочая папка Комментарий Имя учётной записи Admin Создатель Microsoft Corporation Последний запуск 30.11.1999 Следующий запуск 26.02.2019 13:35:32 Триггеры задач: One time At 4:00:00 on 01.05.1992 - After triggered, repeat every 1 day indefinitely [ ShutDown ] Свойства задачи: Имя задачи ShutDown Статус Разрешено Имя приложения shutdown Параметры приложения -s Рабочая папка Комментарий Имя учётной записи Пользователь Создатель DESKTOP-0634FCA\User Последний запуск 25.02.2019 9:28:20 Следующий запуск 25.02.2019 19:00:00 Триггеры задач: Daily At 19:00:00+02:00 every day --------[ Установленные программы ]------------------------------------------------------------------------------------- 7-Zip 18.05 (x64) 18.05 Неизвестно 7-Zip Igor Pavlov Active Directory Authentication Library for SQL Server 14.0.1000.169 Неизвестно {4EE99065-01C6-49DD-9EC6-E08AA5B13491} Microsoft Corporation 2018-09-07 Adobe Acrobat Reader DC - Ukrainian [Українська (Україна)] 19.010.20098 Неизвестно {AC76BA86-7AD7-1058-7B44-AC0F074E4100} Adobe Systems Incorporated 2019-02-25 Adobe Refresh Manager 1.8.0 Неизвестно {AC76BA86-0804-1033-1959-001824298644} Adobe Systems Incorporated 2018-09-20 Application Verifier x64 External Package 10.1.17134.12 Неизвестно {62CB44B2-8007-DBB2-1CBA-5CB7309EB3C3} Microsoft 2018-09-07 Browser for SQL Server 2017 14.0.1000.169 Неизвестно {CF8EEB96-E7E7-4EF7-A0A1-559F09953156} Microsoft Corporation 2018-09-07 CameraHelperMsi 13.51.815.0 Неизвестно {15634701-BACE-4449-8B25-1567DA8C9FD3} Logitech 2019-01-25 ClickOnce Bootstrapper Package for Microsoft .NET Framework 4.7.03083 Неизвестно {D256A5B9-68DA-4F6C-A447-A93E5639A46D} Microsoft Corporation 2018-09-07 DiagnosticsHub_CollectionService 15.8.27906 Неизвестно {E81C8BD9-158A-4E0F-AE0D-8C797C0E8112} Microsoft Corporation 2018-09-07 Entity Framework 6.2.0 Tools for Visual Studio 2017 6.2.61807.0 Неизвестно {B843915F-00A1-44B1-994C-1AE0A6400AE3} Microsoft Corporation 2018-09-07 erLT 1.20.138.34 Неизвестно {3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C} Logitech, Inc. 2019-01-25 FastStone Image Viewer 6.5 6.5 Неизвестно FastStone Image Viewer FastStone Soft Google Chrome 72.0.3626.109 Неизвестно Google Chrome Google Inc. 2019-02-19 Google Update Helper 1.3.33.23 Неизвестно {60EC980A-BDA2-4CB6-A427-B07A5498B4CA} Google Inc. 2018-12-20 icecap_collection_neutral 15.8.27906 Неизвестно {A3B4D258-74E1-49D6-9A86-2DFEFEE48DEC} Microsoft Corporation 2018-09-07 icecap_collection_x64 15.8.27906 Неизвестно {E524832A-C567-499A-8872-0D79596E4DEE} Microsoft Corporation 2018-09-07 icecap_collectionresources 15.8.27924 Неизвестно {469961DF-482F-4213-ACD4-4AFD443F2A88} Microsoft Corporation 2018-09-07 icecap_collectionresourcesx64 15.8.27924 Неизвестно {12246E9A-D1A6-4D96-8CEA-CCFD064B16E2} Microsoft Corporation 2018-09-07 IIS 10.0 Express 10.0.1743 Неизвестно {4E0AF984-1437-42DC-A8E4-A6EE920DDFAF} Microsoft Corporation 2018-09-07 IIS Express Application Compatibility Database for x64 Неизвестно {08274920-8908-45c2-9258-8ad67ff77b09}.sdb IIS Express Application Compatibility Database for x86 Неизвестно {ad846bae-d44b-4722-abad-f7420e08bcd9}.sdb Intel(R) Management Engine Components 1.0.0.0 Неизвестно {BF1D4FDD-6613-4F36-AE24-EDE3D7E30CF4} Intel Corporation 2018-07-23 Intel(R) Management Engine Components 1805.12.0.1097 Неизвестно {1CEAC85D-2590-4760-800F-8DE5E91F3700} Intel Corporation Intel(R) Management Engine Driver 1.0.0.0 Неизвестно {50DC6FA9-9221-495B-B9BF-EF39D7BC4FDE} Intel Corporation 2018-07-23 Intel(R) Processor Graphics 23.20.16.4944 Неизвестно {F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA} Intel Corporation Intel(R) Trusted Connect Service Client x64 1.48.197.0 Неизвестно {C9552825-7BF2-4344-BA91-D3CD46F4C442} Intel Corporation 2018-07-23 Intel(R) Trusted Connect Service Client x86 1.48.197.0 Неизвестно {C9552825-7BF2-4344-BA91-D3CD46F4C441} Intel Corporation 2018-07-23 Intel(R) Trusted Connect Services Client 1.48.197.0 Неизвестно {66129f84-d3f0-4884-ac54-369ae6fc2cf6} Intel Corporation IntelliTraceProfilerProxy 15.0.17289.01 Неизвестно {ACBAA378-519A-441D-9349-C0AAD8DEAD04} Microsoft Corporation 2018-09-07 Java 8 Update 181 (64-bit) 8.0.1810.13 Неизвестно {26A24AE4-039D-4CA4-87B4-2F64180181F0} Oracle Corporation 2018-09-07 Java 8 Update 181 8.0.1810.13 Неизвестно {26A24AE4-039D-4CA4-87B4-2F32180181F0} Oracle Corporation 2018-09-07 Java Auto Updater 2.8.181.13 Неизвестно {4A03706F-666A-4037-7777-5F2748764D10} Oracle Corporation 2018-09-07 Kits Configuration Installer 10.1.17134.12 Неизвестно {6F502640-B753-C101-FFA5-B38C3FA5B29A} Microsoft 2018-09-07 Logitech Webcam Software 2.80 Неизвестно {D40EB009-0499-459c-A8AF-C9C110766215} Logitech Inc. LWS Facebook 13.50.854.0 Неизвестно {FF167195-9EE4-46C0-8CD7-FBA3457E88AB} Logitech 2019-01-25 LWS Gallery 13.51.827.0 Неизвестно {6F76EC3C-34B1-436E-97FB-48C58D7BEDCD} Logitech 2019-01-25 LWS Help_main 13.51.828.0 Неизвестно {1651216E-E7AD-4250-92A1-FB8ED61391C9} Logitech 2019-01-25 LWS Launcher 13.51.828.0 Неизвестно {83C8FA3C-F4EA-46C4-8392-D3CE353738D6} Logitech 2019-01-25 LWS Motion Detection 13.51.815.0 Неизвестно {71E66D3F-A009-44AB-8784-75E2819BA4BA} Logitech 2019-01-25 LWS Pictures And Video 13.51.815.0 Неизвестно {08610298-29AE-445B-B37D-EFBE05802967} Logitech 2019-01-25 LWS Twitter 13.30.1346.0 Неизвестно {174A3B31-4C43-43DD-866F-73C9DB887B48} Logitech 2019-01-25 LWS Webcam Software 13.51.815.0 Неизвестно {8937D274-C281-42E4-8CDB-A0B2DF979189} Logitech 2019-01-25 LWS WLM Plugin 1.30.1201.0 Неизвестно {9DAEA76B-E50F-4272-A595-0124E826553D} Logitech 2019-01-25 LWS YouTube Plugin 13.31.1038.0 Неизвестно {21DF0294-6B9D-4741-AB6F-B2ABFBD2387E} Logitech 2019-01-25 Microsoft .NET Core Host - 2.1.3 (x64) 16.76.26725 Неизвестно {0FAE61D2-1DDB-4019-A176-5262313CD708} Microsoft Corporation 2018-09-07 Microsoft .NET Core Host FX Resolver - 2.1.3 (x64) 16.76.26725 Неизвестно {4EA65D26-6963-4BDD-BC31-F755048D5807} Microsoft Corporation 2018-09-07 Microsoft .NET Core Runtime - 2.1.3 (x64) 16.76.26725 Неизвестно {51406A02-E34F-4FA7-86B4-818380186282} Microsoft Corporation 2018-09-07 Microsoft .NET Core SDK 2.1.401 (x64) 2.1.401 Неизвестно {e18db24f-856f-47ad-b4c5-c5e01505c943} Microsoft Corporation Microsoft .NET Core SDK 2.1.401 (x64) 8.116.25613 Неизвестно {CD6A933B-DEEE-4517-BA76-6F91DFD8CF11} Microsoft Corporation 2018-09-07 Microsoft .NET Framework 4 Multi-Targeting Pack 4.0.30319 Неизвестно {CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE} Microsoft Corporation 2018-09-07 Microsoft .NET Framework 4.5 Multi-Targeting Pack 4.5.50710 Неизвестно {56E962F0-4FB0-3C67-88DB-9EAA6EEFC493} Microsoft Corporation 2018-09-07 Microsoft .NET Framework 4.5.1 Multi-Targeting Pack (ENU) 4.5.50932 Неизвестно {D3517C62-68A5-37CF-92F7-93C029A89681} Microsoft Corporation 2018-09-07 Microsoft .NET Framework 4.5.1 Multi-Targeting Pack 4.5.50932 Неизвестно {6A0C6700-EA93-372C-8871-DCCF13D160A4} Microsoft Corporation 2018-09-07 Microsoft .NET Framework 4.5.1 SDK 4.5.51641 Неизвестно {19A5926D-66E1-46FC-854D-163AA10A52D3} Microsoft Corporation 2018-09-07 Microsoft .NET Framework 4.5.2 Multi-Targeting Pack (ENU) 4.5.51209 Неизвестно {290FC320-2F5A-329E-8840-C4193BD7A9EE} Microsoft Corporation 2018-09-07 Microsoft .NET Framework 4.5.2 Multi-Targeting Pack 4.5.51651 Неизвестно {19E8AE59-4D4A-3534-B567-6CC08FA4102E} Microsoft Corporation 2018-09-07 Microsoft .NET Framework 4.6 Targeting Pack 4.6.00081 Неизвестно {2CC6A4A7-AAC2-46C9-9DBB-3727B5954F65} Microsoft Corporation 2018-09-07 Microsoft .NET Framework 4.6.1 SDK 4.6.01055 Неизвестно {2F0ECC80-B9E4-4485-8083-CD32F22ABD92} Microsoft Corporation 2018-09-07 Microsoft .NET Framework 4.6.1 Targeting Pack 4.6.01055 Неизвестно {8BC3EEC9-090F-4C53-A8DA-1BEC913040F9} Microsoft Corporation 2018-09-07 Microsoft .NET Framework Cumulative Intellisense Pack for Visual Studio (ENU) 4.7.02558 Неизвестно {276CB8F7-CA1E-41FE-8307-A55D95D33D99} Microsoft Corporation 2018-09-07 Microsoft Analysis Services OLE DB Provider 15.0.600.141 Неизвестно {D60BBEC7-1072-4E93-AB0F-1D0035734307} Microsoft Corporation 2018-09-07 Microsoft ASP.NET Core 2.1.3 Shared Framework (x64) 2.1.13126.0 Неизвестно {39B82FD9-10DB-378C-948E-C64E0D3255A0} Microsoft Corporation 2018-09-07 Microsoft ASP.NET Core Module for IIS Express 2.1.1991 Неизвестно {DE63E5C6-CACF-47E9-9646-F420A5FE38BC} Microsoft Corporation 2018-09-07 Microsoft ASP.NET Diagnostic Pack for Visual Studio 15.8.05077.0 Неизвестно {DED83ACF-6AFC-395A-A428-CF2D76947B98} Microsoft Corporation 2018-09-07 Microsoft ASP.NET Web Tools Packages 15.0 - ENU 1.0.30615.0 Неизвестно {B3CA5EDB-F084-325C-AA50-247A3A476496} Microsoft Corporation 2018-09-07 Microsoft Azure Authoring Tools - v2.9.5.3 2.9.8699.20 Неизвестно {086C537B-DE1A-4A11-8441-6AAF076174B8} Microsoft Corporation 2018-09-07 Microsoft Azure Compute Emulator - v2.9.5.3 2.9.8699.20 Неизвестно {BB44C8F9-C555-45CF-B6DA-80131B139165} Microsoft Corporation 2018-09-07 Microsoft Azure Libraries for .NET – v2.9 3.0.0127.060 Неизвестно {C5C91AA6-3E83-430E-8B7A-6B790083F28D} Microsoft Corporation 2018-09-07 Microsoft Azure Storage Emulator - v5.6 5.6.18177.1124 Неизвестно {3587FA94-6591-417E-B24F-BCCE3D20BCF0} Microsoft Corporation 2018-09-07 Microsoft Build Tools 14.0 (amd64) 14.0.23107 Неизвестно {8C918E5B-E238-401F-9F6E-4FB84B024CA2} Microsoft Corporation 2018-09-07 Microsoft Build Tools 14.0 (x86) 14.0.23107 Неизвестно {D1437F51-786A-4F57-A99C-F8E94FBA1BD8} Microsoft Corporation 2018-09-07 Microsoft Build Tools Language Resources 14.0 (amd64) 14.0.23107 Неизвестно {4B7958F6-4943-4903-B379-9180DC8C2105} Microsoft Corporation 2018-09-07 Microsoft Build Tools Language Resources 14.0 (x86) 14.0.23107 Неизвестно {A7E88B38-6886-4474-9D85-A8ABE5FCD80E} Microsoft Corporation 2018-09-07 Microsoft Excel MUI (Ukrainian) 2016 [Українська (Україна)] 16.0.4266.1001 Неизвестно {90160000-0016-0422-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 Microsoft Groove MUI (Ukrainian) 2016 [Українська (Україна)] 16.0.4266.1001 Неизвестно {90160000-00BA-0422-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 Microsoft Help Viewer 2.2 2.2.23107 Неизвестно {5730588A-33CA-373C-9D70-F716605B57D2} Microsoft Corporation 2018-09-07 Microsoft NetStandard SDK 15.0.51105 Неизвестно {737FDDA7-B944-4CB5-92D9-3D56373BD301} Microsoft Corporation 2018-09-07 Microsoft ODBC Driver 13 for SQL Server 14.0.1000.169 Неизвестно {76CF9EF4-ABA0-484E-8042-12B99499AF5F} Microsoft Corporation 2018-09-07 Microsoft Office 32-bit Components 2016 16.0.4266.1001 Неизвестно {90160000-00C1-0000-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 Microsoft Office Korrekturhilfen 2016 – Deutsch [Німецька (Німеччина)] 16.0.4266.1001 Неизвестно {90160000-001F-0407-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 Microsoft Office OSM MUI (Ukrainian) 2016 [Українська (Україна)] 16.0.4266.1001 Неизвестно {90160000-00E1-0422-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 Microsoft Office OSM UX MUI (Ukrainian) 2016 [Українська (Україна)] 16.0.4266.1001 Неизвестно {90160000-00E2-0422-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 Microsoft Office Proofing (Ukrainian) 2016 [Українська (Україна)] 16.0.4266.1001 Неизвестно {90160000-002C-0422-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 Microsoft Office Proofing Tools 2016 - English 16.0.4266.1001 Неизвестно {90160000-001F-0409-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 Microsoft Office Shared 32-bit MUI (Ukrainian) 2016 [Українська (Україна)] 16.0.4266.1001 Неизвестно {90160000-00C1-0422-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 Microsoft Office Shared MUI (Ukrainian) 2016 [Українська (Україна)] 16.0.4266.1001 Неизвестно {90160000-006E-0422-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 Microsoft Office Standard 2016 16.0.4266.1001 Неизвестно {90160000-0012-0000-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 Microsoft OneDrive 18.212.1021.0008 Неизвестно OneDriveSetup.exe Microsoft Corporation Microsoft OneNote MUI (Ukrainian) 2016 [Українська (Україна)] 16.0.4266.1001 Неизвестно {90160000-00A1-0422-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 Microsoft Outlook MUI (Ukrainian) 2016 [Українська (Україна)] 16.0.4266.1001 Неизвестно {90160000-001A-0422-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 Microsoft Portable Library Multi-Targeting Pack Language Pack - enu 15.0.26621.02 Неизвестно {BA3309CA-7099-3F6B-B386-EB7CC895C410} Microsoft Corporation 2018-09-07 Microsoft Portable Library Multi-Targeting Pack 15.0.26621.02 Неизвестно {812F31DC-FAA6-3979-B3D6-5D6BAAF2945D} Microsoft Corporation 2018-09-07 Microsoft PowerPoint MUI (Ukrainian) 2016 [Українська (Україна)] 16.0.4266.1001 Неизвестно {90160000-0018-0422-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 Microsoft Publisher MUI (Ukrainian) 2016 [Українська (Україна)] 16.0.4266.1001 Неизвестно {90160000-0019-0422-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 Microsoft SQL Server 2012 Command Line Utilities 11.3.6020.0 Неизвестно {9198AD57-6396-4DF8-8D0C-20EA764F7986} Microsoft Corporation 2018-09-07 Microsoft SQL Server 2012 Native Client 11.3.6540.0 Неизвестно {4D2C56FF-7F36-4B49-A97A-24F0522D41D7} Microsoft Corporation 2018-09-07 Microsoft SQL Server 2014 Management Objects 12.0.2000.8 Неизвестно {2774595F-BC2A-4B12-A25B-0C37A37049B0} Microsoft Corporation 2018-09-07 Microsoft SQL Server 2016 LocalDB 13.1.4001.0 Неизвестно {9097BF1A-13A0-4A4A-A1F8-473E2A669863} Microsoft Corporation 2018-09-07 Microsoft SQL Server 2017 (64-bit) Неизвестно Microsoft SQL Server 14 Microsoft SQL Server 2017 Policies 14.0.1000.169 Неизвестно {256EDCB9-A64D-433C-A1DC-C76F02475915} Microsoft Corporation 2018-09-07 Microsoft SQL Server 2017 RsFx Driver 14.0.1000.169 Неизвестно {7123D29F-9197-4686-A619-C7E8EA289718} Microsoft Corporation 2018-09-07 Microsoft SQL Server 2017 Setup (English) 14.0.1000.169 Неизвестно {405252DC-ADF7-4BC8-95F5-F89DE513DD62} Microsoft Corporation 2018-09-07 Microsoft SQL Server 2017 T-SQL Language Service 14.0.1000.169 Неизвестно {C8A51693-98B9-4AB1-91B8-9A1B86729D5F} Microsoft Corporation 2018-09-07 Microsoft SQL Server 2017 T-SQL Language Service 14.0.17277.0 Неизвестно {9FD78ADD-3EE6-45F0-A224-E9C2C0445299} Microsoft Corporation 2018-09-07 Microsoft SQL Server 2017 Неизвестно Microsoft SQL Server 14 Microsoft SQL Server Data-Tier Application Framework (x86) 14.0.4079.2 Неизвестно {05FF71A6-FF76-4DB9-8A33-F23A2B0222BF} Microsoft Corporation 2018-09-07 Microsoft SQL Server Management Studio - 17.8.1 14.0.17277.0 Неизвестно {a55a8887-03cf-4153-b5a7-be4f03dc80e5} Microsoft Corporation Microsoft System CLR Types for SQL Server 2014 12.0.2402.11 Неизвестно {718FFB65-F6E4-4D62-861F-ED10ED32C936} Microsoft Corporation 2018-09-07 Microsoft System CLR Types for SQL Server 2017 14.0.1000.169 Неизвестно {9D78F5D4-79D2-4FC6-AC56-F364A0ABC54F} Microsoft Corporation 2018-09-07 Microsoft System CLR Types for SQL Server vNext CTP1.6 15.0.600.33 Неизвестно {98DD6908-C582-452A-954D-E79E6DF0310A} Microsoft Corporation 2018-09-07 Microsoft TestPlatform SDK Local Feed 15.8.0.1845278 Неизвестно {DF0CE5F8-1AF6-4D5A-B9C7-6B69CA73D983} Microsoft 2018-09-07 Microsoft VC++ redistributables repacked. 12.0.0.0 Неизвестно {C79060C7-3052-431F-92F9-609B83317A77} Intel Corporation 2018-07-23 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 12.0.30501.0 Неизвестно {050d4fc8-5d48-4b8f-8972-47c82c46020f} Microsoft Corporation Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 12.0.30501.0 Неизвестно {f65db027-aff3-4070-886a-0d87064aabb1} Microsoft Corporation Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 12.0.21005 Неизвестно {929FBD26-9020-399B-9A7A-751D61F0B942} Microsoft Corporation 2018-09-07 Microsoft Visual C++ 2013 x64 Debug Runtime - 12.0.21005 12.0.21005 Неизвестно {C596D608-3E74-3232-8CA5-DF1DCB9F10DE} Microsoft Corporation 2018-09-07 Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 12.0.21005 Неизвестно {A749D8E6-B613-3BE3-8F5F-045C84EBA29B} Microsoft Corporation 2018-09-07 Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 12.0.21005 Неизвестно {F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185} Microsoft Corporation 2018-09-07 Microsoft Visual C++ 2013 x86 Debug Runtime - 12.0.21005 12.0.21005 Неизвестно {E5CAE8D2-9F9F-3BEA-AA0F-B5B40611C704} Microsoft Corporation 2018-09-07 Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 12.0.21005 Неизвестно {13A4EE12-23EA-3371-91EE-EFB36DDFFF3E} Microsoft Corporation 2018-09-07 Microsoft Visual C++ 2017 Redistributable (x64) - 14.15.26706 14.15.26706.0 Неизвестно {95ac1cfa-f4fb-4d1b-8912-7f9d5fbb140d} Microsoft Corporation Microsoft Visual C++ 2017 Redistributable (x86) - 14.15.26706 14.15.26706.0 Неизвестно {7e9fae12-5bbf-47fb-b944-09c49e75c061} Microsoft Corporation Microsoft Visual C++ 2017 x64 Additional Runtime - 14.15.26706 14.15.26706 Неизвестно {F106B700-BFF8-3065-B305-14D36AD40539} Microsoft Corporation 2018-09-07 Microsoft Visual C++ 2017 x64 Debug Runtime - 14.15.26706 14.15.26706 Неизвестно {27DD6794-A59E-3E8C-98F4-90EA2873B957} Microsoft Corporation 2018-09-07 Microsoft Visual C++ 2017 x64 Minimum Runtime - 14.15.26706 14.15.26706 Неизвестно {C77195A4-CEB8-38EE-BDD6-C46CB459EF6E} Microsoft Corporation 2018-09-07 Microsoft Visual C++ 2017 x86 Additional Runtime - 14.15.26706 14.15.26706 Неизвестно {2757496A-3E74-320A-B007-36120A9F126D} Microsoft Corporation 2018-09-07 Microsoft Visual C++ 2017 x86 Debug Runtime - 14.15.26706 14.15.26706 Неизвестно {B722F17A-E1E3-3214-8459-FB29BB30FFEC} Microsoft Corporation 2018-09-07 Microsoft Visual C++ 2017 x86 Minimum Runtime - 14.15.26706 14.15.26706 Неизвестно {39E15475-23F2-345D-8977-B5DC47A94E26} Microsoft Corporation 2018-09-07 Microsoft Visual Studio 2015 Shell (Isolated) Resources 14.0.23107 Неизвестно {446D0B70-F98E-39DA-9CB5-4201D05A91C6} Microsoft Corporation 2018-09-07 Microsoft Visual Studio 2015 Shell (Isolated) 14.0.23107.10 Неизвестно {d2981c27-a434-4c9a-96c7-0209e97c4eac} Microsoft Corporation Microsoft Visual Studio 2015 Shell (Isolated) 14.0.23107 Неизвестно {6CFDA13E-A348-315B-820A-603BBCBD7684} Microsoft Corporation 2018-09-07 Microsoft Visual Studio 2015 Shell (Minimum) Interop Assemblies 14.0.23107 Неизвестно {4443D3F4-A231-35CC-8471-CB60F8A3FE3B} Microsoft Corporation 2018-09-07 Microsoft Visual Studio 2015 Shell (Minimum) Resources 14.0.23107 Неизвестно {7FF53256-7BAF-3EFA-91B4-DB65F37EB5E9} Microsoft Corporation 2018-09-07 Microsoft Visual Studio 2015 Shell (Minimum) 14.0.23107 Неизвестно {030A6785-C3A9-37DA-8530-444C320629FA} Microsoft Corporation 2018-09-07 Microsoft Visual Studio 2015 XAML Designer - ENU 14.0.23107 Неизвестно {E2E81BA0-07B8-36E7-B860-822059039AE4} Microsoft Corporation 2018-09-07 Microsoft Visual Studio 2015 XAML Designer 14.0.23107 Неизвестно {1066AB1A-C1E7-384E-9A1F-39D2C25471BD} Microsoft Corporation 2018-09-07 Microsoft Visual Studio Installer 1.17.1296.827 Неизвестно {6F320B93-EE3C-4826-85E0-ADF79F8D4C61} Microsoft Corporation 2018-09-07 Microsoft Visual Studio Services Hub 1.0.23107.00 Неизвестно {93CC1063-02A1-4F25-A13A-C351A10D84DD} Microsoft Corporation 2018-09-07 Microsoft Visual Studio Setup Configuration 1.17.1230.42073 Неизвестно {9CF8C9D0-26B7-4951-B86F-FB2DD0652893} Microsoft Corporation 2018-09-07 Microsoft Visual Studio Team Foundation Server 2017 RC Office Integration (x64) 15.129.28020 Неизвестно {052DE377-3A5A-3A74-8ED0-04641D159DA4} Microsoft Corporation 2018-09-07 Microsoft Visual Studio Team Foundation Server 2017 RC Office Integration Language Pack (x64) - ENU 15.129.28020 Неизвестно {C9D43293-54E1-3A66-B78D-DCFFB771CBD0} Microsoft Corporation 2018-09-07 Microsoft Visual Studio Tools for Applications 2015 Finalizer 14.0.23829 Неизвестно {F93E37BD-4053-37CA-A7BB-A5B74508006C} Microsoft Corporation 2018-09-07 Microsoft Visual Studio Tools for Applications 2015 Language Support - ENU Language Pack 14.0.23107.20 Неизвестно {0343F10B-C31B-3A2F-B2C1-C42E84CCAF5E} Microsoft Corporation 2018-09-07 Microsoft Visual Studio Tools for Applications 2015 Language Support Finalizer 14.0.23107.20 Неизвестно {BF6E6B74-88F5-358F-AB6D-0A42C18F2824} Microsoft Corporation 2018-09-07 Microsoft Visual Studio Tools for Applications 2015 Language Support 14.0.23107.20 Неизвестно {85CEB20F-C2D6-3FDC-9A9D-5957CD88E9E5} Microsoft Corporation 2018-09-07 Microsoft Visual Studio Tools for Applications 2015 x64 Hosting Support 14.0.23829 Неизвестно {A8C30947-7C1B-3A31-8FD8-CEC6D3357D34} Microsoft Corporation 2018-09-07 Microsoft Visual Studio Tools for Applications 2015 x86 Hosting Support 14.0.23829 Неизвестно {11A9EF3E-6616-31B1-82BC-1080366FA34D} Microsoft Corporation 2018-09-07 Microsoft Visual Studio Tools for Applications 2015 14.0.23829 Неизвестно {ab213ab7-4792-4c6f-a3fa-8485d06c3475} Microsoft Corporation Microsoft VSS Writer for SQL Server 2017 14.0.1000.169 Неизвестно {20B328C9-C6BB-434A-928A-00F05CD820B8} Microsoft Corporation 2018-09-07 Microsoft Web Deploy 4.0 10.0.1994 Неизвестно {AEA6EBD0-7E59-46C0-8B5E-1715BC58DC45} Microsoft Corporation 2018-09-07 Microsoft Windows Communication Foundation Diagnostic Pack for x86 15.0.27005 Неизвестно {B4A4856F-7A4F-3BC4-A469-690D3CA52894} Microsoft 2018-09-07 Microsoft Word MUI (Ukrainian) 2016 [Українська (Україна)] 16.0.4266.1001 Неизвестно {90160000-001B-0422-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 MSI Development Tools 10.1.17134.12 Неизвестно {1E406B46-65F4-91CE-65DA-DB66D5443B68} Microsoft Corporation 2018-09-07 Notepad++ (64-bit x64) 7.5.8 Неизвестно Notepad++ Notepad++ Team PatchCleaner 1.4.20 Неизвестно {727DA176-50BB-452C-8DB5-96EE0A573ED4} HomeDev 2018-09-07 Realtek Ethernet Controller Driver 10.23.1003.2017 Неизвестно {8833FFB6-5B0C-4764-81AA-06DFEED9A476} Realtek 2018-07-23 Realtek High Definition Audio Driver 6.0.1.8382 Неизвестно {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC} Realtek Semiconductor Corp. 2018-07-23 Roslyn Language Services - x86 14.0.23107 Неизвестно {6C1985E7-E1C5-3A95-86EF-2C62465F15C3} Microsoft Corporation 2018-09-07 SDK ARM Additions 10.1.17134.12 Неизвестно {346B2C02-CC0D-6E09-8B9D-CAA2821473CF} Microsoft Corporation 2018-09-07 SDK ARM Redistributables 10.1.17134.12 Неизвестно {825784BB-114D-ADB3-B65F-E1EB2A63C3BC} Microsoft Corporation 2018-09-07 SQL Server 2017 Batch Parser 14.0.1000.169 Неизвестно {2C6E8311-28BD-4615-9545-6E39E8E83A4B} Microsoft Corporation 2018-09-07 SQL Server 2017 Client Tools Extensions 14.0.1000.169 Неизвестно {200F38B2-1492-4576-B08C-78F2C2C953FC} Microsoft Corporation 2018-09-07 SQL Server 2017 Common Files 14.0.1000.169 Неизвестно {D17B5D3D-3BC7-4AFA-AD90-600B5453826E} Microsoft Corporation 2018-09-07 SQL Server 2017 Connection Info 14.0.1000.169 Неизвестно {A9A443F5-56E1-4FC6-937C-5F481345A843} Microsoft Corporation 2018-09-07 SQL Server 2017 Database Engine Services 14.0.1000.169 Неизвестно {DED314CA-0EFE-4593-9D66-EF75E5289A4C} Microsoft Corporation 2018-09-07 SQL Server 2017 Database Engine Shared 14.0.1000.169 Неизвестно {793F1C1E-5C83-4E33-A29B-6EAA7C1E791C} Microsoft Corporation 2018-09-07 SQL Server 2017 DMF 14.0.1000.169 Неизвестно {D7D28BBF-3B0E-43F0-A457-331F1CD9E9EB} Microsoft Corporation 2018-09-07 SQL Server 2017 Integration Services Scale Out Management Portal 14.0.1000.169 Неизвестно {91C5EE43-29D1-4720-AB65-5E2E0FE25990} Microsoft Corporation 2018-09-07 SQL Server 2017 Management Studio Extensions 14.0.3026.27 Неизвестно {F094B947-8B4D-4094-B9A0-2A5281DD33B9} Microsoft Corporation 2018-09-07 SQL Server 2017 Shared Management Objects Extensions 14.0.1000.169 Неизвестно {C6D92730-3EC0-47B1-8F6C-6F5635D1EFAC} Microsoft Corporation 2018-09-07 SQL Server 2017 Shared Management Objects 14.0.1000.169 Неизвестно {6CBBF624-696C-499E-948D-ADBAFFA2F548} Microsoft Corporation 2018-09-07 SQL Server 2017 SQL Diagnostics 14.0.1000.169 Неизвестно {DFA6A906-3024-49DE-87AD-750EAED2FA49} Microsoft Corporation 2018-09-07 SQL Server 2017 XEvent 14.0.1000.169 Неизвестно {AA2A015C-C210-413B-95F6-BF9D3CDD6E0D} Microsoft Corporation 2018-09-07 SQL Server Management Studio for Analysis Services 14.0.17277.0 Неизвестно {8B75A4C6-F5E2-4B98-996A-F8C0148D8E5E} Microsoft Corporation 2018-09-07 SQL Server Management Studio for Reporting Services 14.0.17277.0 Неизвестно {587AB2AA-46C1-4C51-8B3B-7CBEC70F1585} Microsoft Corporation 2018-09-07 SQL Server Management Studio 14.0.17277.0 Неизвестно {C81F2AD3-1D19-4834-8C35-CC18DAF20E56} Microsoft Corporation 2018-09-07 SSMS Post Install Tasks 14.0.17277.0 Неизвестно {7CEAAD5A-BF37-420B-88DC-ED12C739FD0E} Microsoft Corporation 2018-09-07 TeamViewer 14 14.1.3399 Неизвестно TeamViewer TeamViewer Tools for .Net 3.5 3.11.50727 Неизвестно {1690CE56-2231-4E59-9006-A0876D949EA8} Microsoft Corporation 2018-09-07 Total Commander 64-bit (Remove or Repair) 9.21a Неизвестно Totalcmd64 Ghisler Software GmbH TypeScript SDK 3.0.1.0 Неизвестно {1CCCDFFB-8999-4308-9192-F326D7E22187} Microsoft Corporation 2018-09-07 Universal CRT Extension SDK 10.1.17134.12 Неизвестно {18ABFDF6-23D9-87E6-015E-FFE3C7F153D5} Microsoft Corporation 2018-09-07 Universal CRT Headers Libraries and Sources 10.1.17134.12 Неизвестно {0D6B41AF-D117-8944-A059-3F9346A896C5} Microsoft Corporation 2018-09-07 Universal CRT Redistributable 10.1.17134.12 Неизвестно {B6273353-8B54-1F89-1A16-5940925104CE} Microsoft Corporation 2018-09-07 Universal CRT Tools x64 10.1.17134.12 Неизвестно {BA6F1D53-C3F2-F9D5-80CE-CEF608E36AD3} Microsoft Corporation 2018-09-07 Universal CRT Tools x86 10.1.17134.12 Неизвестно {6E43CA0C-046E-4F38-A0A2-3B1BA139B661} Microsoft Corporation 2018-09-07 Universal General MIDI DLS Extension SDK 10.1.17134.12 Неизвестно {775886B8-DEE1-CB20-8A94-FC09FA54ECF6} Microsoft Corporation 2018-09-07 Update for (KB2504637) 1 Неизвестно {CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637 Microsoft Corporation Update for Microsoft Visual Studio 2015 (KB3095681) 14.0.23317 Неизвестно {2e13383e-8f68-4bb5-959e-9fddd8cb8789} Microsoft Corporation Update for Windows 10 for x64-based Systems (KB4023057) 2.54.0.0 Неизвестно {C99F4AFA-B32C-4063-865C-D7B5CC0A78FB} Microsoft Corporation 2019-02-19 vcpp_crt.redist.clickonce 14.15.26706 Неизвестно {D182FB25-9A73-4725-A2C4-2C33900B920E} Microsoft Corporation 2018-09-07 Visual Studio 2015 Prerequisites - ENU Language Pack 14.0.23107 Неизвестно {83B181F2-20B8-4F00-8E71-C66E951A8D4F} Microsoft Corporation 2018-09-07 Visual Studio 2015 Prerequisites 14.0.23107 Неизвестно {DF32E41C-24AD-4A87-B43A-B38553B1806E} Microsoft Corporation 2018-09-07 Visual Studio Community 2017 15.8.28010.2019 Неизвестно 28b5b2d6 Microsoft Corporation 2018-09-07 VLC media player 3.0.4 Неизвестно VLC media player VideoLAN VS Immersive Activate Helper 16.0.95.0 Неизвестно {54FBC9A9-CCA1-417E-ACA6-203A32A39F37} Microsoft Corporation 2018-09-07 VS JIT Debugger 16.0.95.0 Неизвестно {4B816AD0-D12B-498A-8148-7CBE3ED328DE} Microsoft Corporation 2018-09-07 VS Script Debugging Common 16.0.95.0 Неизвестно {8B657335-3813-4CF4-A6FE-2AA44BE23F94} Microsoft Corporation 2018-09-07 VS WCF Debugging 16.0.95.0 Неизвестно {14AF842C-675E-4268-B493-EB76D9B465A8} Microsoft Corporation 2018-09-07 vs_BlendMsi 15.0.27205 Неизвестно {C5D83E0F-12E7-4BA3-98E6-DAE0E73B5BF9} Microsoft Corporation 2018-09-07 vs_clickoncebootstrappermsi 15.0.27005 Неизвестно {A68D7884-F036-4A0D-AE1A-410E0311E135} Microsoft Corporation 2018-09-07 vs_clickoncebootstrappermsires 15.0.27005 Неизвестно {91DDDFB5-1782-48C2-BA2A-8F4D9DE39D27} Microsoft Corporation 2018-09-07 vs_clickoncesigntoolmsi 15.0.27005 Неизвестно {6A1ECF65-2CBF-4B33-9D4A-D1C0A0E5FE45} Microsoft Corporation 2018-09-07 vs_communitymsi 15.8.27924 Неизвестно {4C60D242-B039-4DBB-A202-BE55478E8500} Microsoft Corporation 2018-09-07 vs_communitymsires 15.0.26621 Неизвестно {40040E64-50EB-4FCF-B209-DA0B20821759} Microsoft Corporation 2018-09-07 vs_devenvmsi 15.0.26621 Неизвестно {BFFA2FFB-1095-4ADD-A352-368806D2412B} Microsoft Corporation 2018-09-07 vs_filehandler_amd64 15.8.27924 Неизвестно {DC4F558F-90E2-4B9C-8A2B-5DD92EF71F84} Microsoft Corporation 2018-09-07 vs_filehandler_x86 15.8.27924 Неизвестно {31312BFA-5D30-4B56-BACB-BFE26CE2E285} Microsoft Corporation 2018-09-07 vs_FileTracker_Singleton 15.6.27309 Неизвестно {8EB2C670-04C2-482D-BACD-B4095E27FD39} Microsoft Corporation 2018-09-07 vs_Graphics_Singletonx64 15.8.27729 Неизвестно {B6BAC9A6-A70D-4E4D-B90A-7EE2B336E090} Microsoft Corporation 2018-09-07 vs_Graphics_Singletonx86 15.8.27729 Неизвестно {3161DA68-DD37-4798-82DB-B3A0BD6BA233} Microsoft Corporation 2018-09-07 vs_minshellinteropmsi 15.8.27825 Неизвестно {3A78DA3D-C8D4-429D-B536-6E59A0088451} Microsoft Corporation 2018-09-07 vs_minshellmsi 15.8.28010 Неизвестно {082DBA20-8C1E-4D4C-85F4-A813283B7849} Microsoft Corporation 2018-09-07 vs_minshellmsires 15.0.26621 Неизвестно {6DFE6F8D-B61D-4348-AB70-4ABF1210DFD5} Microsoft Corporation 2018-09-07 vs_SQLClickOnceBootstrappermsi 15.0.27005 Неизвестно {5779B6DD-604A-41CE-BC3D-9D4BDDA22AD2} Microsoft Corporation 2018-09-07 vs_tipsmsi 15.0.27005 Неизвестно {1AC6CC3D-7724-4D84-9270-798A2191AB1C} Microsoft Corporation 2018-09-07 Vulkan Run Time Libraries 1.0.65.0 1.0.65.0 Неизвестно VulkanRT1.0.65.0 LunarG, Inc. WinAppDeploy 10.1.17134.12 Неизвестно {5AD4A604-B476-1578-2A20-6B02FC6258BE} Microsoft Corporation 2018-09-07 Windows App Certification Kit Native Components 10.1.17134.12 Неизвестно {E96B47FB-9BB8-2C34-84B7-82F25DE6DCE7} Microsoft Corporation 2018-09-07 Windows App Certification Kit SupportedApiList x86 10.1.17134.12 Неизвестно {FDCFD759-BA24-F0C8-FE83-43513EE6D443} Microsoft Corporation 2018-09-07 Windows App Certification Kit x64 10.1.17134.12 Неизвестно {8068A09D-0DDA-BCD5-1CDB-7D30D78F1BBC} Microsoft Corporation 2018-09-07 Windows Desktop Extension SDK Contracts 10.1.17134.12 Неизвестно {C12887C1-91E2-4C05-5D06-7DC02AE4A627} Microsoft Corporation 2018-09-07 Windows Desktop Extension SDK 10.1.17134.12 Неизвестно {66CEB5CD-2D62-66EA-8969-BDC63E71D7B6} Microsoft Corporation 2018-09-07 Windows IoT Extension SDK Contracts 10.1.17134.12 Неизвестно {D49DF187-7968-A39D-CF62-EBE13CAE9068} Microsoft Corporation 2018-09-07 Windows IoT Extension SDK 10.1.17134.12 Неизвестно {046D36A5-1ADC-E573-1078-5C8602994B1F} Microsoft Corporation 2018-09-07 Windows Mobile Connectivity Tools 10.0.15254.0 - Desktop x86 10.1.15254.1 Неизвестно {833F02C5-2C39-49F6-BD64-91D351081274} Microsoft Corporation 2018-09-07 Windows Mobile Extension SDK Contracts 10.1.17134.12 Неизвестно {9AC65F8A-4F7F-A9FC-222F-CC43ED464041} Microsoft Corporation 2018-09-07 Windows Mobile Extension SDK 10.1.17134.12 Неизвестно {50C05B8C-47A8-FD93-B84E-6AAA99732700} Microsoft Corporation 2018-09-07 Windows Phone SDK 8.0 Assemblies for Visual Studio 2017 15.0.28010 Неизвестно {6FF9D7F1-41AA-3367-9661-484A2533C4C8} Microsoft Corporation 2018-09-07 Windows SDK AddOn 10.1.0.0 Неизвестно {E77C2F78-6089-48F8-89DF-DDF2850DFFD9} Microsoft Corporation 2018-09-07 Windows SDK ARM Desktop Tools 10.1.17134.12 Неизвестно {445D4B64-9E1D-C610-50B5-BAF5B11D7E70} Microsoft Corporation 2018-09-07 Windows SDK Desktop Headers arm 10.1.17134.12 Неизвестно {83707B3E-47D2-4839-D1CF-FEC213D3C8E7} Microsoft Corporation 2018-09-07 Windows SDK Desktop Headers arm64 10.1.17134.12 Неизвестно {366FE23C-D417-99CF-9606-130F37CC6C3F} Microsoft Corporation 2018-09-07 Windows SDK Desktop Headers x64 10.1.17134.12 Неизвестно {22DC8AC8-D9DC-8989-C12D-C74C3676BDB1} Microsoft Corporation 2018-09-07 Windows SDK Desktop Headers x86 10.1.17134.12 Неизвестно {6730F3AB-D022-B4A6-29C0-C95A7836EED4} Microsoft Corporation 2018-09-07 Windows SDK Desktop Libs arm 10.1.17134.12 Неизвестно {586380AB-3003-92AB-EB8E-3C33020ED8C3} Microsoft Corporation 2018-09-07 Windows SDK Desktop Libs arm64 10.1.17134.12 Неизвестно {008E7522-C30C-1954-BBED-1F8E65094A5B} Microsoft Corporation 2018-09-07 Windows SDK Desktop Libs x64 10.1.17134.12 Неизвестно {A0B6B6D7-5ECA-4A37-182A-05D4F5A4E530} Microsoft Corporation 2018-09-07 Windows SDK Desktop Libs x86 10.1.17134.12 Неизвестно {02078319-BC7B-218A-7690-53692709C041} Microsoft Corporation 2018-09-07 Windows SDK Desktop Tools arm64 10.1.17134.12 Неизвестно {28FE86CA-745A-6C3B-3279-2879991FCF24} Microsoft Corporation 2018-09-07 Windows SDK Desktop Tools x64 10.1.17134.12 Неизвестно {A84B4CAC-C89B-FAD4-87CC-B2B547E4AFDF} Microsoft Corporation 2018-09-07 Windows SDK Desktop Tools x86 10.1.17134.12 Неизвестно {241CF4B0-1FCB-C443-433B-B663D59408A7} Microsoft Corporation 2018-09-07 Windows SDK DirectX x64 Remote 10.1.17134.12 Неизвестно {6D4E3F1B-27CF-88EA-1FAA-D0F6E313F23B} Microsoft Corporation 2018-09-07 Windows SDK DirectX x86 Remote 10.1.17134.12 Неизвестно {FDBB1A62-A051-92FA-DB8F-206BA077F7E1} Microsoft Corporation 2018-09-07 Windows SDK EULA 10.1.17134.12 Неизвестно {18380907-0DDE-C70B-74D1-46F0144502CD} Microsoft Corporations 2018-09-07 Windows SDK Facade Windows WinMD Versioned 10.1.17134.12 Неизвестно {3A971391-8100-F9CB-06EB-6510C6B68937} Microsoft Corporation 2018-09-07 Windows SDK for Windows Store Apps Contracts 10.1.17134.12 Неизвестно {21603239-9380-AE0E-DCDF-FF910036043C} Microsoft Corporation 2018-09-07 Windows SDK for Windows Store Apps DirectX x64 Remote 10.1.17134.12 Неизвестно {45885E89-108E-2590-C1D5-D3532C2435F7} Microsoft Corporation 2018-09-07 Windows SDK for Windows Store Apps DirectX x86 Remote 10.1.17134.12 Неизвестно {C8FE2B4D-9C81-DD3B-D414-0E0B3BFE51D1} Microsoft Corporation 2018-09-07 Windows SDK for Windows Store Apps Headers 10.1.17134.12 Неизвестно {40A1FE86-43BB-FE81-2A71-B71E13F8167A} Microsoft Corporation 2018-09-07 Windows SDK for Windows Store Apps Libs 10.1.17134.12 Неизвестно {104CBBE4-1D61-05DD-38D2-C3BBA1C212E5} Microsoft Corporation 2018-09-07 Windows SDK for Windows Store Apps Metadata 10.1.17134.12 Неизвестно {6EFCFA87-BB5E-7BE5-3936-BCADCFBFADEB} Microsoft Corporation 2018-09-07 Windows SDK for Windows Store Apps Tools 10.1.17134.12 Неизвестно {3A5BBDEC-5254-43DA-F809-443771DBCB85} Microsoft Corporation 2018-09-07 Windows SDK for Windows Store Apps 10.1.17134.12 Неизвестно {C63E9058-B5E7-6637-9EC6-4953A7D54F77} Microsoft Corporation 2018-09-07 Windows SDK for Windows Store Managed Apps Libs 10.1.17134.12 Неизвестно {E3B98FCC-416A-A89A-E672-333BF429632F} Microsoft Corporation 2018-09-07 Windows SDK Modern Non-Versioned Developer Tools 10.1.17134.12 Неизвестно {99E0F2B6-0FEC-3CCD-E857-55B91C73D1D4} Microsoft Corporation 2018-09-07 Windows SDK Modern Versioned Developer Tools 10.1.17134.12 Неизвестно {5073B1D2-656B-F677-AC77-5F8DAA8888B2} Microsoft Corporation 2018-09-07 Windows SDK Redistributables 10.1.17134.12 Неизвестно {D86E4022-2886-808F-BA10-9C0EE9956860} Microsoft Corporation 2018-09-07 Windows SDK Signing Tools 10.1.17134.12 Неизвестно {8C4160A1-6C94-FC27-A086-D0FC3A297153} Microsoft Corporation 2018-09-07 Windows SDK 10.1.17134.12 Неизвестно {763488F5-EAB7-3BB4-597F-81CA2F11535F} Microsoft Corporation 2018-09-07 Windows Software Development Kit - Windows 10.0.17134.12 10.1.17134.12 Неизвестно {5f83ccda-0498-4b97-a298-16a642bf49f2} Microsoft Corporation Windows Team Extension SDK Contracts 10.1.17134.12 Неизвестно {FA57EACC-E7E8-406A-83FA-168A812BD079} Microsoft Corporation 2018-09-07 Windows Team Extension SDK 10.1.17134.12 Неизвестно {4B16F2E6-8A76-5A63-2890-329FB7C98C70} Microsoft Corporation 2018-09-07 WinRT Intellisense Desktop - en-us 10.1.17134.12 Неизвестно {389D182F-0ADA-5C7E-FF32-2573A821592C} Microsoft Corporation 2018-09-07 WinRT Intellisense Desktop - Other Languages 10.1.17134.12 Неизвестно {C3776B36-B34E-00E2-3009-95A6F1870B58} Microsoft Corporation 2018-09-07 WinRT Intellisense IoT - en-us 10.1.17134.12 Неизвестно {965D1746-D94A-49B9-2A48-A14914CA3B57} Microsoft Corporation 2018-09-07 WinRT Intellisense IoT - Other Languages 10.1.17134.12 Неизвестно {84C6B91B-67DA-DDE3-86F1-87A3E307E8C1} Microsoft Corporation 2018-09-07 WinRT Intellisense Mobile - en-us 10.1.17134.12 Неизвестно {3755CD99-C62E-3312-DDD3-29A4F259270D} Microsoft Corporation 2018-09-07 WinRT Intellisense PPI - en-us 10.1.17134.12 Неизвестно {729DA966-8590-2C1F-2178-16C1D32FD7FD} Microsoft Corporation 2018-09-07 WinRT Intellisense PPI - Other Languages 10.1.17134.12 Неизвестно {F1C18506-3168-A9D9-E2D9-D23A512A326E} Microsoft Corporation 2018-09-07 WinRT Intellisense UAP - en-us 10.1.17134.12 Неизвестно {4095D263-6A13-78D3-DEDA-AA3452011F6E} Microsoft Corporation 2018-09-07 WinRT Intellisense UAP - Other Languages 10.1.17134.12 Неизвестно {C3243E23-2EB6-4419-2692-40944923B112} Microsoft Corporation 2018-09-07 Засоби перевірки правопису Microsoft Office 2016 – українська [Українська (Україна)] 16.0.4266.1001 Неизвестно {90160000-001F-0422-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 Средства проверки правописания Microsoft Office 2016 — русский [Російська (Росія)] 16.0.4266.1001 Неизвестно {90160000-001F-0419-1000-0000000FF1CE} Microsoft Corporation 2018-09-07 --------[ Лицензии ]---------------------------------------------------------------------------------------------------- Microsoft Internet Explorer 11.472.17134.0 JNGXC-BPXF4-JFXHG-34XDM-7MH24 Microsoft Office Standard 2016 JNRGM-WHDWX-FJJG3-K47QV-DRTFM Microsoft Windows 10 Pro JNGXC-BPXF4-JFXHG-34XDM-7MH24 --------[ Типы файлов ]------------------------------------------------------------------------------------------------- _BSLN140 Blend for Visual Studio 2015 Solution _BSLN150 Blend for Visual Studio 15 Solution _SLN Microsoft Visual Studio Solution _SLN100 Microsoft Visual Studio 2015 Solution _SLN110 Microsoft Visual Studio 2015 Solution _SLN120 Microsoft Visual Studio 2015 Solution _SLN140 Microsoft Visual Studio 2015 Solution _SLN150 Microsoft Visual Studio 15 Solution _SLN60 Microsoft Visual Studio 6.0 Solution _SLN70 Microsoft Visual Studio .NET 2002 Solution _SLN71 Microsoft Visual Studio .NET 2003 Solution _SLN80 Microsoft Visual Studio 2005 Solution _SLN90 Microsoft Visual Studio 2008 Solution _VBXSLN100 Microsoft Visual Basic 2015 Express Solution _VBXSLN110 Microsoft Visual Basic 2015 Express Solution _VBXSLN80 Microsoft Visual Basic Express 2005 Solution _VBXSLN90 Microsoft Visual Basic Express 2008 Solution _VCPPXSLN100 Microsoft Visual C++ 2015 Express Solution _VCPPXSLN110 Microsoft Visual C++ 2015 Express Solution _VCPPXSLN80 Microsoft Visual C++ Express 2005 Solution _VCPPXSLN90 Microsoft Visual C++ Express 2008 Solution _VCSXSLN100 Microsoft Visual C# 2015 Express Solution _VCSXSLN110 Microsoft Visual C# 2015 Express Solution _VCSXSLN80 Microsoft Visual C# Express 2005 Solution _VCSXSLN90 Microsoft Visual C# Express 2008 Solution _VJSXSLN80 Microsoft Visual J# Express 2005 Solution _VW8XSLN110 Microsoft Visual Studio Express 2015 for Windows 10 Solution _VWDXSLN100 Microsoft Visual Studio Express 2015 for Web Solution _VWDXSLN110 Microsoft Visual Studio Express 2015 for Web Solution _VWDXSLN120 Microsoft Visual Studio Express 2015 for Web Solution _VWDXSLN140 Microsoft Visual Studio Express 2015 for Web Solution _VWDXSLN150 Microsoft Visual Studio Express 15 for Web Solution _VWDXSLN80 Microsoft Visual Web Developer Express 2005 Solution _VWDXSLN90 Microsoft Visual Web Developer Express 2008 Solution _VWINXSLN120 Microsoft Visual Studio Express 2015 for Windows 10 Solution _VWINXSLN140 Microsoft Visual Studio Express 2015 for Windows 10 Solution _VWINXSLN150 Microsoft Visual Studio Express 15 for Windows 10 Solution _WDXSLN110 Microsoft Visual Studio Express 2015 for Windows Desktop Solution _WDXSLN120 Microsoft Visual Studio Express 2015 for Windows Desktop Solution _WDXSLN140 Microsoft Visual Studio Express 2015 for Windows Desktop Solution _WDXSLN150 Microsoft Visual Studio Express 15 for Windows Desktop Solution 386 Virtual Device Driver 3G2 3GPP2 Audio/Video video/3gpp2 3GA 3GA Audio File (VLC) 3GP 3GPP Audio/Video video/3gpp 3GP2 3GPP2 Audio/Video video/3gpp2 3GPP 3GPP Audio/Video video/3gpp 669 669 Audio File (VLC) A52 A52 Audio File (VLC) AAC AAC Audio File (VLC) audio/vnd.dlna.adts AC3 AC3 Audio File (VLC) audio/vnd.dolby.dd-raw ACCOUNTPICTURE-MS Account Picture File application/windows-accountpicture ACL AutoCorrect List File ACROBATSECURITYSETTINGS Adobe Acrobat Security Settings Document application/vnd.adobe.acrobat-security-settings ADT ADT Audio File (VLC) audio/vnd.dlna.adts ADTS ADTS Audio File (VLC) audio/vnd.dlna.adts AIF AIF Audio File (VLC) audio/aiff AIFC AIFC Audio File (VLC) audio/aiff AIFF AIFF Audio File (VLC) audio/aiff AMR AMR Audio File (VLC) AMV AMV Video File (VLC) ANI Animated Cursor AOB AOB Audio File (VLC) APE APE Audio File (VLC) API API File APPCONTENT-MS Application Content application/windows-appcontent+xml APPLICATION Application Manifest application/x-ms-application APPREF-MS Application Reference ASA ASA File application/xml ASF Windows Media Audio/Video file video/x-ms-asf ASP ASP File ASX ASX Other File (VLC) video/x-ms-asf AU AU Audio File (VLC) audio/basic AVI Video Clip video/avi AW Answer Wizard File B4S B4S Other File (VLC) BAT Windows Batch File BIK BIK Video File (VLC) BLG Performance Monitor File BMP Bitmap Image image/bmp BSC Source Browser Database CAB Cabinet File CAF CAF Audio File (VLC) CAMP WCS Viewing Condition Profile CAT Security Catalog application/vnd.ms-pki.seccat CDA CDA Audio File (VLC) CDMP WCS Device Profile CDX CDX File CDXML CDXML File CER Security Certificate application/x-x509-ca-cert CHK Recovered File Fragments CHM Compiled HTML Help file CMD Windows Command Script COM MS-DOS Application COMPOSITEFONT Composite Font File CONTACT Contact File text/x-ms-contact CPL Control Panel Item CRL Certificate Revocation List application/pkix-crl CRT Security Certificate application/x-x509-ca-cert CRTX Шаблон Microsoft Office Chart CSPROJ Visual C# Project file text/plain CSS Cascading Style Sheet Document text/css CSV Файл Microsoft Excel, що містить значення, розділені комами application/vnd.ms-excel CUE CUE Other File (VLC) CUR Cursor DACPAC Microsoft SQL Server DAC Package File DATASOURCE Data Source File application/xml DB Data Base File DCTX Open Extended Dictionary DCTXC Open Extended Dictionary DDS DDS Image image/vnd.ms-dds DER Security Certificate application/x-x509-ca-cert DESKLINK Desktop Shortcut DESKTHEMEPACK Windows Desktop Theme Pack DET Файл даних Office DIAGCAB Diagnostic Cabinet DIAGCFG Diagnostic Configuration DIAGPKG Diagnostic Document DIB Bitmap Image image/bmp DIC Text Document DIVX DIVX Video File (VLC) DLL Application Extension application/x-msdownload DMP Dump File DMX Microsoft Analysis Server DMX File DOC Документ Microsoft Word 97 – 2003 application/msword DOCHTML HTML-документ Microsoft Word DOCM Документ Microsoft Word із підтримкою макросів application/vnd.ms-word.document.macroEnabled.12 DOCMHTML DOCMHTML File DOCX Документ Microsoft Word application/vnd.openxmlformats-officedocument.wordprocessingml.document DOCXML XML-документ Microsoft Word DOT Шаблон Microsoft Word 97 – 2003 application/msword DOTHTML HTML-шаблон Microsoft Word DOTM Шаблон Microsoft Word із підтримкою макросів application/vnd.ms-word.template.macroEnabled.12 DOTX Шаблон Microsoft Word application/vnd.openxmlformats-officedocument.wordprocessingml.template DQY Файл запиту ODBC Microsoft Excel DRC DRC Video File (VLC) DRV Device Driver DSN Microsoft OLE DB Provider for ODBC Drivers DTS DTS Audio File (VLC) DTSCONFIG Integration Services Configuration text/xml DTSX Integration Services Package DV DV Video File (VLC) DVR-MS DVR-MS Video File (VLC) video/x-ms-dvr ELM Microsoft Office Themes File EMF EMF File image/x-emf EML Повідомлення електронної пошти EVO EVO Video File (VLC) EVT EVT File EVTX EVTX File EXC Text Document EXE Application application/x-msdownload EXP Exports Library File F4V F4V Video File (VLC) FDF Документ форм Adobe Acrobat application/vnd.fdf FDM Визначення форми Outlook FLAC FLAC Audio File (VLC) audio/x-flac FLV FLV Video File (VLC) FON Font file GCSX Варіант кольору рисунка Microsoft Office SmartArt GIF GIF Image image/gif GLOX Макет рисунка Microsoft Office SmartArt GMMP WCS Gamut Mapping Profile GQSX Експрес-стиль рисунка Microsoft Office SmartArt GRA Діаграма Microsoft Graph GROUP Contact Group File text/x-ms-group GRP Microsoft Program Group GVI GVI Video File (VLC) GXF GXF Video File (VLC) HDMP Dump File HLP Help File HOL Свята Outlook HTA HTML Application application/hta HTM HTML Document text/html HTML HTML Document text/html HXA Microsoft Help Attribute Definition File application/xml HXC Microsoft Help Collection Definition File application/xml HXD Microsoft Help Validator File application/octet-stream HXE Microsoft Help Samples Definition File application/xml HXF Microsoft Help Include File application/xml HXH Microsoft Help Merged Hierarchy File application/octet-stream HXI Microsoft Help Compiled Index File application/octet-stream HXK Microsoft Help Index File application/xml HXQ Microsoft Help Merged Query Index File application/octet-stream HXR Microsoft Help Merged Attribute Index File application/octet-stream HXS Microsoft Help Compiled Storage File application/octet-stream HXT Microsoft Help Table of Contents File application/xml HXV Microsoft Help Virtual Topic Definition File application/xml HXW Microsoft Help Attribute Definition File application/octet-stream ICC ICC Profile ICL Icon Library ICM ICC Profile ICO Icon image/x-icon ICS Файл iCalendar text/calendar IDB VC++ Minimum Rebuild Dependency File IFO IFO Other File (VLC) IGP Intel Graphics Profiles ILK Incremental Linker File IMESX IME Search provider definition IMG Disc Image File INF Setup Information INI Configuration Settings IQY Файл веб-запиту Microsoft Excel text/x-ms-iqy ISO Disc Image File ISPAC Integration Services Project Deployment File IT IT Audio File (VLC) JAR Executable Jar File JFIF JPEG Image image/jpeg JNLP JNLP File application/x-java-jnlp-file JOB Task Scheduler Task Object JOD Microsoft.Jet.OLEDB.4.0 JPE JPEG Image image/jpeg JPEG JPEG Image image/jpeg JPG JPEG Image image/jpeg JS JavaScript File text/plain JSE JScript Encoded File JXR Windows Media Photo image/vnd.ms-photo LABEL Property List LDF SQL Server Database Transaction Log File LEX Dictionary File LIB Object File Library LIBRARY-MS Library Folder application/windows-library+xml LIC License LNK Shortcut LOG Text Document M1V M1V Video File (VLC) video/mpeg M2T AVCHD Video video/vnd.dlna.mpeg-tts M2TS AVCHD Video video/vnd.dlna.mpeg-tts M2V M2V Video File (VLC) video/mpeg M3U M3U Other File (VLC) audio/x-mpegurl M3U8 M3U8 Other File (VLC) M4A M4A Audio File (VLC) audio/mp4 M4P M4P Audio File (VLC) M4V MP4 Video video/mp4 MAPIMAIL Mail Service MDF SQL Server Database Primary Data File MDMP Dump File MDX Microsoft Analysis Server MDX File MHT MHTML Document message/rfc822 MHTML MHTML Document message/rfc822 MID MID Audio File (VLC) audio/mid MIDI MIDI Sequence audio/mid MK3D MK3D Video MKA MKA Audio File (VLC) audio/x-matroska MKV MKV Video video/x-matroska MLC Language Pack File_ MLP MLP Audio File (VLC) MOD MOD Audio File (VLC) video/mpeg MOV QuickTime Movie video/quicktime MP1 MP1 Audio File (VLC) MP2 MP2 Audio File (VLC) audio/mpeg MP2V MP2V Video File (VLC) video/mpeg MP3 MP3 Audio File (VLC) audio/mpeg MP4 MP4 Video video/mp4 MP4V MP4 Video video/mp4 MPA MPA Video File (VLC) audio/mpeg MPC MPC Audio File (VLC) MPE MPE Video File (VLC) video/mpeg MPEG MPEG Video File (VLC) video/mpeg MPEG1 MPEG1 Video File (VLC) MPEG2 MPEG2 Video File (VLC) MPEG4 MPEG4 Video File (VLC) MPG MPG Video File (VLC) video/mpeg MPGA MPGA Audio File (VLC) MPV2 MPV2 Video File (VLC) video/mpeg MSC Microsoft Common Console Document MSDAX Microsoft Analysis Server DAX File MSG Елемент Outlook MSI Windows Installer Package MS-ONE-STUB Заглушка Microsoft OneNote MSP Windows Installer Patch MSRCINCIDENT Windows Remote Assistance Invitation MSSTYLES Windows Visual Style File MSU Microsoft Update Standalone Package MS-WINDOWS-STORE-LICENSE Windows Store License MTS AVCHD Video video/vnd.dlna.mpeg-tts MTV MTV Video File (VLC) MXF MXF Video File (VLC) MYDOCS MyDocs Drop Target NCB VC++ Intellisense Database NDF SQL Server Database Secondary Data File NFO MSInfo Configuration File NK2 Файл прізвиська Outlook NST Файл даних Outlook NSV NSV Video File (VLC) NUV NUV Video File (VLC) OCX ActiveX control ODC Microsoft Office Data Connection text/x-ms-odc ODCCUBEFILE ODCCUBEFILE File ODCDATABASEFILE ODCDATABASEFILE File ODCNEWFILE ODCNEWFILE File ODCTABLECOLLECTIONFILE ODCTABLECOLLECTIONFILE File ODCTABLEFILE ODCTABLEFILE File ODP Презентація OpenDocument application/vnd.oasis.opendocument.presentation ODS Електронна таблиця OpenDocument application/vnd.oasis.opendocument.spreadsheet ODT Текст OpenDocument application/vnd.oasis.opendocument.text OFS Області форм Outlook OFT Шаблон елемента Outlook OGA OGA Audio File (VLC) OGG OGG Video File (VLC) OGM OGM Video File (VLC) OGV OGV Video File (VLC) OGX OGX Video File (VLC) OLS Ярлик для списку Office application/vnd.ms-publisher OMA OMA Audio File (VLC) ONE Розділ Microsoft OneNote application/msonenote ONEPKG Пакет Microsoft OneNote з одного файлу application/msonenote ONETOC Зміст Microsoft OneNote 2003 ONETOC2 Зміст Microsoft OneNote OPC Microsoft Clean-up Wizard File OPUS OPUS Audio File (VLC) OQY Файл запиту OLAP Microsoft Excel OSDX OpenSearch Description File application/opensearchdescription+xml OST Файл даних Outlook OTF OpenType Font file OTM Файл проекту VBA Outlook P10 Certificate Request application/pkcs10 P12 Personal Information Exchange application/x-pkcs12 P7B PKCS #7 Certificates application/x-pkcs7-certificates P7C Digital ID File application/pkcs7-mime P7M PKCS #7 MIME Message application/pkcs7-mime P7R Certificate Request Response application/x-pkcs7-certreqresp P7S PKCS #7 Signature application/pkcs7-signature PAB Особиста адресна книга Outlook PAL Palette File PARTIAL Partial Download PBK Dial-Up Phonebook PCB PCB File PCH Precompiled Header File PDB Program Debug Database PDF Adobe Acrobat Document application/pdf PDFXML Adobe Acrobat PDFXML Document application/vnd.adobe.pdfxml PDX Покажчик каталогу Acrobat application/vnd.adobe.pdx PERFMONCFG Performance Monitor Configuration PFM Type 1 Font file PFX Personal Information Exchange application/x-pkcs12 PIF Shortcut to MS-DOS Program PKO Public Key Security Object application/vnd.ms-pki.pko PLS PLS Other File (VLC) PNF Precompiled Setup Information PNG PNG Image image/png POT Шаблон Microsoft PowerPoint 97-2003 application/vnd.ms-powerpoint POTHTML Шаблон HTML Microsoft PowerPoint POTM Шаблон макета Microsoft PowerPoint із підтримкою макросів application/vnd.ms-powerpoint.template.macroEnabled.12 POTX Шаблон Microsoft PowerPoint application/vnd.openxmlformats-officedocument.presentationml.template PPA Надбудова Microsoft PowerPoint 97-2003 application/vnd.ms-powerpoint PPAM Надбудова Microsoft PowerPoint application/vnd.ms-powerpoint.addin.macroEnabled.12 PPKG RunTime Provisioning Tool PPS Показ слайдів Microsoft PowerPoint 97-2003 application/vnd.ms-powerpoint PPSM Показ слайдів Microsoft PowerPoint із підтримкою макросів application/vnd.ms-powerpoint.slideshow.macroEnabled.12 PPSX Показ слайдів Microsoft PowerPoint application/vnd.openxmlformats-officedocument.presentationml.slideshow PPT Презентація Microsoft PowerPoint 97-2003 application/vnd.ms-powerpoint PPTHTML HTML-документ Microsoft PowerPoint PPTM Презентація Microsoft PowerPoint із підтримкою макросів application/vnd.ms-powerpoint.presentation.macroEnabled.12 PPTMHTML PPTMHTML File PPTX Презентація Microsoft PowerPoint application/vnd.openxmlformats-officedocument.presentationml.presentation PPTXML Презентація Microsoft PowerPoint у форматі XML PRF PICS Rules File application/pics-rules PRINTEREXPORT Printer Migration File PS1 PS1 File PS1XML PS1XML File PSC1 PSC1 File application/PowerShell PSD1 PSD1 File PSM1 PSM1 File PSSC PSSC File PST Файл даних Outlook PUB Документ Microsoft Publisher application/vnd.ms-publisher PUBHTML PUBHTML File PUBMHTML PUBMHTML File PWZ Майстер Microsoft PowerPoint application/vnd.ms-powerpoint QCP QCP Audio File (VLC) QDS Directory Query RA RA Audio File (VLC) RAM RAM Other File (VLC) RAT Rating System File application/rat-file RDP Remote Desktop Connection REC REC Video File (VLC) REG Registration Entries RELS XML Document RESMONCFG Resource Monitor Configuration RESW Windows Resource File RESX Microsoft .NET Managed Resource File application/xml RLE RLE File RLL Application Extension RM RM Video File (VLC) RMI RMI Audio File (VLC) audio/mid RMVB RMVB Video File (VLC) RPL RPL Video File (VLC) RQY Файл запиту бази даних OLE Microsoft Excel text/x-ms-rqy RTF Формат RTF application/msword S3M S3M Audio File (VLC) SBR Source Browser Intermediate File SCF File Explorer Command SCP Text Document SCR Screen saver SCT Windows Script Component text/scriptlet SDP SDP Other File (VLC) SEARCHCONNECTOR-MS Search Connector Folder application/windows-search-connector+xml SEARCH-MS Saved Search SECSTORE SECSTORE File SETTINGCONTENT-MS Setting Content SETTINGS Settings-Designer File application/xml SFCACHE ReadyBoost Cache File SHPROJ Code Sharing App Project File application/xml SLDM Слайд Microsoft PowerPoint із підтримкою макросів application/vnd.ms-powerpoint.slide.macroEnabled.12 SLDX Слайд Microsoft PowerPoint application/vnd.openxmlformats-officedocument.presentationml.slide SLK Формат імпорту даних Microsoft Excel SLK application/vnd.ms-excel SLN Microsoft Visual Studio Solution text/plain SND SND Audio File (VLC) audio/basic SPC PKCS #7 Certificates application/x-pkcs7-certificates SPL Shockwave Flash Object application/futuresplash SPX SPX Audio File (VLC) SQL Microsoft SQL Server Query File SQLPLAN Microsoft SQL Server Execution Plan File SSISDEPLOYMENTMANIFEST Integration Services Deployment Manifest text/xml SSMSASPROJ Microsoft Analysis Server Project File SSMSSLN Microsoft SQL Server Management Studio Solution File SSMSSQLPROJ Microsoft SQL Server Project File SST Microsoft Serialized Certificate Store application/vnd.ms-pki.certstore STVPROJ Microsoft TraceView Project File SUO Visual Studio Solution User Options SVCLOG WCF Trace File SVG SVG Document image/svg+xml SWF Shockwave Flash Object application/x-shockwave-flash SYMLINK .symlink SYS System file TDF SQL Server Profiler - trace definitions file THEME Windows Theme File THEMEPACK Windows Theme Pack THMX Тема Microsoft Office application/vnd.ms-officetheme THP THP Video File (VLC) TIF TIF File image/tiff TIFF TIFF File image/tiff TOD TOD Video File (VLC) video/mpeg TP TP Video File (VLC) TRC SQL Server Profiler - trace data file TS TS Video File (VLC) video/vnd.dlna.mpeg-tts TSQL Microsoft SQL Server Template File TTA TTA Audio File (VLC) TTC TrueType Collection Font file TTF TrueType Font file TTS TTS Video File (VLC) video/vnd.dlna.mpeg-tts TVC TVC File TVLINK TVLINK File TVS TVS File TXT Text Document text/plain UDL Microsoft Data Link URL URL File USER Per-User Project Options File text/plain UXDC UXDC File VBE VBScript Encoded File VBPROJ Visual Basic Project file text/plain VBS VBScript Script File VCF Файл vCard text/x-vcard VCS Файл vCalendar VHD Disc Image File VHDPMEM Disc Image File VHDX Disc Image File VLC VLC Other File (VLC) VOB VOB Video File (VLC) VOC VOC Audio File (VLC) VQF VQF Audio File (VLC) VRO VRO Video File (VLC) VSIX Microsoft Visual Studio Extension application/vsix VSPSCC Source Control Project Metadata File text/plain VSSCC Source Control Solution Root Metadata File text/plain VSSETTINGS Settings File text/xml VSSSCC Source Control Solution Metadata File text/plain VSTO VSTO Deployment Manifest application/x-ms-vsto VSZ Visual Studio Wizard Files VXD Virtual Device Driver W64 W64 Audio File (VLC) WAB Address Book File WAV WAV Audio File (VLC) audio/wav WAX Windows Media Audio shortcut audio/x-ms-wax WBCAT Windows Backup Catalog File WBK Резервна копія документа Microsoft Word application/msword WCX Workspace Configuration File WDP Windows Media Photo image/vnd.ms-photo WEBM WEBM Video File (VLC) video/webm WEBPNP Web Point And Print File WEBSITE Pinned Site Shortcut application/x-mswebsite WIZ Майстер Microsoft Word application/msword WLL WLL File WM Windows Media Audio/Video file video/x-ms-wm WMA WMA Audio File (VLC) audio/x-ms-wma WMD Windows Media Player Download Package application/x-ms-wmd WMDB Windows Media Library WMF WMF File image/x-wmf WMS Windows Media Player Skin File WMV Windows Media Audio/Video file video/x-ms-wmv WMX Windows Media Audio/Video playlist video/x-ms-wmx WMZ Windows Media Player Skin Package application/x-ms-wmz WPL Windows Media playlist application/vnd.ms-wpl WSC Windows Script Component text/scriptlet WSF Windows Script File WSH Windows Script Host Settings File WTV WTV Video File (VLC) WTX Text Document WV WV Audio File (VLC) WVX WVX Other File (VLC) video/x-ms-wvx XA XA Audio File (VLC) XAML Windows Markup File application/xaml+xml XBAP XAML Browser Application application/x-ms-xbap XDL Microsoft SQL Server Deadlock File XDP Файл пакету даних Adobe Acrobat XML application/vnd.adobe.xdp+xml XEL Microsoft SQL Server Extended Event Log File XESC XESC Video File (VLC) XEVGENXML XEVGENXML File XFDF Документ форм Adobe Acrobat application/vnd.adobe.xfdf XHT XHTML Document application/xhtml+xml XHTML XHTML Document application/xhtml+xml XLA Надбудова Microsoft Excel application/vnd.ms-excel XLAM Надбудова Microsoft Excel application/vnd.ms-excel.addin.macroEnabled.12 XLD Аркуш діалогового вікна Microsoft Excel 5.0 application/vnd.ms-excel XLK Файл резервної копії Microsoft Excel application/vnd.ms-excel XLL Надбудова Microsoft Excel XLL application/vnd.ms-excel XLM Макрос Microsoft Excel 4.0 application/vnd.ms-excel XLS Аркуш Microsoft Excel 97-2003 application/vnd.ms-excel XLSB Двійковий аркуш Microsoft Excel application/vnd.ms-excel.sheet.binary.macroEnabled.12 XLSHTML HTML-документ Microsoft Excel XLSM Аркуш Microsoft Excel із підтримкою макросів application/vnd.ms-excel.sheet.macroEnabled.12 XLSMHTML XLSMHTML File XLSX Аркуш Microsoft Excel application/vnd.openxmlformats-officedocument.spreadsheetml.sheet XLT Шаблон Microsoft Excel application/vnd.ms-excel XLTHTML HTML-шаблон Microsoft Excel XLTM Шаблон Microsoft Excel із підтримкою макросів application/vnd.ms-excel.template.macroEnabled.12 XLTX Шаблон Microsoft Excel application/vnd.openxmlformats-officedocument.spreadsheetml.template XLW Робоча область Microsoft Excel application/vnd.ms-excel XLXML Аркуш XML Microsoft Excel XM XM Audio File (VLC) XML XML Document text/xml XMLA Microsoft Analysis Server XMLA File XRM-MS XrML Digital License text/xml XSC Dataset Internal Info File application/xml XSL XSL Stylesheet text/xml XSPF XSPF Other File (VLC) XSS Dataset Internal Info File application/xml ZFSENDTOTARGET Compressed (zipped) Folder SendTo Target ZIP Compressed (zipped) Folder application/x-zip-compressed --------[ Безопасность Windows ]---------------------------------------------------------------------------------------- Свойства операционной системы: Название ОС Microsoft Windows 10 Pro Пакет обновления ОС - Winlogon Shell explorer.exe Управление учётными записями пользователей (UAC) Разрешено UAC Remote Restrictions Разрешено Восстановление системы Разрешено Windows Update Agent 10.0.17134.523 (WinBuild.160101.0800) Запрет исполнения данных (DEP, NX, EDB): Поддерживается ОС Да Поддерживается ЦП Да Активно (защита приложений) Да Активно (защита драйверов) Да --------[ Обновления Windows ]------------------------------------------------------------------------------------------ (Automatic Update) Неизвестно 2018-06 Сукупне оновлення для ОС Windows 10 Version 1803 для систем на базі x64-процесорів (KB4284835) Обновление 23.07.2018 2018-08 Оновлення системи безпеки для Adobe Flash Player для ОС Windows 10 Version 1803 для систем на базі процесорів x64 (KB4343902) Обновление 11.09.2018 2018-08 Сукупне оновлення для ОС Windows 10 Version 1803 для систем на базі x64-процесорів (KB4343909) Обновление 11.09.2018 2018-09 Оновлення для ОС Windows 10 Version 1803 для систем на базі процесорів x64 (KB4456655) Обновление 12.09.2018 2018-09 Оновлення системи безпеки для Adobe Flash Player для ОС Windows 10 Version 1803 для систем на базі процесорів x64 (KB4457146) Обновление 12.09.2018 2018-09 Сукупне оновлення для ОС Windows 10 Version 1803 для систем на базі x64-процесорів (KB4457128) Обновление 12.09.2018 2018-09 Сукупне оновлення для ОС Windows 10 Version 1803 для систем на базі x64-процесорів (KB4457128) Обновление 13.09.2018 2018-10 Сукупне оновлення для ОС Windows 10 Version 1803 для систем на базі x64-процесорів (KB4462919) Обновление 10.10.2018 2018-11 Оновлення для ОС Windows 10 Version 1803 для систем на базі процесорів x64 (KB4023057) Обновление 19.11.2018 2018-11 Оновлення системи безпеки для Adobe Flash Player для ОС Windows 10 Version 1803 для систем на базі процесорів x64 (KB4467694) Обновление 14.11.2018 2018-11 Оновлення системи безпеки для Adobe Flash Player для ОС Windows 10 Version 1803 для систем на базі процесорів x64 (KB4477029) Обновление 22.11.2018 2018-11 Сукупне оновлення для ОС Windows 10 Version 1803 для систем на базі x64-процесорів (KB4467702) Обновление 14.11.2018 2018-12 Оновлення для ОС Windows 10 Version 1803 для систем на базі процесорів x64 (KB4023057) Обновление 07.12.2018 2018-12 Оновлення системи безпеки для Adobe Flash Player для ОС Windows 10 Version 1803 для систем на базі процесорів x64 (KB4471331) Обновление 06.12.2018 2018-12 Сукупне оновлення для ОС Windows 10 Version 1803 для систем на базі x64-процесорів (KB4471324) Обновление 12.12.2018 2018-12 Сукупне оновлення для ОС Windows 10 Version 1803 для систем на базі x64-процесорів (KB4483234) Обновление 20.12.2018 2019-01 Оновлення для ОС Windows 10 Version 1803 для систем на базі процесорів x64 (KB4023057) Обновление 25.01.2019 2019-01 Оновлення системи безпеки для Adobe Flash Player для ОС Windows 10 Version 1803 для систем на базі процесорів x64 (KB4480979) Обновление 25.01.2019 2019-02 Оновлення для ОС Windows 10 Version 1803 для систем на базі процесорів x64 (KB4023057) Обновление 19.02.2019 2019-02 Оновлення системи безпеки для Adobe Flash Player для ОС Windows 10 Version 1803 для систем на базі процесорів x64 (KB4487038) Обновление 19.02.2019 Apple, Inc. - USBDevice - 5/7/2018 12:00:00 AM - 423.36 Обновление 29.10.2018 Intel - System - 4/11/2018 12:00:00 AM - 1815.12.0.2021 Обновление 01.11.2018 Intel(R) Corporation - MEDIA - 5/7/2018 12:00:00 AM - 10.25.0.8 Обновление 23.07.2018 Logitech - Image - 10/22/2012 12:00:00 AM - 13.80.853.0 Обновление 25.01.2019 Logitech - MEDIA - 10/22/2012 12:00:00 AM - 13.80.853.0 Обновление 25.01.2019 Realtek Semiconductor Corp. - MEDIA - 8/16/2016 12:00:00 AM - 6.0.1.7910 Обновление 23.07.2018 SAMSUNG Electronics Co., Ltd. - Modem - 5/15/2017 12:00:00 AM - 2.12.5.0 Обновление 09.10.2018 SAMSUNG Electronics Co., Ltd. - USB - 5/15/2017 12:00:00 AM - 2.12.5.0 Обновление 09.10.2018 Засіб видалення зловмисних програм для Windows x64 – вересень 2018 р. (KB890830) Обновление 12.09.2018 Засіб видалення зловмисних програм для Windows x64 – грудень 2018 р. (KB890830) Обновление 12.12.2018 Засіб видалення зловмисних програм для Windows x64 – жовтень 2018 р. (KB890830) Обновление 10.10.2018 Засіб видалення зловмисних програм для Windows x64 – листопад 2018 р. (KB890830) Обновление 14.11.2018 Засіб видалення зловмисних програм для Windows x64 – лютий 2019 р. (KB890830) Обновление 19.02.2019 Засіб видалення зловмисних програм для Windows x64 – Січень 2019 р. (KB890830) Обновление 25.01.2019 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.273.706.0) Обновление 02.08.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.275.1001.0) Обновление 10.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.275.1047.0) Обновление 11.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.275.1067.0) Обновление 11.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.275.1108.0) Обновление 12.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.275.1140.0) Обновление 13.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.275.1198.0) Обновление 14.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.275.1349.0) Обновление 17.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.275.1423.0) Обновление 18.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.275.1484.0) Обновление 19.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.275.1487.0) Обновление 19.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.275.1545.0) Обновление 20.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.275.1606.0) Обновление 21.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.275.1727.0) Обновление 23.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.275.895.0) Обновление 07.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.275.900.0) Обновление 07.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.1132.0) Обновление 16.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.1205.0) Обновление 17.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.142.0) Обновление 27.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.197.0) Обновление 28.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.25.0) Обновление 25.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.375.0) Обновление 01.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.439.0) Обновление 02.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.449.0) Обновление 02.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.515.0) Обновление 03.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.568.0) Обновление 04.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.631.0) Обновление 05.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.734.0) Обновление 08.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.795.0) Обновление 09.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.798.0) Обновление 09.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.811.0) Обновление 09.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.865.0) Обновление 10.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.918.0) Обновление 11.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.921.0) Обновление 11.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.95.0) Обновление 26.09.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.277.979.0) Обновление 12.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.1007.0) Обновление 02.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.102.0) Обновление 19.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.1210.0) Обновление 05.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.1272.0) Обновление 06.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.1343.0) Обновление 07.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.1407.0) Обновление 08.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.1442.0) Обновление 09.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.1690.0) Обновление 12.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.259.0) Обновление 22.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.336.0) Обновление 23.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.339.0) Обновление 23.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.390.0) Обновление 24.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.478.0) Обновление 25.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.549.0) Обновление 26.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.737.0) Обновление 29.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.806.0) Обновление 30.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.879.0) Обновление 31.10.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.279.922.0) Обновление 01.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.101.0) Обновление 14.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.1025.0) Обновление 29.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.1100.0) Обновление 30.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.1295.0) Обновление 03.12.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.1355.0) Обновление 04.12.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.1479.0) Обновление 06.12.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.170.0) Обновление 15.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.382.0) Обновление 19.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.39.0) Обновление 13.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.459.0) Обновление 20.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.574.0) Обновление 22.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.646.0) Обновление 23.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.836.0) Обновление 26.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.847.0) Обновление 26.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.899.0) Обновление 27.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.982.0) Обновление 28.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.281.989.0) Обновление 28.11.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.283.1040.0) Обновление 20.12.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.283.1049.0) Обновление 20.12.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.283.1124.0) Обновление 21.12.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.283.1131.0) Обновление 21.12.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.283.1591.0) Обновление 27.12.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.283.25.0) Обновление 07.12.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.283.277.0) Обновление 10.12.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.283.409.0) Обновление 12.12.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.283.413.0) Обновление 12.12.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.283.483.0) Обновление 13.12.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.283.505.0) Обновление 13.12.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.283.811.0) Обновление 17.12.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.283.932.0) Обновление 19.12.2018 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.285.118.0) Обновление 25.01.2019 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.285.121.0) Обновление 25.01.2019 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.285.179.0) Обновление 26.01.2019 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.287.307.0) Обновление 19.02.2019 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.287.450.0) Обновление 21.02.2019 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.287.725.0) Обновление 25.02.2019 Оновлення антивірусної бази для Windows Defender Antivirus - KB2267602 (Визначення 1.287.735.0) Обновление 25.02.2019 Оновлення для Adobe Flash Player для ОС Windows 10 Version 1803 для систем на базі x64-процесорів (KB4462930) Обновление 10.10.2018 Оновлення для платформи захисту від зловмисного програмного забезпечення Windows Defender Antivirus – KB4052623 (версія 4.18.1809.2 Обновление 26.09.2018 Оновлення для платформи захисту від зловмисного програмного забезпечення Windows Defender Antivirus – KB4052623 (версія 4.18.1810.5 Обновление 23.10.2018 Оновлення для платформи захисту від зловмисного програмного забезпечення Windows Defender Antivirus – KB4052623 (версія 4.18.1812.3 Обновление 12.12.2018 Оновлення для платформи захисту від зловмисного програмного забезпечення Windows Defender Antivirus – KB4052623 (версія 4.18.1901.7 Обновление 25.01.2019 Оновлення для платформи захисту від зловмисного програмного забезпечення Windows Defender Antivirus – KB4052623 (версія 4.18.1902.2 Обновление 25.02.2019 --------[ Антивирус ]--------------------------------------------------------------------------------------------------- Windows Defender 4.13.17134.1(WinBuild.160101.0800) 25.02.2019 ? --------[ Брандмауэр ]-------------------------------------------------------------------------------------------------- Брандмауэр Windows 6.2.17134.1 Разрешено --------[ Региональные установки ]-------------------------------------------------------------------------------------- Временная зона: Текущая временная зона Фінляндія (зима) Описание текущей временной зоны (UTC+02:00) Вільнюс, Гельсінкі, Київ, Рига, Софія, Таллінн Переход на стандартное время Last Sunday of October 4:00:00 Переход на летнее время Last Sunday of March 3:00:00 Язык: Язык (сист.) українська Язык (англ.) Ukrainian Язык (ISO 639) uk Страна/регион: Страна (сист.) Україна Страна (англ.) Ukraine Страна (ISO 3166) UA Код страны 380 Денежная единица: Денежная единица (сист.) гривня Денежная единица (англ.) Ukrainian Hryvnia Символ денежной единицы (сист.) ? Символ денежной единицы (ISO 4217) UAH Формат денежных сумм 123 456 789,00 ? Формат отрицательных денежных сумм -123 456 789,00 ? Форматирование: Формат времени H:mm:ss Краткий формат даты dd.MM.yyyy Полный формат даты d MMMM yyyy' р.' Формат вывода чисел 123 456 789,00 Формат вывода отрицательных чисел -123 456 789,00 Формат списка first; second; third Набор цифр 0123456789 Дни недели: Имя для понедельника понеділок / Пн Имя для вторника вівторок / Вт Имя для среды середа / Ср Имя для четверга четвер / Чт Имя для пятницы п'ятниця / Пт Имя для субботы субота / Сб Имя для воскресенья неділя / Нд Месяцы: Имя для января січень / Січ Имя для февраля лютий / Лют Имя для марта березень / Бер Имя для апреля квітень / Кві Имя для мая травень / Тра Имя для июня червень / Чер Имя для июля липень / Лип Имя для августа серпень / Сер Имя для сентября вересень / Вер Имя для октября жовтень / Жов Имя для ноября листопад / Лис Имя для декабря грудень / Гру Разное: Тип календаря Gregorian (localized) Размер бумаги по умолчанию A4 Система счисления Метрическая Языки: LCID 0419h Російська (Росія) LCID 0422h (Активный) Українська (Україна) --------[ Окружение ]--------------------------------------------------------------------------------------------------- __COMPAT_LAYER Installer ALLUSERSPROFILE C:\ProgramData APPDATA C:\Users\Admin\AppData\Roaming CommonProgramFiles(x86) C:\Program Files (x86)\Common Files CommonProgramFiles C:\Program Files (x86)\Common Files CommonProgramW6432 C:\Program Files\Common Files COMPUTERNAME WS25 ComSpec C:\Windows\system32\cmd.exe DriverData C:\Windows\System32\Drivers\DriverData FPS_BROWSER_APP_PROFILE_STRING Internet Explorer FPS_BROWSER_USER_PROFILE_STRING Default LOCALAPPDATA C:\Users\Admin\AppData\Local NUMBER_OF_PROCESSORS 4 OneDrive C:\Users\Admin\OneDrive OS Windows_NT Path C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\iCLS\;C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Windows\System32\OpenSSH\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Microsoft SQL Server\Client SDK\ODBC\130\Tools\Binn\;C:\Program Files (x86)\Microsoft SQL Server\140\Tools\Binn\;C:\Program Files\Microsoft SQL Server\140\Tools\Binn\;C:\Program Files\Microsoft SQL Server\140\DTS\Binn\;C:\Program Files (x86)\Microsoft SQL Server\Client SDK\ODBC\130\Tools\Binn\;C:\Program Files (x86)\Microsoft SQL Server\140\DTS\Binn\;C:\Program Files (x86)\Microsoft SQL Server\140\Tools\Binn\ManagementStudio\;C:\Program Files\dotnet\;C:\Program Files\Microsoft SQL Server\130\Tools\Binn\;C:\Users\Admin\AppData\Local\Microsoft\WindowsApps PATHEXT .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC PROCESSOR_ARCHITECTURE x86 PROCESSOR_ARCHITEW6432 AMD64 PROCESSOR_IDENTIFIER Intel64 Family 6 Model 158 Stepping 11, GenuineIntel PROCESSOR_LEVEL 6 PROCESSOR_REVISION 9e0b ProgramData C:\ProgramData ProgramFiles(x86) C:\Program Files (x86) ProgramFiles C:\Program Files (x86) ProgramW6432 C:\Program Files PSModulePath C:\Program Files\WindowsPowerShell\Modules;C:\Windows\system32\WindowsPowerShell\v1.0\Modules;C:\Program Files (x86)\Microsoft SQL Server\140\Tools\PowerShell\Modules\ PUBLIC C:\Users\Public SystemDrive C: SystemRoot C:\Windows TEMP C:\Users\Admin\AppData\Local\Temp TMP C:\Users\Admin\AppData\Local\Temp USERDOMAIN WS25 USERNAME Admin USERPROFILE C:\Users\Admin windir C:\Windows --------[ Панель управления ]------------------------------------------------------------------------------------------- Flash Player Керування параметрами Flash Player Java Java Control Panel --------[ Корзина ]----------------------------------------------------------------------------------------------------- C: 0 0 ? ? D: 0 0 ? ? --------[ Системные файлы ]--------------------------------------------------------------------------------------------- [ system.ini ] ; for 16-bit app support [386Enh] woafont=dosapp.fon EGA80WOA.FON=EGA80WOA.FON EGA40WOA.FON=EGA40WOA.FON CGA80WOA.FON=CGA80WOA.FON CGA40WOA.FON=CGA40WOA.FON [drivers] wave=mmdrv.dll timer=timer.drv [mci] [ win.ini ] ; for 16-bit app support [fonts] [extensions] [mci extensions] [files] [Mail] MAPI=1 CMCDLLNAME32=mapi32.dll CMC=1 MAPIX=1 MAPIXVER=1.0.0.1 OLEMessaging=1 [ hosts ] [ lmhosts.sam ] --------[ Системные папки ]--------------------------------------------------------------------------------------------- Administrative Tools C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools AppData C:\Users\Admin\AppData\Roaming Cache C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache CD Burning C:\Users\Admin\AppData\Local\Microsoft\Windows\Burn\Burn Common Administrative Tools C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools Common AppData C:\ProgramData Common Desktop C:\Users\Public\Desktop Common Documents C:\Users\Public\Documents Common Favorites C:\Users\Admin\Favorites Common Files (x86) C:\Program Files (x86)\Common Files Common Files C:\Program Files (x86)\Common Files Common Music C:\Users\Public\Music Common Pictures C:\Users\Public\Pictures Common Programs C:\ProgramData\Microsoft\Windows\Start Menu\Programs Common Start Menu C:\ProgramData\Microsoft\Windows\Start Menu Common Startup C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup Common Templates C:\ProgramData\Microsoft\Windows\Templates Common Video C:\Users\Public\Videos Cookies C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCookies Desktop C:\Users\Admin\Desktop Device C:\Windows\inf Favorites C:\Users\Admin\Favorites Fonts C:\Windows\Fonts History C:\Users\Admin\AppData\Local\Microsoft\Windows\History Local AppData C:\Users\Admin\AppData\Local My Documents C:\Users\Admin\Documents My Music C:\Users\Admin\Music My Pictures C:\Users\Admin\Pictures My Video C:\Users\Admin\Videos NetHood C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Network Shortcuts PrintHood C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Printer Shortcuts Profile C:\Users\Admin Program Files (x86) C:\Program Files (x86) Program Files C:\Program Files (x86) Programs C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs Recent C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Recent Resources C:\Windows\resources SendTo C:\Users\Admin\AppData\Roaming\Microsoft\Windows\SendTo Start Menu C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu Startup C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup System (x86) C:\Windows\SysWOW64 System C:\Windows\system32 Temp C:\Users\Admin\AppData\Local\Temp\ Templates C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Templates Windows C:\Windows --------[ Протоколы событий ]------------------------------------------------------------------------------------------- Приложение Ошибка Нет 2019-02-19 09:43:56 Office 2016 Licensing Service 0: Приложение Ошибка Нет 2019-02-21 09:05:54 Office 2016 Licensing Service 0: Приложение Ошибка Нет 2019-02-25 09:28:22 Office 2016 Licensing Service 0: Приложение Ошибка 100 2019-02-25 10:42:48 Application Error 1000: Назва аварійного застосунку: TeamViewer_Desktop.exe, версія: 14.1.3399.0, позначка часу: 0x5c0a4534 Назва аварійного модуля: TeamViewer_Desktop.exe, версія: 14.1.3399.0, позначка часу: 0x5c0a4534 Код винятку: 0xc0000005 Зсув помилки: 0x005b6fe0 Код аварійного процесу: 0x2b7c Час запуску аварійного застосунку: 0x01d4cce54ac525b6 Шлях до аварійного застосунку: C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe Шлях до аварійного модуля: C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe Код звіту: d4738417-1532-4e16-bb25-898b71bfaf27 Повне ім'я аварійного пакету: ? Код аварійного застосунку, що стосується пакету: ? Приложение Ошибка 100 2019-02-25 10:45:27 Application Error 1000: Назва аварійного застосунку: TeamViewer_Desktop.exe, версія: 14.1.3399.0, позначка часу: 0x5c0a4534 Назва аварійного модуля: TeamViewer_Desktop.exe, версія: 14.1.3399.0, позначка часу: 0x5c0a4534 Код винятку: 0xc0000005 Зсув помилки: 0x005b6f75 Код аварійного процесу: 0x1050 Час запуску аварійного застосунку: 0x01d4cce61ec87af6 Шлях до аварійного застосунку: C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe Шлях до аварійного модуля: C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe Код звіту: 196bdf21-f7e3-4b74-81c4-9dfce3b1a290 Повне ім'я аварійного пакету: ? Код аварійного застосунку, що стосується пакету: ? Приложение Ошибка 100 2019-02-25 10:48:10 Application Error 1000: Назва аварійного застосунку: TeamViewer_Desktop.exe, версія: 14.1.3399.0, позначка часу: 0x5c0a4534 Назва аварійного модуля: TeamViewer_Desktop.exe, версія: 14.1.3399.0, позначка часу: 0x5c0a4534 Код винятку: 0xc0000005 Зсув помилки: 0x005b6f75 Код аварійного процесу: 0x1e98 Час запуску аварійного застосунку: 0x01d4cce679ddee17 Шлях до аварійного застосунку: C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe Шлях до аварійного модуля: C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe Код звіту: 3ec9516d-91ef-4d6b-a4d6-c8be0183fa01 Повне ім'я аварійного пакету: ? Код аварійного застосунку, що стосується пакету: ? Приложение Ошибка 100 2019-02-25 10:50:17 Application Error 1000: Назва аварійного застосунку: TeamViewer_Desktop.exe, версія: 14.1.3399.0, позначка часу: 0x5c0a4534 Назва аварійного модуля: TeamViewer_Desktop.exe, версія: 14.1.3399.0, позначка часу: 0x5c0a4534 Код винятку: 0xc0000409 Зсув помилки: 0x005c35ff Код аварійного процесу: 0x1634 Час запуску аварійного застосунку: 0x01d4cce6da80fa62 Шлях до аварійного застосунку: C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe Шлях до аварійного модуля: C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe Код звіту: 2243cb39-06f2-43fa-bc28-acaa3f5c68d4 Повне ім'я аварійного пакету: ? Код аварійного застосунку, що стосується пакету: ? Приложение Ошибка 100 2019-02-25 11:00:16 Application Error 1000: Назва аварійного застосунку: TeamViewer_Desktop.exe, версія: 14.1.3399.0, позначка часу: 0x5c0a4534 Назва аварійного модуля: TeamViewer_Desktop.exe, версія: 14.1.3399.0, позначка часу: 0x5c0a4534 Код винятку: 0xc0000005 Зсув помилки: 0x005b6f75 Код аварійного процесу: 0x14ec Час запуску аварійного застосунку: 0x01d4cce733dfabed Шлях до аварійного застосунку: C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe Шлях до аварійного модуля: C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe Код звіту: 6fb85c53-4271-4d33-83e3-5b3f1b2cadf3 Повне ім'я аварійного пакету: ? Код аварійного застосунку, що стосується пакету: ? Приложение Ошибка 100 2019-02-25 11:04:17 Application Error 1000: Назва аварійного застосунку: TeamViewer_Desktop.exe, версія: 14.1.3399.0, позначка часу: 0x5c0a4534 Назва аварійного модуля: TeamViewer_Desktop.exe, версія: 14.1.3399.0, позначка часу: 0x5c0a4534 Код винятку: 0xc0000005 Зсув помилки: 0x005b6fe0 Код аварійного процесу: 0x1998 Час запуску аварійного застосунку: 0x01d4cce88c0d696c Шлях до аварійного застосунку: C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe Шлях до аварійного модуля: C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe Код звіту: 89a21bdf-4821-4235-a86f-2f889e0aeba7 Повне ім'я аварійного пакету: ? Код аварійного застосунку, що стосується пакету: ? Приложение Ошибка 100 2019-02-25 11:05:25 Application Error 1000: Назва аварійного застосунку: TeamViewer_Desktop.exe, версія: 14.1.3399.0, позначка часу: 0x5c0a4534 Назва аварійного модуля: TeamViewer_Desktop.exe, версія: 14.1.3399.0, позначка часу: 0x5c0a4534 Код винятку: 0xc0000005 Зсув помилки: 0x005b6f75 Код аварійного процесу: 0x22c8 Час запуску аварійного застосунку: 0x01d4cce91c55a9de Шлях до аварійного застосунку: C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe Шлях до аварійного модуля: C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe Код звіту: 0502ea06-e41a-4934-b1a5-3dacc45f3c4b Повне ім'я аварійного пакету: ? Код аварійного застосунку, що стосується пакету: ? Приложение Ошибка 100 2019-02-25 11:31:30 Application Error 1000: Назва аварійного застосунку: TeamViewer_Desktop.exe, версія: 14.1.3399.0, позначка часу: 0x5c0a4534 Назва аварійного модуля: TeamViewer_Desktop.exe, версія: 14.1.3399.0, позначка часу: 0x5c0a4534 Код винятку: 0xc0000005 Зсув помилки: 0x005b6f75 Код аварійного процесу: 0x1324 Час запуску аварійного застосунку: 0x01d4cce94393e880 Шлях до аварійного застосунку: C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe Шлях до аварійного модуля: C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe Код звіту: 1ef5b303-6d9c-4cb9-be9c-e5baf090082a Повне ім'я аварійного пакету: ? Код аварійного застосунку, що стосується пакету: ? Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-com-complus-setup_31bf3856ad364e35_10.0.17763.1_none_e4c26d807bd85c46\comsetup.dll Handle ID: 0xc94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_ds-ui-ext_31bf3856ad364e35_10.0.17763.1_none_6b67bfd58c1ed540\dsuiext.dll Handle ID: 0xa00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-ngc-keyenum_31bf3856ad364e35_10.0.17763.1_none_ead33961ed2f694b\ngckeyenum.dll Handle ID: 0x6b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-p..ting-spooler-client_31bf3856ad364e35_10.0.17763.1_none_8e488a56a537fe7d\winspool.drv Handle ID: 0x175c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mapi-mmga_31bf3856ad364e35_10.0.17763.1_none_d1655a9b5f164851\mmgaserver.exe Handle ID: 0x5cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00100c00_31bf3856ad364e35_10.0.17763.1_none_cb4ca3b30a87d892\KBDSORA.DLL Handle ID: 0x2388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-0000042c_31bf3856ad364e35_10.0.17763.1_none_f888f1eee280fd21\KBDAZEL.DLL Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00050409_31bf3856ad364e35_10.0.17763.1_none_1580461fab4f9dd6\KBDUSA.DLL Handle ID: 0x21c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-u..pimindexmaintenance_31bf3856ad364e35_10.0.17763.1_none_c310ce5e76f2fb90\PimIndexMaintenanceClient.dll Handle ID: 0x17b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-spp-tools_31bf3856ad364e35_10.0.17763.1_none_40b3da564baa8c3d\slmgr.vbs Handle ID: 0xb80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-tools_31bf3856ad364e35_10.0.17763.1_none_365f30041749ca42\slmgr.vbs Handle ID: 0x1a18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-p..rtmonitor-tcpmibdll_31bf3856ad364e35_10.0.17763.1_none_51467eb99d2d4577\tcpmib.dll Handle ID: 0x13d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-n..omain-clients-netsh_31bf3856ad364e35_10.0.17763.1_none_f57cdc6cd0fb96fb\nshipsec.mof Handle ID: 0x18a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..omain-clients-netsh_31bf3856ad364e35_10.0.17763.1_none_eb28321a9c9ad500\nshipsec.mof Handle ID: 0xd7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000448_31bf3856ad364e35_10.0.17763.1_none_e5770fa4eec36db6\KBDINORI.DLL Handle ID: 0x1490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00001809_31bf3856ad364e35_10.0.17763.1_none_e5e2232eee7e8d06\KBDIR.DLL Handle ID: 0x1708 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-w..for-management-core_31bf3856ad364e35_10.0.17763.1_none_c58009973991fa4c\WsmAgent.dll Handle ID: 0x888 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-kerberos_31bf3856ad364e35_10.0.17763.1_none_e1f171633d57bdef\kerberos.dll Handle ID: 0x18bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-spp-ux_31bf3856ad364e35_10.0.17763.1_none_56dc32f32b5c5f6f\EditionUpgradeHelper.dll Handle ID: 0x23fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-gdi-painting_31bf3856ad364e35_10.0.17763.1_none_72866c52a8963fb8\mf3216.dll Handle ID: 0x1dac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-s..ative-serverbox-isv_31bf3856ad364e35_10.0.17763.1_none_f03163c08af90e3c\RMActivate_ssp_isv.exe Handle ID: 0xff8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-bits-perf_31bf3856ad364e35_10.0.17763.1_none_2e3f2fc28d3447bf\bitsperf.dll Handle ID: 0x748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\x86_microsoft-windows-mfc40u_31bf3856ad364e35_10.0.17763.1_none_87ba6066f55c344f\mfc40u.dll Handle ID: 0xdf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wlanpref_31bf3856ad364e35_10.0.17763.1_none_34a836609b8c00f6\wlanpref.dll Handle ID: 0x24dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-sharedaccess_31bf3856ad364e35_10.0.17763.1_none_ffe7f2ddd5d6765e\icsunattend.exe Handle ID: 0x1ba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-sharedaccess_31bf3856ad364e35_10.0.17763.1_none_ffe7f2ddd5d6765e\cmnicfg.xml Handle ID: 0x2118 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sharedaccess_31bf3856ad364e35_10.0.17763.1_none_f593488ba175b463\cmnicfg.xml Handle ID: 0x1b34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-s..erexperience-common_31bf3856ad364e35_10.0.17763.1_none_89f2a79ee31f6d5b\sapi.cpl Handle ID: 0x870 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-rasclienttools_31bf3856ad364e35_10.0.17763.1_none_6a616400353b7097\rasdial.exe Handle ID: 0x1c3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..direct3dshadercache_31bf3856ad364e35_10.0.17763.1_none_e77f93cc8fc72564\D3DSCache.dll Handle ID: 0x79c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-0001042f_31bf3856ad364e35_10.0.17763.1_none_9cfbcb81d43727ef\KBDMACST.DLL Handle ID: 0x15cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\x86_microsoft-windows-msvcrt20_31bf3856ad364e35_10.0.17763.1_none_82cb2ad1109df481\msvcrt20.dll Handle ID: 0x1f74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-defender-service_31bf3856ad364e35_10.0.17763.1_none_c0c0b705e356c1e9\MpOAV.dll Handle ID: 0x5e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-userdeviceregistration_31bf3856ad364e35_10.0.17763.1_none_1473d01b311c4277\UserDeviceRegistration.Ngc.dll Handle ID: 0x150c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-t..mework-msctfmonitor_31bf3856ad364e35_10.0.17763.1_none_8056aaf0d5436f10\MsCtfMonitor.dll Handle ID: 0x814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-t..esframework-softkbd_31bf3856ad364e35_10.0.17763.1_none_adcab2e4e3b030de\softkbd.dll Handle ID: 0x1aa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-t..duler-compatibility_31bf3856ad364e35_10.0.17763.1_none_63af900268c5e146\taskcomp.dll Handle ID: 0x23c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-sensors-core_31bf3856ad364e35_10.0.17763.1_none_a567be56d9b8f680\SensorsUtilsV2.dll Handle ID: 0x265c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-chartview-control_31bf3856ad364e35_10.0.17763.1_none_bff2b12829d4be9a\chartv.dll Handle ID: 0x200c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-deviceflows-datamodel_31bf3856ad364e35_10.0.17763.1_none_0c81c97b2f65fdcc\DeviceFlows.DataModel.dll Handle ID: 0x17bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-n..sion-netprovisionsp_31bf3856ad364e35_10.0.17763.1_none_a6bdfccae21ad6dd\netprovisionsp.dll Handle ID: 0x1c04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-network-security_31bf3856ad364e35_10.0.17763.1_none_c83f0420b7150600\FWPUCLNT.DLL Handle ID: 0x7d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-healthcenter_31bf3856ad364e35_10.0.17763.1_none_a677b66af05ea9a4\SecurityAndMaintenance_Error.png Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-healthcenter_31bf3856ad364e35_10.0.17763.1_none_9c230c18bbfde7a9\SecurityAndMaintenance_Error.png Handle ID: 0x1f0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000426_31bf3856ad364e35_10.0.17763.1_none_e4942ed8ef553166\KBDLV.DLL Handle ID: 0x2744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-winsock-helper-tcpip_31bf3856ad364e35_10.0.17763.1_none_c6cd99f9be11b351\wship6.dll Handle ID: 0xa70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-pcshellcommonproxystub_31bf3856ad364e35_10.0.17763.1_none_a58080d635bc2dfb\PCShellCommonProxyStub.dll Handle ID: 0x1aec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_1d2295d7ad26d936\VES-SeeItSayIt.0407.grxml Handle ID: 0x1640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_12cdeb8578c6173b\VES-SeeItSayIt.0407.grxml Handle ID: 0x1ccc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-capisp-dll_31bf3856ad364e35_10.0.17763.1_none_cd22d41ec9d03d78\capisp.dll Handle ID: 0x1c14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-edp-wpbcreds-library_31bf3856ad364e35_10.0.17763.1_none_dd6c0b1e7d0395b9\wpbcreds.dll Handle ID: 0x1874 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-a..one-updater-service_31bf3856ad364e35_10.0.17763.1_none_bcccb57bf28fcce7\tzautoupdate.dll Handle ID: 0x1cc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-icm-base_31bf3856ad364e35_10.0.17763.1_none_1de27e8c15ed673c\icm32.dll Handle ID: 0x2680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-b..nager-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_7032516a71f2a949\MSFT_BackgroundTask.Format.ps1xml Handle ID: 0x208c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-b..nager-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_65dda7183d91e74e\MSFT_BackgroundTask.Format.ps1xml Handle ID: 0x1788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-system-diag..rmdiagnosticactions_31bf3856ad364e35_10.0.17763.1_none_9cf03fc5ae95859c\Windows.System.Diagnostics.TraceReporting.PlatformDiagnosticActions.dll Handle ID: 0x2254 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_10.0.17763.1_none_ff9f96a583e52960\wshelper.dll Handle ID: 0x1adc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-userpowermanagement_31bf3856ad364e35_10.0.17763.1_none_9e34329889628d68\powrprof.dll Handle ID: 0x1488 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-rasdlg_31bf3856ad364e35_10.0.17763.1_none_682dd045dc2b1ba8\rasdlg.dll Handle ID: 0x2160 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-rasrtutils_31bf3856ad364e35_10.0.17763.1_none_083028487704bd94\rtutils.dll Handle ID: 0x1cd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-payments-service_31bf3856ad364e35_10.0.17763.1_none_0d5d29d440b83b2a\PaymentMediatorServiceProxy.dll Handle ID: 0x2768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_7442ddd17d25c5ae\MSFT_NetAdapterPowerManagement.Format.ps1xml Handle ID: 0x14f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\MSFT_NetAdapterPowerManagement.Format.ps1xml Handle ID: 0x15dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-bth-user_31bf3856ad364e35_10.0.17763.1_none_6033d42361b84171\bthudtask.exe Handle ID: 0x1320 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-lockappbroker-winrt_31bf3856ad364e35_10.0.17763.1_none_88994adf2af3abb9\LockAppBroker.dll Handle ID: 0x1654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-grouppolicy-base_31bf3856ad364e35_10.0.17763.1_none_233df616738cd3fc\gpapi.dll Handle ID: 0xb48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-0001041e_31bf3856ad364e35_10.0.17763.1_none_9c8a5b1bd48009c7\KBDTH1.DLL Handle ID: 0x730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-onecore-m..imedia-broadcastdvr_31bf3856ad364e35_10.0.17763.1_none_8a8d23ad381ed79a\BcastDVRCommon.dll Handle ID: 0x1978 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-staterepository_31bf3856ad364e35_10.0.17763.1_none_f7caea2955a1fb01\Windows.StateRepositoryPS.dll Handle ID: 0x1544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wlangpclient_31bf3856ad364e35_10.0.17763.1_none_b3bfdb655d236751\wlgpclnt.dll Handle ID: 0x1d48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-tcpip-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_181862c6223cf1e8\MSFT_NetPrefixPolicy.cdxml Handle ID: 0x198c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-tcpip-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_0dc3b873eddc2fed\MSFT_NetPrefixPolicy.cdxml Handle ID: 0x2780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-p..ormancebasecounters_31bf3856ad364e35_10.0.17763.1_none_2c8dd1fae9a4008f\perfos.dll Handle ID: 0x2474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_71ba585e7129edd1\SpatialAudioLicenseSrv.exe Handle ID: 0x18b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wmi-core-fastprox-dll_31bf3856ad364e35_10.0.17763.1_none_f663e7920646d1df\fastprox.dll Handle ID: 0x7d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-w..for-management-core_31bf3856ad364e35_10.0.17763.1_none_c58009973991fa4c\WSManMigrationPlugin.dll Handle ID: 0x16a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-t..ork-uimanagerbroker_31bf3856ad364e35_10.0.17763.1_none_752cc5f7373d67b7\UIManagerBrokerps.dll Handle ID: 0x8d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-s..ink-inkanalysiscore_31bf3856ad364e35_10.0.17763.1_none_440164d787ea6a8e\Windows.UI.Input.Inking.Analysis.dll Handle ID: 0x276c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-shutdownext_31bf3856ad364e35_10.0.17763.1_none_6d9ad130f2442474\shutdownext.dll Handle ID: 0xf80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-feclient_31bf3856ad364e35_10.0.17763.1_none_b9f4a562e41f02d7\feclient.dll Handle ID: 0x1b78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directui.resources_31bf3856ad364e35_10.0.17763.1_it-it_f5f1cc113c97ef44\windows.ui.xaml.dll.mui Handle ID: 0x12f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-o..mation-asyncfilters_31bf3856ad364e35_10.0.17763.1_none_71e3fe5d45ab5893\asycfilt.dll Handle ID: 0x2458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_a6cb561728417b77\MSFT_NetTeredoState.format.ps1xml Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\MSFT_NetTeredoState.format.ps1xml Handle ID: 0x1438 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_a6cb561728417b77\MSFT_NetIpHTTPsConfiguration.types.ps1xml Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\MSFT_NetIpHTTPsConfiguration.types.ps1xml Handle ID: 0x590 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-audio-mci_31bf3856ad364e35_10.0.17763.1_none_1827ed5d78c22dc3\mciwave.dll Handle ID: 0xc50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_16274980f2d2708b\Search.ProtocolHandler.MAPI2.dll Handle ID: 0x24bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-w..adapter-wmitomi-dll_31bf3856ad364e35_10.0.17763.1_none_7666d4e043a2a150\wmitomi.dll Handle ID: 0xaf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-s..inidriversmigplugin_31bf3856ad364e35_10.0.17763.1_none_3c3555e62ce5694c\scmdmigplugin.dll Handle ID: 0x1b44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directx-rgbrast_31bf3856ad364e35_10.0.17763.1_none_6f72b70c84041270\rgb9rast.dll Handle ID: 0x2484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_1d2295d7ad26d936\VES-SeeItSayIt.0411.grxml Handle ID: 0x191c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_12cdeb8578c6173b\VES-SeeItSayIt.0411.grxml Handle ID: 0x6e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_1d2295d7ad26d936\VES-Disambiguation.040c.grxml Handle ID: 0x1314 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_12cdeb8578c6173b\VES-Disambiguation.040c.grxml Handle ID: 0x215c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-branding-engine_31bf3856ad364e35_10.0.17763.1_none_e4846cd4f1ee3ae1\winsku.dll Handle ID: 0x1d5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-e..llment-winrt-client_31bf3856ad364e35_10.0.17763.1_none_5598c0d9fac2fd0c\Windows.Internal.Management.dll Handle ID: 0x1e9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000488_31bf3856ad364e35_10.0.17763.1_none_e576b484eec3d43a\KBDWOL.DLL Handle ID: 0xd14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000442_31bf3856ad364e35_10.0.17763.1_none_e2cde490f079528c\KBDTURME.DLL Handle ID: 0x277c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-gaming-input-synthetic_31bf3856ad364e35_10.0.17763.1_none_d804979a5578529e\xboxgipsynthetic.dll Handle ID: 0x16f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-defender-service_31bf3856ad364e35_10.0.17763.1_none_c0c0b705e356c1e9\winshfhc.dll Handle ID: 0xea4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-client-li..ing-platform-client_31bf3856ad364e35_10.0.17763.1_none_04802c9b405a43f5\Clipc.dll Handle ID: 0x20b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-rasconnectionmanager_31bf3856ad364e35_10.0.17763.1_none_5a3ad3a8ed0fbae6\cmcfg32.dll Handle ID: 0x1a68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_7442ddd17d25c5ae\MSFT_NetAdapterAdvancedProperty.cmdletDefinition.cdxml Handle ID: 0x18dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\MSFT_NetAdapterAdvancedProperty.cmdletDefinition.cdxml Handle ID: 0xee4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-cortana-persona_31bf3856ad364e35_10.0.17763.1_none_84b278e433aa44d4\Cortana.Persona.dll Handle ID: 0x924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..nagement-dmcmnutils_31bf3856ad364e35_10.0.17763.1_none_9238fe7f6bf3844d\dmcmnutils.dll Handle ID: 0x1804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-healthcenter_31bf3856ad364e35_10.0.17763.1_none_a677b66af05ea9a4\SecurityAndMaintenance.png Handle ID: 0x1e0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-healthcenter_31bf3856ad364e35_10.0.17763.1_none_9c230c18bbfde7a9\SecurityAndMaintenance.png Handle ID: 0x1700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-a..o-mmecore-winmmbase_31bf3856ad364e35_10.0.17763.1_none_1766bfd3ebee667a\winmm.dll Handle ID: 0x8c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-0000043b_31bf3856ad364e35_10.0.17763.1_none_f81753f8e2ca123b\KBDNO1.DLL Handle ID: 0x1ec8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\x86_windows-defender-management-powershell_31bf3856ad364e35_10.0.17763.1_none_786aa96c411e2002\MSFT_MpWDOScan.cdxml Handle ID: 0x10cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-management-powershell_31bf3856ad364e35_10.0.17763.1_none_d48944eff97b9138\MSFT_MpWDOScan.cdxml Handle ID: 0x27d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-applicationmodel-datasharingsvc_31bf3856ad364e35_10.0.17763.1_none_d1107cf8e10399da\dsclient.dll Handle ID: 0x20f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wmi-core-providerhost_31bf3856ad364e35_10.0.17763.1_none_0b7d52c317ef37be\WmiDcPrv.dll Handle ID: 0xb34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wmi-scripting_31bf3856ad364e35_10.0.17763.1_none_5c2bccce7f476624\wbemdisp.tlb Handle ID: 0x1f2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-u..onwakesettingflyout_31bf3856ad364e35_10.0.17763.1_none_a767de7f6e0e2c31\PasswordOnWakeSettingFlyout.exe Handle ID: 0xb24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-networkprofile_31bf3856ad364e35_10.0.17763.1_none_73b5e59202aff5cc\nlmproxy.dll Handle ID: 0x1ad0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-linkinfo_31bf3856ad364e35_10.0.17763.1_none_337fc65431de3fa9\linkinfo.dll Handle ID: 0x1d10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-legacyhwui_31bf3856ad364e35_10.0.17763.1_none_dd8eb69ad4cb1745\hdwwiz.cpl Handle ID: 0x1d34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-b..infrastructurewinrt_31bf3856ad364e35_10.0.17763.1_none_9b2ca8d65dffa99f\biwinrt.dll Handle ID: 0xeac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-0001045c_31bf3856ad364e35_10.0.17763.1_none_9ba6f19fd512673d\KBDCHERP.DLL Handle ID: 0xaa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-winusb_31bf3856ad364e35_10.0.17763.1_none_b18652ec28ecb447\winusb.dll Handle ID: 0x17b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-t..cesframework-ctfmon_31bf3856ad364e35_10.0.17763.1_none_984b210b1d1bb81e\ctfmon.exe Handle ID: 0x8f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-cabapi_31bf3856ad364e35_10.0.17763.1_none_58c0087768228955\cabapi.dll Handle ID: 0x27b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-branding-engine_31bf3856ad364e35_10.0.17763.1_none_e4846cd4f1ee3ae1\winbrand.dll Handle ID: 0x1e2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-audio-mediacontrol_31bf3856ad364e35_10.0.17763.1_none_c9e980a9ae82f629\Windows.Media.MediaControl.dll Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-rasman_31bf3856ad364e35_10.0.17763.1_none_67c0de53dc7eb3cb\rasman.dll Handle ID: 0x2274 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-dot3ui_31bf3856ad364e35_10.0.17763.1_none_23fc7cb3e1cbdd53\dot3ui.dll Handle ID: 0xe44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-n..-domain-clients-svc_31bf3856ad364e35_10.0.17763.1_none_3f290c09788f6c63\FwRemoteSvr.dll Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ipmiprovider_31bf3856ad364e35_10.0.17763.1_none_1a543e911df459a1\IpmiPTrc.mof Handle ID: 0x25e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..mentation-migration_31bf3856ad364e35_11.0.17763.1_none_3a3d9542afdbafe7\WininetPlugin.dll Handle ID: 0x18a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\x86_microsoft-windows-directx-direct3d_31bf3856ad364e35_10.0.17763.1_none_7ff55ca4f544f83c\d3dim700.dll Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-w..ationservice-netapi_31bf3856ad364e35_10.0.17763.1_none_7095eaf241bb6dd3\wkscli.dll Handle ID: 0x255c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-transactionmanagerapi_31bf3856ad364e35_10.0.17763.1_none_51f1e44360824994\ktmw32.dll Handle ID: 0x1f78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-store-licensemanager_31bf3856ad364e35_10.0.17763.1_none_3125b4e24dc1254b\LicenseManager.dll Handle ID: 0x1fd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-simcfgd_31bf3856ad364e35_10.0.17763.1_none_7feb58113e36d7ac\eapsimextdesktop.dll Handle ID: 0x266c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-s..atecontract-desktop_31bf3856ad364e35_10.0.17763.1_none_8647b059db642c8d\DesktopShellAppStateContract.dll Handle ID: 0x21ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-devices-haptics_31bf3856ad364e35_10.0.17763.1_none_3feead2296d101d7\Windows.Devices.Haptics.dll Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-oleacc_31bf3856ad364e35_10.0.17763.1_none_659f5205aeede97a\oleacc.dll Handle ID: 0x6a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_7442ddd17d25c5ae\MSFT_NetAdapterStatistics.Format.ps1xml Handle ID: 0x1f88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\MSFT_NetAdapterStatistics.Format.ps1xml Handle ID: 0x1888 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_7442ddd17d25c5ae\MSFT_NetAdapterRss.Format.ps1xml Handle ID: 0x1884 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\MSFT_NetAdapterRss.Format.ps1xml Handle ID: 0x508 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..-unicode-components_31bf3856ad364e35_10.0.17763.1_none_13b51b361e4440aa\icuin.dll Handle ID: 0x558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..mprocessxmlfiltered_31bf3856ad364e35_10.0.17763.1_none_8a820cc28bf20cbb\dmprocessxmlfiltered.dll Handle ID: 0x1ecc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..agement-dmpushproxy_31bf3856ad364e35_10.0.17763.1_none_3fb460de5933b942\dmpushproxy.dll Handle ID: 0x1df0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..ponents-mdac-msdart_31bf3856ad364e35_10.0.17763.1_none_e12cedcf982cfd0d\msdart.dll Handle ID: 0x19e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000481_31bf3856ad364e35_10.0.17763.1_none_e25c0242f0c2b489\KBDMAORI.DLL Handle ID: 0x24fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000454_31bf3856ad364e35_10.0.17763.1_none_e3b0dc24efe7753b\KBDLAO.DLL Handle ID: 0x21bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-gaming-input-winrt_31bf3856ad364e35_10.0.17763.1_none_0dfe2a18c006a0e9\Windows.Gaming.Input.dll Handle ID: 0x5c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-gaming-prev..esenumeration-winrt_31bf3856ad364e35_10.0.17763.1_none_48dc9dec9a76f49c\Windows.Gaming.Preview.dll Handle ID: 0x76c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-shmig_31bf3856ad364e35_10.0.17763.1_none_5ab90dd303a92ac7\shmig.dll Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_1d2295d7ad26d936\VES-Select.0411.grxml Handle ID: 0x66c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_12cdeb8578c6173b\VES-Select.0411.grxml Handle ID: 0x19dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..ndowmanager-effects_31bf3856ad364e35_10.0.17763.1_none_ec1e4a0fcb486e13\wuceffects.dll Handle ID: 0x22fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.17763.1_none_6b21b0d9c9537f30\Faultrep.dll Handle ID: 0x2224 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-a..dcredentialprovider_31bf3856ad364e35_10.0.17763.1_none_3d2538f14f177f59\SmartcardCredentialProvider.dll Handle ID: 0x5c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-0002040d_31bf3856ad364e35_10.0.17763.1_none_3f372ebec75a08d8\kbdhebl3.dll Handle ID: 0x1988 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-000e0c00_31bf3856ad364e35_10.0.17763.1_none_a75e54c528eb96c0\KBDOSM.DLL Handle ID: 0x2278 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directui.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_6bc508d7de906f3a\windows.ui.xaml.dll.mui Handle ID: 0x22e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-w..ient-printuisupport_31bf3856ad364e35_10.0.17763.1_none_68af55717bab7bef\WindowsUpdateLog.psm1 Handle ID: 0x1470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..ient-printuisupport_31bf3856ad364e35_10.0.17763.1_none_5e5aab1f474ab9f4\WindowsUpdateLog.psm1 Handle ID: 0x7c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ui-xaml-maps_31bf3856ad364e35_10.0.17763.1_none_9268414556a81670\Windows.UI.Xaml.Maps.dll Handle ID: 0x13e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-virtualdiskapilibrary_31bf3856ad364e35_10.0.17763.1_none_e87d348194fc1162\virtdisk.dll Handle ID: 0x2234 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-thumbexthost_31bf3856ad364e35_10.0.17763.1_none_eb878d11c9f4e13c\ThumbnailExtractionHost.exe Handle ID: 0x1f6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-stobject_31bf3856ad364e35_10.0.17763.1_none_453d8a00e206329d\stobject.dll Handle ID: 0x23c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-rasbase_31bf3856ad364e35_10.0.17763.1_none_08fafc1906f97310\kmddsp.tsp Handle ID: 0x7e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-cdp-api_31bf3856ad364e35_10.0.17763.1_none_d732ba2600a4796f\cdp.dll Handle ID: 0x1f34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-cloudnotifications_31bf3856ad364e35_10.0.17763.1_none_8d2230191dc72662\CloudNotifications.exe Handle ID: 0x1c6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\x86_windows-defender-management-powershell_31bf3856ad364e35_10.0.17763.1_none_786aa96c411e2002\Defender.psd1 Handle ID: 0x664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-management-powershell_31bf3856ad364e35_10.0.17763.1_none_d48944eff97b9138\Defender.psd1 Handle ID: 0x1e8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\x86_microsoft-windows-directx-direct3d_31bf3856ad364e35_10.0.17763.1_none_7ff55ca4f544f83c\d3dim.dll Handle ID: 0x13ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-defender-service_31bf3856ad364e35_10.0.17763.1_none_c0c0b705e356c1e9\MpAsDesc.dll Handle ID: 0xa4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-tcpip_31bf3856ad364e35_10.0.17763.1_none_5ca02a141be3d8af\netiougc.exe Handle ID: 0x262c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-s..ryauthfactor-client_31bf3856ad364e35_10.0.17763.1_none_837702c7b2c26b9b\DeviceCredential.dll Handle ID: 0x25f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-pnpdevice-powershell_31bf3856ad364e35_10.0.17763.1_none_d3a1c09ea95d5b53\PnpDevice.Format.ps1xml Handle ID: 0x2418 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-pnpdevice-powershell_31bf3856ad364e35_10.0.17763.1_none_c94d164c74fc9958\PnpDevice.Format.ps1xml Handle ID: 0x2444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-networkexplorer_31bf3856ad364e35_10.0.17763.1_none_3b6cf549d26a8990\networkexplorer.dll Handle ID: 0x1828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ipmiprovider_31bf3856ad364e35_10.0.17763.1_none_1a543e911df459a1\ipmiprv.mof Handle ID: 0xc80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-icm-ui_31bf3856ad364e35_10.0.17763.1_none_35734ba22d599495\colorcpl.exe Handle ID: 0x1de8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-audio-dsound_31bf3856ad364e35_10.0.17763.1_none_53b6528fce6d0cf7\dsound.dll Handle ID: 0x236c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_16274980f2d2708b\tquery.dll Handle ID: 0x338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-t..platform-comruntime_31bf3856ad364e35_10.0.17763.1_none_c5ab1c10c3998fca\InkEd.dll Handle ID: 0x774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-spp-ux_31bf3856ad364e35_10.0.17763.1_none_56dc32f32b5c5f6f\EditionUpgradeManagerObj.dll Handle ID: 0x1ad4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_7442ddd17d25c5ae\MSFT_NetAdapterHardwareInfo.cmdletDefinition.cdxml Handle ID: 0x1a3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\MSFT_NetAdapterHardwareInfo.cmdletDefinition.cdxml Handle ID: 0x242c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-basedependencies_31bf3856ad364e35_10.0.17763.1_none_fdbc85fbb5599637\psapi.dll Handle ID: 0x2194 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netplwiz-exe_31bf3856ad364e35_10.0.17763.1_none_e87148fd9cec1713\Netplwiz.exe Handle ID: 0x1318 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-geolocation-winrt_31bf3856ad364e35_10.0.17763.1_none_87823e1965eff8ca\Geolocation.dll Handle ID: 0x180c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00020427_31bf3856ad364e35_10.0.17763.1_none_2b423e18d42e705f\KBDLT2.DLL Handle ID: 0x1814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_a6cb561728417b77\MSFT_NetIpHTTPsConfiguration.format.ps1xml Handle ID: 0x1e64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\MSFT_NetIpHTTPsConfiguration.format.ps1xml Handle ID: 0x1a28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-u..-socialrtcomponents_31bf3856ad364e35_10.0.17763.1_none_d69d31e457d2ce36\socialapis.dll Handle ID: 0x1d0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ui-shell-adaptivecards_31bf3856ad364e35_10.0.17763.1_none_8d2ceb05d6b6ac94\AdaptiveCards.dll Handle ID: 0x1984 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-usbperf_31bf3856ad364e35_10.0.17763.1_none_9afd046804999620\usbperf.dll Handle ID: 0x1ca4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directx-direct3d10.1_31bf3856ad364e35_10.0.17763.1_none_4b44119d361c44f1\d3d10_1core.dll Handle ID: 0x900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-s..on-wizard-framework_31bf3856ad364e35_10.0.17763.1_none_b16d796dde036776\spwizimg.dll Handle ID: 0x13cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_2c0ccf85946413bd\Windows.Media.winmd Handle ID: 0x1a38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_7442ddd17d25c5ae\MSFT_NetAdapterEncapsulatedPacketTaskOffload.cdxml Handle ID: 0x770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\MSFT_NetAdapterEncapsulatedPacketTaskOffload.cdxml Handle ID: 0x1ac4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_7442ddd17d25c5ae\MSFT_NetAdapterAdvancedProperty.Format.ps1xml Handle ID: 0x19c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\MSFT_NetAdapterAdvancedProperty.Format.ps1xml Handle ID: 0xa20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-bits-client-extras_31bf3856ad364e35_10.0.17763.1_none_ba1c6bcfe638349d\qmgr.mof Handle ID: 0x740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-bits-client-extras_31bf3856ad364e35_10.0.17763.1_none_afc7c17db1d772a2\qmgr.mof Handle ID: 0xb7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-idctrls_31bf3856ad364e35_10.0.17763.1_none_9360b05245519d60\IdCtrls.dll Handle ID: 0x19e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-a..ence-infrastructure_31bf3856ad364e35_10.0.17763.1_none_d02b97f5d94404ba\shimeng.dll Handle ID: 0x1c5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00010480_31bf3856ad364e35_10.0.17763.1_none_8508bf1de39ccd3b\KBDUGHR1.DLL Handle ID: 0x56c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-t..nalservices-utildll_31bf3856ad364e35_10.0.17763.1_none_0c987e1d1dc8f53e\utildll.dll Handle ID: 0x16b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-onecore-winrt-storage_31bf3856ad364e35_10.0.17763.1_none_df4a665ea9d2328d\windows.storage.dll Handle ID: 0x20f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_1d2295d7ad26d936\VES-SeeItSayIt.0804.grxml Handle ID: 0x1e90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_12cdeb8578c6173b\VES-SeeItSayIt.0804.grxml Handle ID: 0x10d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-msxml30_31bf3856ad364e35_10.0.17763.1_none_8388d4d223605033\msxml3.dll Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_5105c1c1d0692f2d\MSFT_NetSwitchTeam.format.ps1xml Handle ID: 0x2420 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_46b1176f9c086d32\MSFT_NetSwitchTeam.format.ps1xml Handle ID: 0x2714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-n..anagement-proxystub_31bf3856ad364e35_10.0.17763.1_none_d944149a3613ae07\SEMgrPS.dll Handle ID: 0x9c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-network-qos-wmi_31bf3856ad364e35_10.0.17763.1_none_d3c07d521ee43e33\MSFT_NetQosPolicy.Format.ps1xml Handle ID: 0x1504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-network-qos-wmi_31bf3856ad364e35_10.0.17763.1_none_c96bd2ffea837c38\MSFT_NetQosPolicy.Format.ps1xml Handle ID: 0x27f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..tion-isolationlayer_31bf3856ad364e35_10.0.17763.1_none_590a964694e71d37\migisol.dll Handle ID: 0x26ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netplwiz_31bf3856ad364e35_10.0.17763.1_none_4673f2d44210027e\netplwiz.dll Handle ID: 0x19d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-cryptowinrt-dll_31bf3856ad364e35_10.0.17763.1_none_47d719dba7df564b\CryptoWinRT.dll Handle ID: 0x1d68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directui.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_688f4ec7e0976b7a\windows.ui.xaml.dll.mui Handle ID: 0x7fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wordbreaker7-mswb7_31bf3856ad364e35_10.0.17763.1_none_d510f70a017077c9\MSWB7.dll Handle ID: 0x218c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wmiv2-wmidcom-dll_31bf3856ad364e35_10.0.17763.1_none_36c433bc3005ce96\wmidcom.dll Handle ID: 0xda8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-credssp_31bf3856ad364e35_10.0.17763.1_none_bed2c5a72e1a32c8\tspkg.mof Handle ID: 0x19d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-credssp_31bf3856ad364e35_10.0.17763.1_none_b47e1b54f9b970cd\tspkg.mof Handle ID: 0x251c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-p..structure-minkernel_31bf3856ad364e35_10.0.17763.1_none_d40f95c14353d42e\prflbmsg.dll Handle ID: 0x25d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-msauditevtlog_31bf3856ad364e35_10.0.17763.1_none_c25d0e8604f7a2b3\adtschema.dll Handle ID: 0x934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-efs-platform-extension_31bf3856ad364e35_10.0.17763.1_none_a3672afff72f2307\efsext.dll Handle ID: 0x1690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mtf_31bf3856ad364e35_10.0.17763.1_none_a39dac61e7e7afc8\MTF.dll Handle ID: 0x15c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000485_31bf3856ad364e35_10.0.17763.1_none_e4221efaef9ec6a5\KBDYAK.DLL Handle ID: 0x24b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wlan-extension_31bf3856ad364e35_10.0.17763.1_none_f4fdc365afe3b6f3\wlanext.exe Handle ID: 0x2358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-t..nalservices-runtime_31bf3856ad364e35_10.0.17763.1_none_d7fa839c588b13f2\winsta.dll Handle ID: 0x17b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-imm32_31bf3856ad364e35_10.0.17763.1_none_5770b24e06f52af9\imm32.dll Handle ID: 0x1bec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_2c0ccf85946413bd\Windows.Web.winmd Handle ID: 0x182c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-appx-modules_31bf3856ad364e35_10.0.17763.1_none_f2e86becad00fc86\Appx.format.ps1xml Handle ID: 0x260c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appx-modules_31bf3856ad364e35_10.0.17763.1_none_e893c19a78a03a8b\Appx.format.ps1xml Handle ID: 0x1c30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_9cf42f10fe377fa5\DnsClientPSProvider.Types.ps1xml Handle ID: 0x269c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_929f84bec9d6bdaa\DnsClientPSProvider.Types.ps1xml Handle ID: 0x2030 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-onecore-tetheringservice_31bf3856ad364e35_10.0.17763.1_none_88caaff67386326a\tetheringclient.dll Handle ID: 0x1a04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-sethc_31bf3856ad364e35_10.0.17763.1_none_5ddad33101a57c48\sethc.exe Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_a6cb561728417b77\MSFT_DASiteTableEntry.format.ps1xml Handle ID: 0x192c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\MSFT_DASiteTableEntry.format.ps1xml Handle ID: 0x2494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000415_31bf3856ad364e35_10.0.17763.1_none_e422be72ef9e133e\KBDPL1.DLL Handle ID: 0xe10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-onecore-uiamanager_31bf3856ad364e35_10.0.17763.1_none_cb565728179444a7\UiaManager.dll Handle ID: 0x1858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-f..utilitylibrariesext_31bf3856ad364e35_10.0.17763.1_none_6c1e775d33d8fb16\cmdext.dll Handle ID: 0xd24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-content-filter-html_31bf3856ad364e35_7.0.17763.1_none_ee9a3f8175bb0845\xmlfilter.dll Handle ID: 0x189c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-cryptext-dll_31bf3856ad364e35_10.0.17763.1_none_faad56f2a2434edf\cryptext.dll Handle ID: 0x1518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-a..bility-assistant-ui_31bf3856ad364e35_10.0.17763.1_none_43e0c2b14b58d2ec\pcacli.dll Handle ID: 0x174c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00040c00_31bf3856ad364e35_10.0.17763.1_none_6e934f0ebb24fed7\KBDOGHAM.DLL Handle ID: 0x1d30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-audio-acmcorecodecs_31bf3856ad364e35_10.0.17763.1_none_1bef6fc686528ef9\msadp32.acm Handle ID: 0x8fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-netlogon_31bf3856ad364e35_10.0.17763.1_none_f8d24b7ac484164e\netlogon.dll Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..t-winproviders-appx_31bf3856ad364e35_10.0.17763.1_none_42cfd14138809fb8\AppxProvider.dll Handle ID: 0x2478 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-audio-callcontrol_31bf3856ad364e35_10.0.17763.1_none_264b2ed763ffdc63\CallButtons.dll Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_2c0ccf85946413bd\Windows.Perception.winmd Handle ID: 0x1d8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_1d2295d7ad26d936\VES-SeeItSayIt.0c09.grxml Handle ID: 0x157c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_12cdeb8578c6173b\VES-SeeItSayIt.0c09.grxml Handle ID: 0xa24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-pnpdevicemanager_31bf3856ad364e35_10.0.17763.1_none_0ef12ea9ac0ae6a4\devmgr.dll Handle ID: 0xc0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_7442ddd17d25c5ae\MSFT_NetAdapterRdma.Format.ps1xml Handle ID: 0x2034 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\MSFT_NetAdapterRdma.Format.ps1xml Handle ID: 0x1a88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_a6cb561728417b77\MSFT_DAConnectionStatus.types.ps1xml Handle ID: 0x718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\MSFT_DAConnectionStatus.types.ps1xml Handle ID: 0x21b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-000c0c00_31bf3856ad364e35_10.0.17763.1_none_6121ccb343c95c4e\KBDGTHC.DLL Handle ID: 0x223c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-fontview_31bf3856ad364e35_10.0.17763.1_none_3f7ea177430133fb\fontview.exe Handle ID: 0x820 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-p..installerandprintui_31bf3856ad364e35_10.0.17763.1_none_d16ed3d7827678e3\DafPrintProvider.dll Handle ID: 0x2344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_5105c1c1d0692f2d\NetLbfo.psd1 Handle ID: 0x1ce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_46b1176f9c086d32\NetLbfo.psd1 Handle ID: 0x26a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-activexproxy_31bf3856ad364e35_10.0.17763.1_none_0d28c7a776d4848d\actxprxy.dll Handle ID: 0x1f48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-a..ience-common-logger_31bf3856ad364e35_10.0.17763.1_none_6889dd735a057ba5\aeevts.dll Handle ID: 0x199c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-0000043a_31bf3856ad364e35_10.0.17763.1_none_f7a5cccae3130db4\KBDMLT47.DLL Handle ID: 0x1598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00010409_31bf3856ad364e35_10.0.17763.1_none_890735fbe10b28f2\KBDDV.DLL Handle ID: 0x2690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-sysprep-spbcd_31bf3856ad364e35_10.0.17763.1_none_0d8df896dd4436fc\spbcd.dll Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-spp-ux_31bf3856ad364e35_10.0.17763.1_none_56dc32f32b5c5f6f\DeviceReactivation.dll Handle ID: 0x18d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-dot3gpui_31bf3856ad364e35_10.0.17763.1_none_90a2314121506f00\dot3gpui.dll Handle ID: 0xbc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-rasclienttools_31bf3856ad364e35_10.0.17763.1_none_6a616400353b7097\rasphone.exe Handle ID: 0x1efc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-pifmgr_31bf3856ad364e35_10.0.17763.1_none_aa83a9707b2c73a4\pifmgr.dll Handle ID: 0x1b00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..eyboard-korean_101a_31bf3856ad364e35_10.0.17763.1_none_80e13053a7278e98\kbd101a.DLL Handle ID: 0x1e3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mapcontrol-core_31bf3856ad364e35_10.0.17763.1_none_2f8b10a6f74391fe\ztrace_maps.dll Handle ID: 0x2324 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-windowscodec_31bf3856ad364e35_10.0.17763.1_none_919c4bb22da84bf2\WindowsCodecs.dll Handle ID: 0x1a74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-v..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_fc09d4a8153b6728\PS_VpnConnectionTriggerApplication_v1.0.cdxml Handle ID: 0xb04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-v..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_f1b52a55e0daa52d\PS_VpnConnectionTriggerApplication_v1.0.cdxml Handle ID: 0x1cd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-shcore_31bf3856ad364e35_10.0.17763.1_none_c18e713badbfce1d\SHCore.dll Handle ID: 0x1a10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-pnpdevicemanager_31bf3856ad364e35_10.0.17763.1_none_0ef12ea9ac0ae6a4\dmocx.dll Handle ID: 0x259c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_3dfa4e3d7edc2dc1\wlanapi.dll Handle ID: 0x1dcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_7442ddd17d25c5ae\MSFT_NetAdapterHardwareInfo.Format.ps1xml Handle ID: 0x14c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\MSFT_NetAdapterHardwareInfo.Format.ps1xml Handle ID: 0x5a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ndis-tdi-bindingengine_31bf3856ad364e35_10.0.17763.1_none_392f7b9bb211f485\netcfgx.dll Handle ID: 0x494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-a..terface-ldapc-layer_31bf3856ad364e35_10.0.17763.1_none_5a4d0870f3078773\adsldpc.dll Handle ID: 0xb28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..communication-winrt_31bf3856ad364e35_10.0.17763.1_none_ef71545f1709da52\Windows.Devices.SerialCommunication.dll Handle ID: 0x2404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00010445_31bf3856ad364e35_10.0.17763.1_none_8740be23e22f7d5a\KBDINBE1.DLL Handle ID: 0x1ad8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wfpipsechelperclasses_31bf3856ad364e35_10.0.17763.1_none_6db8219a88850bc0\fphc.dll Handle ID: 0x14d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft.tpm.commands_31bf3856ad364e35_10.0.17763.1_none_c7405b7f28936a25\TrustedPlatformModule.psd1 Handle ID: 0x844 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft.tpm.commands_31bf3856ad364e35_10.0.17763.1_none_bcebb12cf432a82a\TrustedPlatformModule.psd1 Handle ID: 0x1b0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-winre-recoveryagent_31bf3856ad364e35_10.0.17763.1_none_b5e7321bfc6da7ff\ReInfo.dll Handle ID: 0x13c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-s..-gmsaclient-library_31bf3856ad364e35_10.0.17763.1_none_26d89a48e91a4003\gmsaclient.dll Handle ID: 0xee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-edition-transmogrifier_31bf3856ad364e35_10.0.17763.1_none_10ab6736c7b89238\TransmogProvider.dll Handle ID: 0x1778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-0001105f_31bf3856ad364e35_10.0.17763.1_none_9cecb615d4432b67\KBDTIFI2.DLL Handle ID: 0x560 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-audio-acmcorecodecs_31bf3856ad364e35_10.0.17763.1_none_1bef6fc686528ef9\imaadp32.acm Handle ID: 0x224c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-system-user..diagnosticssettings_31bf3856ad364e35_10.0.17763.1_none_baaca47c320f00e4\Windows.System.UserProfile.DiagnosticsSettings.dll Handle ID: 0x1c84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-telephony-voiprt_31bf3856ad364e35_10.0.17763.1_none_3e98c6cd8af5c31e\VoipRT.dll Handle ID: 0x17f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_5f2e1f644ff45662\eappcfg.dll Handle ID: 0x2688 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-dsquery_31bf3856ad364e35_10.0.17763.1_none_28dfc4358ad62b38\dsquery.dll Handle ID: 0x1c74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-s..-servicehostbuilder_31bf3856ad364e35_10.0.17763.1_none_1f5cbe5ca49861e0\Windows.Shell.ServiceHostBuilder.dll Handle ID: 0x68c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directui.resources_31bf3856ad364e35_10.0.17763.1_es-es_69125fcb7293f364\windows.ui.xaml.dll.mui Handle ID: 0xbfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directui.resources_31bf3856ad364e35_10.0.17763.1_sl-si_50954100b9260273\windows.ui.xaml.dll.mui Handle ID: 0x26f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000414_31bf3856ad364e35_10.0.17763.1_none_e3b13744efe70eb7\KBDNO.DLL Handle ID: 0x1494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\x86_microsoft-windows-s..or-native-serverbox_31bf3856ad364e35_10.0.17763.1_none_04660df003ddca50\RMActivate_ssp.exe Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-diskmanagement_31bf3856ad364e35_10.0.17763.1_none_fcb249eefc476d57\dmintf.dll Handle ID: 0x9e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-bcrypt-dll_31bf3856ad364e35_10.0.17763.1_none_e9a727a47befd686\bcrypt.dll Handle ID: 0x2634 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-network-qos-pacer_31bf3856ad364e35_10.0.17763.1_none_e8233b8b042459c1\wshqos.dll Handle ID: 0x1350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\x86_microsoft-windows-sxs_31bf3856ad364e35_10.0.17763.1_none_42f3ea7df76fb600\SxsMigPlugin.dll Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\x86_microsoft-windows-s..or-native-serverbox_31bf3856ad364e35_10.0.17763.1_none_04660df003ddca50\secproc_ssp.dll Handle ID: 0x1948 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-onecore-embeddedmodeclient_31bf3856ad364e35_10.0.17763.1_none_627fe16d7a97b207\embeddedmodesvcapi.dll Handle ID: 0x2608 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_b46e974cac22cdea\framedynos.dll Handle ID: 0x26e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wmi-core-svc_31bf3856ad364e35_10.0.17763.1_none_9bcd5007837b4c85\WmiApRpl.dll Handle ID: 0x594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-s..nnectedaccountstate_31bf3856ad364e35_10.0.17763.1_none_ea6a68379d7ee853\ConnectedAccountState.dll Handle ID: 0x165c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_7442ddd17d25c5ae\MSFT_NetAdapter.Format.ps1xml Handle ID: 0x14fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\MSFT_NetAdapter.Format.ps1xml Handle ID: 0x140c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..ment-dmxmlhelputils_31bf3856ad364e35_10.0.17763.1_none_77e27bfaa2e0477b\dmxmlhelputils.dll Handle ID: 0x7a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-com-surrogate_31bf3856ad364e35_10.0.17763.1_none_3f3e82ed800c2f6d\dllhst3g.exe Handle ID: 0x26a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-foundatio..ostics-errordetails_31bf3856ad364e35_10.0.17763.1_none_0438a3637ff59224\ErrorDetailsCore.dll Handle ID: 0x14e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-diskpart_31bf3856ad364e35_10.0.17763.1_none_63f2f992227714bb\diskpart.exe Handle ID: 0x1738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-rasplap_31bf3856ad364e35_10.0.17763.1_none_0d510969043c7576\rasplap.dll Handle ID: 0x1d44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_1d2295d7ad26d936\VES-Select.0c0c.grxml Handle ID: 0x21c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_12cdeb8578c6173b\VES-Select.0c0c.grxml Handle ID: 0x1844 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-devices-custom_31bf3856ad364e35_10.0.17763.1_none_91dc7fa6633bb5c2\Windows.Devices.Custom.ps.dll Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..gement-vdsinterface_31bf3856ad364e35_10.0.17763.1_none_a0729a92ab8cec36\dmvdsitf.dll Handle ID: 0xa0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wow64-legacy_31bf3856ad364e35_10.0.17763.1_none_e6d8e92c6008719c\ntvdm64.dll Handle ID: 0x17e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-cloudfiles-apilibrary_31bf3856ad364e35_10.0.17763.1_none_8452590418e0f5a1\cldapi.dll Handle ID: 0x2600 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-msls31_31bf3856ad364e35_11.0.17763.1_none_fb0be2c699d7c9b9\msls31.dll Handle ID: 0x2574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..riseresourcemanager_31bf3856ad364e35_10.0.17763.1_none_2af0c38a1bd24b7f\enterpriseresourcemanager.dll Handle ID: 0xe04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mapcontrol-desktop_31bf3856ad364e35_10.0.17763.1_none_46bb1e96bb6b4b4b\MapsMigPlugin.dll Handle ID: 0x798 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-a..es-interface-router_31bf3856ad364e35_10.0.17763.1_none_53109ae00b135b3e\activeds.dll Handle ID: 0x234c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_a6cb561728417b77\MSFT_Net6to4Configuration.format.ps1xml Handle ID: 0xb94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\MSFT_Net6to4Configuration.format.ps1xml Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000453_31bf3856ad364e35_10.0.17763.1_none_e33f54f6f03070b4\KBDKHMR.DLL Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-0000085f_31bf3856ad364e35_10.0.17763.1_none_f9e14448e1a2bcf5\KBDTZM.DLL Handle ID: 0x25f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-u..ccess-userdatautils_31bf3856ad364e35_10.0.17763.1_none_da1063f62d977b25\AppointmentActivation.dll Handle ID: 0xec8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-v..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_fc09d4a8153b6728\PS_VpnConnectionIPsecConfiguration_v1.0.cdxml Handle ID: 0x228c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-v..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_f1b52a55e0daa52d\PS_VpnConnectionIPsecConfiguration_v1.0.cdxml Handle ID: 0x17a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-p..ting-separatorpages_31bf3856ad364e35_10.0.17763.1_none_ed0fd8d740a276be\pcl.sep Handle ID: 0x152c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ting-separatorpages_31bf3856ad364e35_10.0.17763.1_none_e2bb2e850c41b4c3\pcl.sep Handle ID: 0x15b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directui.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_044020146a3e6fec\windows.ui.xaml.dll.mui Handle ID: 0x2730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-spp_31bf3856ad364e35_10.0.17763.1_none_157bebafad7d20dd\sppmig.dll Handle ID: 0x1fc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-userdataaccess-poom_31bf3856ad364e35_10.0.17763.1_none_ee9c890d7ac97918\Pimstore.dll Handle ID: 0x1d40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-p..ting-separatorpages_31bf3856ad364e35_10.0.17763.1_none_ed0fd8d740a276be\sysprint.sep Handle ID: 0x14cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ting-separatorpages_31bf3856ad364e35_10.0.17763.1_none_e2bb2e850c41b4c3\sysprint.sep Handle ID: 0x1b6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_1d2295d7ad26d936\VES-SeeItSayIt.0c0a.grxml Handle ID: 0x214c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_12cdeb8578c6173b\VES-SeeItSayIt.0c0a.grxml Handle ID: 0x1558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_7442ddd17d25c5ae\MSFT_NetAdapterRdma.cdxml Handle ID: 0x1a60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\MSFT_NetAdapterRdma.cdxml Handle ID: 0x910 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-n..orking-connectivity_31bf3856ad364e35_10.0.17763.1_none_2d95cb3fb2eec30b\Windows.Networking.Connectivity.dll Handle ID: 0x27e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-networking-hostname_31bf3856ad364e35_10.0.17763.1_none_e2b3680e2a008ce5\Windows.Networking.HostName.dll Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..-accountscontrolexp_31bf3856ad364e35_10.0.17763.1_none_ea51cdaf0dbbca9f\windows.internal.shellcommon.AccountsControlExperience.dll Handle ID: 0xdc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-graphics-dispbroker_31bf3856ad364e35_10.0.17763.1_none_730b061802dd0dd0\DispBroker.dll Handle ID: 0x968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ipmiprovider_31bf3856ad364e35_10.0.17763.1_none_1a543e911df459a1\ipmiprr.dll Handle ID: 0x239c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-unix-socket-provider_31bf3856ad364e35_10.0.17763.1_none_48d018e26b060a87\afunix.sys Handle ID: 0x2520 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-t..-collaboration-core_31bf3856ad364e35_10.0.17763.1_none_b6298a9482b4e621\rdpcore.dll Handle ID: 0x828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directml_31bf3856ad364e35_10.0.17763.1_none_ae63deb07d805d05\directml.dll Handle ID: 0x1954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-r..t-office-protectors_31bf3856ad364e35_10.0.17763.1_none_08e5c4718206e3dd\MsoIrmProtector.ppt Handle ID: 0x1440 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..t-office-protectors_31bf3856ad364e35_10.0.17763.1_none_fe911a1f4da621e2\MsoIrmProtector.ppt Handle ID: 0x880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-dot3svc_31bf3856ad364e35_10.0.17763.1_none_6686a300000e79f1\dot3msm.dll Handle ID: 0x213c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_1d2295d7ad26d936\VES-Disambiguation.1009.grxml Handle ID: 0x27ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_12cdeb8578c6173b\VES-Disambiguation.1009.grxml Handle ID: 0x8ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-advapi32_31bf3856ad364e35_10.0.17763.1_none_de62e5e2130be6a7\advapi32.dll Handle ID: 0x246c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_7442ddd17d25c5ae\MSFT_NetAdapterQos.Format.ps1xml Handle ID: 0x26d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\MSFT_NetAdapterQos.Format.ps1xml Handle ID: 0x2298 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ntshrui_31bf3856ad364e35_10.0.17763.1_none_572a42a888e8f304\ntshrui.dll Handle ID: 0x2604 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-eventlog-api_31bf3856ad364e35_10.0.17763.1_none_a74b9653f1d4605e\wevtapi.dll Handle ID: 0x183c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mrt-v1.0-map_31bf3856ad364e35_10.0.17763.1_none_c8af981061222b3f\mrt_map.dll Handle ID: 0x1474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000463_31bf3856ad364e35_10.0.17763.1_none_e33f3e2ef0308a55\KBDPASH.DLL Handle ID: 0x272c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-u..ccess-userdatautils_31bf3856ad364e35_10.0.17763.1_none_da1063f62d977b25\ExtrasXmlParser.dll Handle ID: 0x2150 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-rasmprddm_31bf3856ad364e35_10.0.17763.1_none_9430e55c5a22798d\mprddm.dll Handle ID: 0x1ca0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_1d2295d7ad26d936\VES-Disambiguation.0407.grxml Handle ID: 0x7b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_12cdeb8578c6173b\VES-Disambiguation.0407.grxml Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directshow-dmo_31bf3856ad364e35_10.0.17763.1_none_15b0d5858b334246\msdmo.dll Handle ID: 0x2490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-snmp-mgmt-api_31bf3856ad364e35_10.0.17763.1_none_e6a6f3a940115fda\mgmtapi.dll Handle ID: 0x700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-deltacompressionengine_31bf3856ad364e35_10.0.17763.1_none_3b46fc50124947b9\mspatchc.dll Handle ID: 0x20e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_7442ddd17d25c5ae\MSFT_NetAdapterVPort.cmdletDefinition.cdxml Handle ID: 0x1bb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\MSFT_NetAdapterVPort.cmdletDefinition.cdxml Handle ID: 0x1b50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..setupstatusprovider_31bf3856ad364e35_10.0.17763.1_none_8047e4d6d7484433\DeviceSetupStatusProvider.dll Handle ID: 0x984 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..escriptdetectiondll_31bf3856ad364e35_10.0.17763.1_none_1e06431f24194bb1\elslad.dll Handle ID: 0x2314 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ldap-client_31bf3856ad364e35_10.0.17763.1_none_ee56dbcee2f5e1d2\Wldap32.dll Handle ID: 0x1e78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_a6cb561728417b77\MSFT_NetDnsTransitionConfiguration.cdxml Handle ID: 0x23e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\MSFT_NetDnsTransitionConfiguration.cdxml Handle ID: 0x2430 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directui.resources_31bf3856ad364e35_10.0.17763.1_pt-br_6ae3396bdf20ff5e\windows.ui.xaml.dll.mui Handle ID: 0x16e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-w..ows-web-diagnostics_31bf3856ad364e35_10.0.17763.1_none_edf1cfbb3eea449d\Windows.Web.Diagnostics.dll Handle ID: 0x1924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-t..esframework-msctfui_31bf3856ad364e35_10.0.17763.1_none_8c2526e862b0c87c\msctfui.dll Handle ID: 0x1d64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-systray_31bf3856ad364e35_10.0.17763.1_none_ee6c110a82944154\systray.exe Handle ID: 0x203c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-t..eduler-ciminterface_31bf3856ad364e35_10.0.17763.1_none_86689785af2313cc\PS_ScheduledTask_v1.0.cdxml Handle ID: 0x644 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-smbserver-netapi_31bf3856ad364e35_10.0.17763.1_none_3bc10774dd15b9b2\srvcli.dll Handle ID: 0x144c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mfc42x_31bf3856ad364e35_10.0.17763.1_none_ee2f6278e218e711\mfc42u.dll Handle ID: 0x964 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-n..vicediscovery-dnssd_31bf3856ad364e35_10.0.17763.1_none_1f2bd5ff83af4f20\Windows.Networking.ServiceDiscovery.Dnssd.dll Handle ID: 0x26d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-msaatext_31bf3856ad364e35_10.0.17763.1_none_491c4432c9c45c94\msaatext.dll Handle ID: 0x17c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-containers-library_31bf3856ad364e35_10.0.17763.1_none_36673be4c515a835\container.dll Handle ID: 0x1e60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00120c00_31bf3856ad364e35_10.0.17763.1_none_11892bc4efaa1304\KBDFTHRK.DLL Handle ID: 0x1ee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-staterepository_31bf3856ad364e35_10.0.17763.1_none_f7caea2955a1fb01\Windows.StateRepositoryClient.dll Handle ID: 0x16e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\x86_microsoft-windows-msvcrt40_31bf3856ad364e35_10.0.17763.1_none_83ae392d100bfd8f\msvcrt40.dll Handle ID: 0x1768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wlanui_31bf3856ad364e35_10.0.17763.1_none_67a6b47e795d87c7\wlanui.dll Handle ID: 0x24e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_fundisc_31bf3856ad364e35_10.0.17763.1_none_76ff030fc76cbe4c\FunDisc.mof Handle ID: 0x1cb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_fundisc_31bf3856ad364e35_10.0.17763.1_none_6caa58bd930bfc51\FunDisc.mof Handle ID: 0x568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-uxinit_31bf3856ad364e35_10.0.17763.1_none_587084d578bccc78\UXInit.dll Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-timedate-mui-callback_31bf3856ad364e35_10.0.17763.1_none_ef88f780c1a0a2ae\TimeDateMUICallback.dll Handle ID: 0xc1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-dns-client-minwin_31bf3856ad364e35_10.0.17763.1_none_90a647f7afafc7dd\dnsapi.dll Handle ID: 0x2788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-rasserver_31bf3856ad364e35_10.0.17763.1_none_a6c3cd8ef4570f06\iprtrmgr.dll Handle ID: 0x18ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-msvbvm60_31bf3856ad364e35_10.0.17763.1_none_bd9e590ade440b74\msvbvm60.dll Handle ID: 0x1574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-resourcemanager-client_31bf3856ad364e35_10.0.17763.1_none_6f96c8f358578fba\rmclient.dll Handle ID: 0x1b60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-advancedtaskmanager_31bf3856ad364e35_10.0.17763.1_none_aa016f1778097f3d\Taskmgr.exe Handle ID: 0x154c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ncryptsslp-dll_31bf3856ad364e35_10.0.17763.1_none_b78c72f030fb40fc\ncryptsslp.dll Handle ID: 0x1d9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-onecore-d..onmanager-component_31bf3856ad364e35_10.0.17763.1_none_ca1c000b55315d77\DictationManager.dll Handle ID: 0x24c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wallet-service.proxy_31bf3856ad364e35_10.0.17763.1_none_a46e17df20e02aae\WalletProxy.dll Handle ID: 0x930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-updatepolicy_31bf3856ad364e35_10.0.17763.1_none_57a40f251fcce042\updatepolicy.dll Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-aadauthhelper_31bf3856ad364e35_10.0.17763.1_none_b32bd75f40c953d8\aadauthhelper.dll Handle ID: 0xc88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-rasconnectionmanager_31bf3856ad364e35_10.0.17763.1_none_5a3ad3a8ed0fbae6\cmmon32.exe Handle ID: 0x6b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-r..ckgroundmediaplayer_31bf3856ad364e35_10.0.17763.1_none_b700967136a971e2\Windows.Media.Playback.BackgroundMediaPlayer.dll Handle ID: 0x23e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-printing-workflow_31bf3856ad364e35_10.0.17763.1_none_eba2b66ef53f4512\PrintWorkflowProxy.dll Handle ID: 0xa7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-uxtheme_31bf3856ad364e35_10.0.17763.1_none_a0ff2f0b9319c909\uxtheme.dll Handle ID: 0x25e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_1d2295d7ad26d936\VES-SeeItSayIt.0410.grxml Handle ID: 0x510 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_12cdeb8578c6173b\VES-SeeItSayIt.0410.grxml Handle ID: 0x1860 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000408_31bf3856ad364e35_10.0.17763.1_none_e5776ac4eec30732\KBDHE.DLL Handle ID: 0x2124 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..-japanese_nec_win95_31bf3856ad364e35_10.0.17763.1_none_736a2b6d3df77089\kbdnec95.DLL Handle ID: 0x1e4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-cryptdll-dll_31bf3856ad364e35_10.0.17763.1_none_00b91a1e3a4f9f1c\cryptdll.dll Handle ID: 0x166c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-onecore-cdp-winrt_31bf3856ad364e35_10.0.17763.1_none_5ec7600f801d0dfd\cdprt.dll Handle ID: 0xd40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-u..access-unifiedstore_31bf3856ad364e35_10.0.17763.1_none_fbf4723671f3a0ec\Unistore.dll Handle ID: 0x1c8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-winml_31bf3856ad364e35_10.0.17763.1_none_5d2888cf67f5290a\winml.dll Handle ID: 0x1fcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_b46e974cac22cdea\WMICOOKR.dll Handle ID: 0x1570 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-spp-ux_31bf3856ad364e35_10.0.17763.1_none_56dc32f32b5c5f6f\sppcomapi.dll Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-spp-wga_31bf3856ad364e35_10.0.17763.1_none_fa6c1e3a2fdfa10b\slwga.dll Handle ID: 0x25d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-getconnectedwizards_31bf3856ad364e35_10.0.17763.1_none_6029221f2344a7aa\connect.dll Handle ID: 0x908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_a6cb561728417b77\DirectAccessClientComponents.psd1 Handle ID: 0x108c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\DirectAccessClientComponents.psd1 Handle ID: 0x1f20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-000d0c00_31bf3856ad364e35_10.0.17763.1_none_044010bc365a7987\KBDOLCH.DLL Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-foundation-..stics-tracing-winrt_31bf3856ad364e35_10.0.17763.1_none_762e596630eb4aaa\WinRtTracing.dll Handle ID: 0xc58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-w..indowsuiinputinking_31bf3856ad364e35_10.0.17763.1_none_ea8923d66fb0b1c9\Windows.UI.Input.Inking.dll Handle ID: 0x2304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_b46e974cac22cdea\wbemsvc.dll Handle ID: 0x19f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_b46e974cac22cdea\wbemprox.dll Handle ID: 0x12a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-v..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_fc09d4a8153b6728\PS_VpnConnectionProxy_v1.0.cdxml Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-v..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_f1b52a55e0daa52d\PS_VpnConnectionProxy_v1.0.cdxml Handle ID: 0x2310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-v..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_fc09d4a8153b6728\VpnClientPSProvider.Format.ps1xml Handle ID: 0xbbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-v..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_f1b52a55e0daa52d\VpnClientPSProvider.Format.ps1xml Handle ID: 0xaa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-t..sframework-inputdll_31bf3856ad364e35_10.0.17763.1_none_57b186eb51dfa279\input.dll Handle ID: 0x1594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-appx-modules_31bf3856ad364e35_10.0.17763.1_none_f2e86becad00fc86\Appx.psd1 Handle ID: 0x258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appx-modules_31bf3856ad364e35_10.0.17763.1_none_e893c19a78a03a8b\Appx.psd1 Handle ID: 0xb8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-onecoreuap-raschap_31bf3856ad364e35_10.0.17763.1_none_b60b6532a5818ec3\raschap.dll Handle ID: 0x974 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-proquota_31bf3856ad364e35_10.0.17763.1_none_22e18c0f1eef55e0\proquota.exe Handle ID: 0x1d58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-canonurl_31bf3856ad364e35_10.0.17763.1_none_a03d77ebf6cb40d7\canonurl.dll Handle ID: 0x2338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\x86_microsoft-windows-directx-direct3dxof_31bf3856ad364e35_10.0.17763.1_none_441c546e848368ad\d3dxof.dll Handle ID: 0x20c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_startupapp-task-data_31bf3856ad364e35_10.0.17763.1_none_3fa23942a202f177\Startupscan.dll Handle ID: 0x1588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-v..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_fc09d4a8153b6728\VpnClientPSProvider.Types.ps1xml Handle ID: 0x244c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-v..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_f1b52a55e0daa52d\VpnClientPSProvider.Types.ps1xml Handle ID: 0x2270 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-r..t-office-protectors_31bf3856ad364e35_10.0.17763.1_none_08e5c4718206e3dd\WinOpcIrmProtector.dll Handle ID: 0x186c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-r..t-office-protectors_31bf3856ad364e35_10.0.17763.1_none_08e5c4718206e3dd\MsoIrmProtector.xls Handle ID: 0x14a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..t-office-protectors_31bf3856ad364e35_10.0.17763.1_none_fe911a1f4da621e2\MsoIrmProtector.xls Handle ID: 0x864 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_2c0ccf85946413bd\Windows.Foundation.winmd Handle ID: 0x14b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-qwave_31bf3856ad364e35_10.0.17763.1_none_53c4adf8d545349f\qwave.dll Handle ID: 0x1cfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mprmsg_31bf3856ad364e35_10.0.17763.1_none_0ea88881dfed313f\mprmsg.dll Handle ID: 0x2378 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-b..nager-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_7032516a71f2a949\Microsoft.Windows.AppBackgroundTask.Commands.dll Handle ID: 0x1a64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-intl_31bf3856ad364e35_10.0.17763.1_none_a808592aa5432adc\intl.cpl Handle ID: 0x2488 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..oard-japanese_ibm02_31bf3856ad364e35_10.0.17763.1_none_4d95cc6116af2136\kbdibm02.DLL Handle ID: 0x518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00011009_31bf3856ad364e35_10.0.17763.1_none_88f864e7e116df87\KBDCAN.DLL Handle ID: 0x1be4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-3daudio-hrtfapo_31bf3856ad364e35_10.0.17763.1_none_87e80b8edc1b1e1b\HrtfApo.dll Handle ID: 0x598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-s..on-wizard-framework_31bf3856ad364e35_10.0.17763.1_none_b16d796dde036776\spwizres.dll Handle ID: 0x1bfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-services-svchost_31bf3856ad364e35_10.0.17763.1_none_b0d5edd891d7ebdc\svchost.exe Handle ID: 0x13dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-printing-workflow_31bf3856ad364e35_10.0.17763.1_none_eba2b66ef53f4512\PrintWorkflowService.dll Handle ID: 0xcf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-printing-platform_31bf3856ad364e35_10.0.17763.1_none_a3cacb654e616582\PrintPlatformConfig.dll Handle ID: 0x1414 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000410_31bf3856ad364e35_10.0.17763.1_none_e1eb1a8cf10afc9b\KBDIT.DLL Handle ID: 0x2790 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_5105c1c1d0692f2d\MSFT_NetLbfoTeam.cdxml Handle ID: 0x1c78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_46b1176f9c086d32\MSFT_NetLbfoTeam.cdxml Handle ID: 0x15f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-execmodel-client_31bf3856ad364e35_10.0.17763.1_none_128a6b7eb208b7af\ExecModelClient.dll Handle ID: 0x608 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..anagement-cmgrcspps_31bf3856ad364e35_10.0.17763.1_none_733c9e569c527787\cmgrcspps.dll Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00020426_31bf3856ad364e35_10.0.17763.1_none_2ad0b6ead4776bd8\KBDLVST.DLL Handle ID: 0x1b8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-staterepository_31bf3856ad364e35_10.0.17763.1_none_f7caea2955a1fb01\Windows.StateRepositoryBroker.dll Handle ID: 0x131c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-dui70_31bf3856ad364e35_10.0.17763.1_none_52cf44088aa4f4ee\dui70.dll Handle ID: 0x2428 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..eyboard-korean_101c_31bf3856ad364e35_10.0.17763.1_none_80e102c3a727c1da\kbd101c.DLL Handle ID: 0x26b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-n..setup-compatibility_31bf3856ad364e35_10.0.17763.1_none_6b3cce990af3f53d\NetSetupShim.dll Handle ID: 0x4a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-a..re-multimedia-other_31bf3856ad364e35_10.0.17763.1_none_a5b9e0d43171dcf9\mmci.dll Handle ID: 0x1cac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..-dmcommandlineutils_31bf3856ad364e35_10.0.17763.1_none_25b3116731b68110\dmcommandlineutils.dll Handle ID: 0x2110 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..panese_dec_lk411-aj_31bf3856ad364e35_10.0.17763.1_none_4cda798f0809c042\kbdlk41a.dll Handle ID: 0x1aa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft.internati..ngs.commands.module_31bf3856ad364e35_10.0.17763.1_none_f3b43d733ea68909\International.psd1 Handle ID: 0x20a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft.internati..ngs.commands.module_31bf3856ad364e35_10.0.17763.1_none_e95f93210a45c70e\International.psd1 Handle ID: 0x270c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-shacct_31bf3856ad364e35_10.0.17763.1_none_c11cc7e1adff7a19\shacct.dll Handle ID: 0x57c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-webauthui_31bf3856ad364e35_10.0.17763.1_none_eae1cf01e99a35c0\AuthBrokerUI.dll Handle ID: 0x247c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mapi_31bf3856ad364e35_10.0.17763.1_none_a667d586a649dd1c\fixmapi.exe Handle ID: 0x1840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-a..t-bytecodegenerator_31bf3856ad364e35_10.0.17763.1_none_db3d7f6c211f906d\ByteCodeGenerator.exe Handle ID: 0x810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00060408_31bf3856ad364e35_10.0.17763.1_none_b82d02fa9e29b688\KBDHEPT.DLL Handle ID: 0x1ac0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_1d2295d7ad26d936\VES-Disambiguation.0c0c.grxml Handle ID: 0xed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_12cdeb8578c6173b\VES-Disambiguation.0c0c.grxml Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-spp-wmi_31bf3856ad364e35_10.0.17763.1_none_fcbec9ee2e6a9bbd\sppwmi.dll Handle ID: 0x23a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-oleacc_31bf3856ad364e35_10.0.17763.1_none_659f5205aeede97a\oleacchooks.dll Handle ID: 0x26bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..oryservices-ntdsapi_31bf3856ad364e35_10.0.17763.1_none_c9f7da9d7dc07ece\w32topl.dll Handle ID: 0x23bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..optimization-cmdlet_31bf3856ad364e35_10.0.17763.1_none_a3242402d19b7a1a\DeliveryOptimization.psd1 Handle ID: 0x1a54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..optimization-cmdlet_31bf3856ad364e35_10.0.17763.1_none_98cf79b09d3ab81f\DeliveryOptimization.psd1 Handle ID: 0x1bb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-compact_31bf3856ad364e35_10.0.17763.1_none_f50fcf02421cb74c\compact.exe Handle ID: 0x207c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netbios-netapi_31bf3856ad364e35_10.0.17763.1_none_d3799edcdd88dc15\netbios.dll Handle ID: 0x2704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-0000044b_31bf3856ad364e35_10.0.17763.1_none_f8173d30e2ca2bdc\KBDINKAN.DLL Handle ID: 0xc20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-systemmanagement_31bf3856ad364e35_10.0.17763.1_none_5caf531e58ef891f\Windows.System.SystemManagement.dll Handle ID: 0x13fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-nat-powershell_31bf3856ad364e35_10.0.17763.1_none_c0199ed852ad6f8e\MSFT_NetNatGlobal.cdxml Handle ID: 0x1e24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-nat-powershell_31bf3856ad364e35_10.0.17763.1_none_b5c4f4861e4cad93\MSFT_NetNatGlobal.cdxml Handle ID: 0xdd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-c..sableshellproxystub_31bf3856ad364e35_10.0.17763.1_none_b5f6d5de7bec5ef0\ComposableShellProxyStub.dll Handle ID: 0xba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000450_31bf3856ad364e35_10.0.17763.1_none_e1eabf6cf10b631f\KBDMON.DLL Handle ID: 0x257c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00080c00_31bf3856ad364e35_10.0.17763.1_none_fb0c5f32856973bb\kbdlisus.dll Handle ID: 0x514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\x86_microsoft-windows-sxs-store_31bf3856ad364e35_10.0.17763.1_none_005d6222f2fef77c\sxsstore.dll Handle ID: 0x1890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-onecore-c..experiencehost-user_31bf3856ad364e35_10.0.17763.1_none_b81d0cd2dea6fda0\CloudExperienceHostUser.dll Handle ID: 0x1818 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-skype-ortc_31bf3856ad364e35_10.0.17763.1_none_e511a856db30740c\rtmpal.dll Handle ID: 0x2024 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-t..eldebugger-recorder_31bf3856ad364e35_10.0.17763.1_none_5f7e9e439a7cdd14\tttracer.exe Handle ID: 0x2664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-pnpdevice-powershell_31bf3856ad364e35_10.0.17763.1_none_d3a1c09ea95d5b53\PnpDevice.cdxml Handle ID: 0x22cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-pnpdevice-powershell_31bf3856ad364e35_10.0.17763.1_none_c94d164c74fc9958\PnpDevice.cdxml Handle ID: 0x14ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-p..standardportmonitor_31bf3856ad364e35_10.0.17763.1_none_9ee12a8065cd1fb9\tcpmonui.dll Handle ID: 0x273c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..ersandsecurityzones_31bf3856ad364e35_11.0.17763.1_none_e3ef26ebce2df721\urlmon.dll Handle ID: 0x1128 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-a..packagedcwalauncher_31bf3856ad364e35_10.0.17763.1_none_de5465678a15d81c\PackagedCWALauncher.exe Handle ID: 0x25c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000413_31bf3856ad364e35_10.0.17763.1_none_e33fb016f0300a30\KBDNE.DLL Handle ID: 0x2070 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-onecore-i..inghelper-component_31bf3856ad364e35_10.0.17763.1_none_ff31acf163506f9e\IPELoggingDictationHelper.dll Handle ID: 0x2268 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-u..ccess-userdatautils_31bf3856ad364e35_10.0.17763.1_none_da1063f62d977b25\UserDataAccessRes.dll Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_2c0ccf85946413bd\Windows.Storage.winmd Handle ID: 0x24f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-devices-radios_31bf3856ad364e35_10.0.17763.1_none_5bc42be2dedd3dff\Windows.Devices.Radios.dll Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-p..ormancebasecounters_31bf3856ad364e35_10.0.17763.1_none_2c8dd1fae9a4008f\perfnet.dll Handle ID: 0xdd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-network-qos-wmi_31bf3856ad364e35_10.0.17763.1_none_d3c07d521ee43e33\MSFT_NetQosPolicy.Types.ps1xml Handle ID: 0x1f10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-network-qos-wmi_31bf3856ad364e35_10.0.17763.1_none_c96bd2ffea837c38\MSFT_NetQosPolicy.Types.ps1xml Handle ID: 0x760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_11.0.17763.1_none_76afb96983e83c11\edgeIso.dll Handle ID: 0x1938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_a6cb561728417b77\MSFT_NetDnsTransitionConfiguration.types.ps1xml Handle ID: 0x588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\MSFT_NetDnsTransitionConfiguration.types.ps1xml Handle ID: 0xe3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000470_31bf3856ad364e35_10.0.17763.1_none_e1ea91dcf10b9661\KBDIBO.DLL Handle ID: 0x1538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-system-user..ceassociation-winrt_31bf3856ad364e35_10.0.17763.1_none_2e4d9ebcd41972f9\Windows.System.UserDeviceAssociation.dll Handle ID: 0x1c40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-id-connecte..nt-provider-wlidres_31bf3856ad364e35_10.0.17763.1_none_a08288b2431384f0\wlidres.dll Handle ID: 0x804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wmiv2-prvdmofcomp-dll_31bf3856ad364e35_10.0.17763.1_none_d2de9a197fb26b5d\prvdmofcomp.dll Handle ID: 0xa90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-v..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_fc09d4a8153b6728\PS_EapConfiguration_v1.0.0.cdxml Handle ID: 0x2528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-v..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_f1b52a55e0daa52d\PS_EapConfiguration_v1.0.0.cdxml Handle ID: 0x1714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-p..unterinfrastructure_31bf3856ad364e35_10.0.17763.1_none_6ca0918f8b70f768\CntrtextMig.dll Handle ID: 0x22d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-msident_31bf3856ad364e35_10.0.17763.1_none_133fcdb1d94008f9\msident.dll Handle ID: 0x1444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_5105c1c1d0692f2d\MSFT_NetLbfoTeamMember.cdxml Handle ID: 0x1c1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_46b1176f9c086d32\MSFT_NetLbfoTeamMember.cdxml Handle ID: 0x18c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-grouppolicy-gptext_31bf3856ad364e35_10.0.17763.1_none_326a60c21b90fe0d\gptext.dll Handle ID: 0x1eec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\x86_microsoft-windows-com-legacyole-olecli32_31bf3856ad364e35_10.0.17763.1_none_fc10784bd76a604d\olecli32.dll Handle ID: 0x2434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-ngc-cryptngc_31bf3856ad364e35_10.0.17763.1_none_196d481a927e0833\cryptngc.dll Handle ID: 0x2410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_2c0ccf85946413bd\Windows.Gaming.winmd Handle ID: 0x1868 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_5105c1c1d0692f2d\NetLbfo.Types.ps1xml Handle ID: 0x20bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_46b1176f9c086d32\NetLbfo.Types.ps1xml Handle ID: 0x1ddc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-a..on-authui-component_31bf3856ad364e35_10.0.17763.1_none_d7f1df1d9c61e800\authui.dll Handle ID: 0x2798 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ipnathlpclient_31bf3856ad364e35_10.0.17763.1_none_46d4643abd5c84c0\IpNatHlpClient.dll Handle ID: 0x808 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-timetraveldebugger-plm_31bf3856ad364e35_10.0.17763.1_none_d151998a09338e73\ttdplm.dll Handle ID: 0x1e08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-scripting_31bf3856ad364e35_10.0.17763.1_none_4382e74d8ce41f72\scrobj.dll Handle ID: 0x1b5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-fdeploy_31bf3856ad364e35_10.0.17763.1_none_dad02674dd4882d6\ustprov.dll Handle ID: 0x15f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-cngcredui-dll_31bf3856ad364e35_10.0.17763.1_none_4defde15a6be707e\cngcredui.dll Handle ID: 0x684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_5105c1c1d0692f2d\MSFT_NetSwitchTeamMember.format.ps1xml Handle ID: 0x80c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_46b1176f9c086d32\MSFT_NetSwitchTeamMember.format.ps1xml Handle ID: 0x1dc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-cabinet_31bf3856ad364e35_10.0.17763.1_none_3259e5546e75e23d\cabinet.dll Handle ID: 0xb78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-nat-powershell_31bf3856ad364e35_10.0.17763.1_none_c0199ed852ad6f8e\MSFT_NetNatStaticMapping.cdxml Handle ID: 0x1c48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-nat-powershell_31bf3856ad364e35_10.0.17763.1_none_b5c4f4861e4cad93\MSFT_NetNatStaticMapping.cdxml Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-component-opcom_31bf3856ad364e35_10.0.17763.1_none_9e51960b3f1b309f\OpcServices.dll Handle ID: 0x830 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-cryptnet-dll_31bf3856ad364e35_10.0.17763.1_none_1233d551885fe73b\cryptnet.dll Handle ID: 0x1ec4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-0001045a_31bf3856ad364e35_10.0.17763.1_none_9ac3e343d5a45e2f\KBDSYR2.DLL Handle ID: 0x19b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directui.resources_31bf3856ad364e35_10.0.17763.1_sv-se_4e630510ba9b07c1\windows.ui.xaml.dll.mui Handle ID: 0x7cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-w..for-management-core_31bf3856ad364e35_10.0.17763.1_none_c58009973991fa4c\WsmAgent.mof Handle ID: 0x1cdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-rasconnectionmanager_31bf3856ad364e35_10.0.17763.1_none_5a3ad3a8ed0fbae6\cmpbk32.dll Handle ID: 0x2218 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-p..randprintui-ntprint_31bf3856ad364e35_10.0.17763.1_none_eb1e0e7409f6649b\ntprint.dll Handle ID: 0x1a4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-devices-printers-winrt_31bf3856ad364e35_10.0.17763.1_none_f6ca1667bd61f855\Windows.Devices.Printers.dll Handle ID: 0xad4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-devices-background_31bf3856ad364e35_10.0.17763.1_none_b1e1e2692ade3ba7\Windows.Devices.Background.dll Handle ID: 0x7e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ddores_31bf3856ad364e35_10.0.17763.1_none_19e070b0cb16b104\DDORes.dll Handle ID: 0xad8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-msauditevtlog_31bf3856ad364e35_10.0.17763.1_none_c25d0e8604f7a2b3\msobjs.dll Handle ID: 0xdc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..ents-mdac-oledb-dll_31bf3856ad364e35_10.0.17763.1_none_ed454c7289c49f7f\oledb32.dll Handle ID: 0xafc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00010451_31bf3856ad364e35_10.0.17763.1_none_857a8aa3e35384df\KBDTIPRD.DLL Handle ID: 0x2778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_71ba585e7129edd1\remoteaudioendpoint.dll Handle ID: 0x1fb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\x86_microsoft-windows-com-legacyole_31bf3856ad364e35_10.0.17763.1_none_d3c2f369721232f9\olesvr32.dll Handle ID: 0x15a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-system-launcher_31bf3856ad364e35_10.0.17763.1_none_d49db6c16f7d9842\Windows.System.Launcher.dll Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-xamlhost-library_31bf3856ad364e35_10.0.17763.1_none_6b00c8971d9807fb\Windows.UI.XamlHost.dll Handle ID: 0x1e88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-onecore-bluetooth-userapis_31bf3856ad364e35_10.0.17763.1_none_66cfb8744c9f8318\BluetoothApis.dll Handle ID: 0x267c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-uiautomationcore_31bf3856ad364e35_10.0.17763.1_none_ab3327d6cea61287\UIAutomationCore.dll Handle ID: 0x19bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-shutdown-event-tracker_31bf3856ad364e35_10.0.17763.1_none_fdeeabe8548225e5\shutdown.exe Handle ID: 0x1b38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-ngc-ksp_31bf3856ad364e35_10.0.17763.1_none_66a42a4fa05f52d3\ngcksp.dll Handle ID: 0x1ea4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000447_31bf3856ad364e35_10.0.17763.1_none_e5058876ef0c692f\KBDINGUJ.DLL Handle ID: 0x1a5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000446_31bf3856ad364e35_10.0.17763.1_none_e4940148ef5564a8\KBDINPUN.DLL Handle ID: 0x668 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00010410_31bf3856ad364e35_10.0.17763.1_none_85095e95e39c19d4\KBDIT142.DLL Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-c..complus-runtime-qfe_31bf3856ad364e35_10.0.17763.1_none_667dc2b9051900d0\catsrv.dll Handle ID: 0x19a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-tcpip-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_181862c6223cf1e8\MSFT_NetIPv4Protocol.cdxml Handle ID: 0xe54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-tcpip-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_0dc3b873eddc2fed\MSFT_NetIPv4Protocol.cdxml Handle ID: 0x1d80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-tcpip-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_181862c6223cf1e8\MSFT_NetRoute.cdxml Handle ID: 0x1cbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-tcpip-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_0dc3b873eddc2fed\MSFT_NetRoute.cdxml Handle ID: 0x153c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-f..utilityexfatlibrary_31bf3856ad364e35_10.0.17763.1_none_2519f914caca99a1\uexfat.dll Handle ID: 0x179c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-com-complus-runtime_31bf3856ad364e35_10.0.17763.1_none_54e55349613bbb81\comempty.dat Handle ID: 0x14d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-com-complus-runtime_31bf3856ad364e35_10.0.17763.1_none_4a90a8f72cdaf986\comempty.dat Handle ID: 0x2294 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_0e6fb02d971d2bc6\MapControlCore.dll Handle ID: 0x8f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-p..-gameratingssystems_31bf3856ad364e35_10.0.17763.1_none_24ffb94f7ae7ecb1\grb.rs Handle ID: 0x72c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..es-smartcards-winrt_31bf3856ad364e35_10.0.17763.1_none_3af6e4a502fc80c0\Windows.Devices.SmartCards.dll Handle ID: 0xfb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-e..llment-winrt-client_31bf3856ad364e35_10.0.17763.1_none_5598c0d9fac2fd0c\DMAlertListener.ProxyStub.dll Handle ID: 0x1b94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000438_31bf3856ad364e35_10.0.17763.1_none_e577266ceec35415\KBDFO.DLL Handle ID: 0x1f3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000418_31bf3856ad364e35_10.0.17763.1_none_e57753fceec320d3\KBDRO.DLL Handle ID: 0x12d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-onecore-sharehost_31bf3856ad364e35_10.0.17763.1_none_e871904aab1dac52\ShareHost.dll Handle ID: 0x13c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-zipfldr_31bf3856ad364e35_10.0.17763.1_none_7320de73c1d2b492\zipfldr.dll Handle ID: 0x17ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-userenvext_31bf3856ad364e35_10.0.17763.1_none_6458b74e70d934cc\profext.dll Handle ID: 0x5f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-dpapi-dll_31bf3856ad364e35_10.0.17763.1_none_72fef0459f08bcf4\dpapi.dll Handle ID: 0x7f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-p..ting-separatorpages_31bf3856ad364e35_10.0.17763.1_none_ed0fd8d740a276be\sysprtj.sep Handle ID: 0x2568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ting-separatorpages_31bf3856ad364e35_10.0.17763.1_none_e2bb2e850c41b4c3\sysprtj.sep Handle ID: 0x204c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-p..-gameratingssystems_31bf3856ad364e35_10.0.17763.1_none_24ffb94f7ae7ecb1\usk.rs Handle ID: 0x2630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-cabview_31bf3856ad364e35_10.0.17763.1_none_331cea706e08dc5c\cabview.dll Handle ID: 0x27dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-commonlogservicesapi_31bf3856ad364e35_10.0.17763.1_none_69cfba990c615d14\clfsw32.dll Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-audio-volumecontrol_31bf3856ad364e35_10.0.17763.1_none_c143059e94042d9b\SndVol.exe Handle ID: 0x1d04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-0000041e_31bf3856ad364e35_10.0.17763.1_none_f96c1712e1eeec8e\KBDTH0.DLL Handle ID: 0x1950 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_16274980f2d2708b\SearchFilterHost.exe Handle ID: 0xedc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-security-vault_31bf3856ad364e35_10.0.17763.1_none_ec83a4eec7933d48\vaultcli.dll Handle ID: 0x860 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_7442ddd17d25c5ae\MSFT_NetAdapterRsc.Format.ps1xml Handle ID: 0x16a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\MSFT_NetAdapterRsc.Format.ps1xml Handle ID: 0x252c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-msftedit_31bf3856ad364e35_10.0.17763.1_none_d0eb8d3dc3bbbaeb\msftedit.dll Handle ID: 0xdb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-btpanui_31bf3856ad364e35_10.0.17763.1_none_67aa4a5c83959d7a\btpanui.dll Handle ID: 0x22a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-healthcentercpl_31bf3856ad364e35_10.0.17763.1_none_4bbf820b2a2cc083\ActionCenterCPL.dll Handle ID: 0x1404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directui.resources_31bf3856ad364e35_10.0.17763.1_th-th_f36d26c3abdfc502\windows.ui.xaml.dll.mui Handle ID: 0x1734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-shenzhouttsvoicecommon_31bf3856ad364e35_10.0.17763.1_none_77422a2ed48a7405\MSTTSLoc.dll Handle ID: 0x225c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-storprop_31bf3856ad364e35_10.0.17763.1_none_216d48aebd73e354\Storprop.dll Handle ID: 0xc2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_5f2e1f644ff45662\eapphost.dll Handle ID: 0x1300 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-settingmonitor_31bf3856ad364e35_10.0.17763.1_none_689baf06910f7bef\SettingMonitor.dll Handle ID: 0x60c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-d..ervicing-management_31bf3856ad364e35_10.0.17763.1_none_59c4374f9a36993d\Dism.exe Handle ID: 0x22ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000427_31bf3856ad364e35_10.0.17763.1_none_e505b606ef0c35ed\KBDLT.DLL Handle ID: 0x8b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-thumbnailcache_31bf3856ad364e35_10.0.17763.1_none_3a351a94a5b154db\thumbcache.dll Handle ID: 0x63c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_0e6fb02d971d2bc6\MapsBtSvc.dll Handle ID: 0x15c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-devices-lights-winrt_31bf3856ad364e35_10.0.17763.1_none_1ac771b04be78a73\Windows.Devices.Lights.dll Handle ID: 0x22a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-enrollengine_31bf3856ad364e35_10.0.17763.1_none_93fe79e74b2674b5\enrollmentapi.dll Handle ID: 0x2440 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000419_31bf3856ad364e35_10.0.17763.1_none_e5e8db2aee7a255a\KBDRU.DLL Handle ID: 0x27a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-gaming-xbox..ge-client-component_31bf3856ad364e35_10.0.17763.1_none_71134aa11a4e8ecf\XblGameSaveProxy.dll Handle ID: 0x1db0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-w..ient-printuisupport_31bf3856ad364e35_10.0.17763.1_none_68af55717bab7bef\WindowsUpdate.psd1 Handle ID: 0x185c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..ient-printuisupport_31bf3856ad364e35_10.0.17763.1_none_5e5aab1f474ab9f4\WindowsUpdate.psd1 Handle ID: 0xcd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-inputservice_31bf3856ad364e35_10.0.17763.1_none_b5046588c61493d2\Windows.UI.Core.TextInput.dll Handle ID: 0x15d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-u..ccess-userdatautils_31bf3856ad364e35_10.0.17763.1_none_da1063f62d977b25\UserDataPlatformHelperUtil.dll Handle ID: 0x67c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directx-directdraw_31bf3856ad364e35_10.0.17763.1_none_002037244c8b6cb4\ddraw.dll Handle ID: 0x14ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_1d2295d7ad26d936\VES-Select.0809.grxml Handle ID: 0x15ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_12cdeb8578c6173b\VES-Select.0809.grxml Handle ID: 0xc24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-restartmanager_31bf3856ad364e35_10.0.17763.1_none_7b4ffc02b0a8ca17\RestartManager.mof Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-restartmanager_31bf3856ad364e35_10.0.17763.1_none_70fb51b07c48081c\RestartManager.mof Handle ID: 0x26b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-networkexplorer_31bf3856ad364e35_10.0.17763.1_none_3b6cf549d26a8990\networkitemfactory.mof Handle ID: 0x27e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkexplorer_31bf3856ad364e35_10.0.17763.1_none_31184af79e09c795\networkitemfactory.mof Handle ID: 0x2158 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00020419_31bf3856ad364e35_10.0.17763.1_none_2c25633cd39c5fcc\KBDRUM.DLL Handle ID: 0x1500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00030c00_31bf3856ad364e35_10.0.17763.1_none_cb750b05c893e19e\KBDTAILE.DLL Handle ID: 0x1b4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-audio-callcontrol_31bf3856ad364e35_10.0.17763.1_none_264b2ed763ffdc63\CallButtons.ProxyStub.dll Handle ID: 0x240c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-internal-ga..forcefeedback-winrt_31bf3856ad364e35_10.0.17763.1_none_efcc2af1969096b7\ffbroker.dll Handle ID: 0x13b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-twinapi_31bf3856ad364e35_10.0.17763.1_none_b677c35bf3289dd7\twinapi.dll Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-inputservice_31bf3856ad364e35_10.0.17763.1_none_b5046588c61493d2\WordBreakers.dll Handle ID: 0x2014 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-t..eduler-ciminterface_31bf3856ad364e35_10.0.17763.1_none_86689785af2313cc\SchedProv.mof Handle ID: 0xa60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_2c0ccf85946413bd\Windows.UI.Xaml.winmd Handle ID: 0x244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directui.resources_31bf3856ad364e35_10.0.17763.1_es-mx_6b494d717127d70f\windows.ui.xaml.dll.mui Handle ID: 0x1fe8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_2c0ccf85946413bd\Windows.ApplicationModel.winmd Handle ID: 0x2624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.17763.1_none_1b91464d926e69e0\werdiagcontroller.dll Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-n..omain-clients-netsh_31bf3856ad364e35_10.0.17763.1_none_f57cdc6cd0fb96fb\nshipsec.dll Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..onal-keyboard-kbdcr_31bf3856ad364e35_10.0.17763.1_none_71dbff17a6365788\KBDCR.DLL Handle ID: 0x2588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..on-tokenbrokermodal_31bf3856ad364e35_10.0.17763.1_none_d51af8c25ee0774a\windows.internal.shellcommon.TokenBrokerModal.dll Handle ID: 0x25b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-0000046f_31bf3856ad364e35_10.0.17763.1_none_f9dd2c58e1a6713a\KBDGRLND.DLL Handle ID: 0x9d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00010408_31bf3856ad364e35_10.0.17763.1_none_8895aecde154246b\KBDHE220.DLL Handle ID: 0x248c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00040409_31bf3856ad364e35_10.0.17763.1_none_72620216b8be809d\KBDUSR.DLL Handle ID: 0x1fd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_16274980f2d2708b\msscntrs.dll Handle ID: 0x1d18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directui.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_25f0b78b8b72a561\windows.ui.xaml.dll.mui Handle ID: 0x2388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-dfsclient-netapi_31bf3856ad364e35_10.0.17763.1_none_5bb6cf87bd01cd97\dfscli.dll Handle ID: 0x1928 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_7442ddd17d25c5ae\MSFT_NetAdapterLso.Format.ps1xml Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\MSFT_NetAdapterLso.Format.ps1xml Handle ID: 0x21c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_windows-devices-perception_31bf3856ad364e35_10.0.17763.1_none_c0902e5d20a5e8db\Windows.Devices.Perception.dll Handle ID: 0xa00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_b46e974cac22cdea\esscli.dll Handle ID: 0x2380 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_11.0.17763.1_none_76afb96983e83c11\msIso.dll Handle ID: 0xe4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_71ba585e7129edd1\AudioEng.dll Handle ID: 0x18a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-t..platform-comruntime_31bf3856ad364e35_10.0.17763.1_none_c5ab1c10c3998fca\InkObj.dll Handle ID: 0x169c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-tpm-coreprovisioning_31bf3856ad364e35_10.0.17763.1_none_327f36b202d749d9\TpmCertResources.dll Handle ID: 0x13c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-dot3ui_31bf3856ad364e35_10.0.17763.1_none_23fc7cb3e1cbdd53\dot3dlg.dll Handle ID: 0x132c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-p..talcontrolssettings_31bf3856ad364e35_10.0.17763.1_none_ef0704af9bf992f3\Wpc.dll Handle ID: 0xb18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-com-base-qfe-ole32_31bf3856ad364e35_10.0.17763.1_none_a7383b937edb8e7b\ole32.dll Handle ID: 0x14bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..ard-japanese_nec-at_31bf3856ad364e35_10.0.17763.1_none_4395d34d207ca63a\kbdnecat.DLL Handle ID: 0x1708 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-hid-dll_31bf3856ad364e35_10.0.17763.1_none_c3c8ce349ed4c501\hid.dll Handle ID: 0x1dac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-heatcore_31bf3856ad364e35_10.0.17763.1_none_e2824f5c1f211aec\HeatCore.dll Handle ID: 0x7c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-c..esources-mrmindexer_31bf3856ad364e35_10.0.17763.1_none_63d1208c5bdfc7c4\MrmIndexer.dll Handle ID: 0x18e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-0001042b_31bf3856ad364e35_10.0.17763.1_none_9b35aec9d55b15d3\KBDARMW.DLL Handle ID: 0x5cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-directui.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_c8cd6d55598edbd1\windows.ui.xaml.dll.mui Handle ID: 0xdf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000c0c_31bf3856ad364e35_10.0.17763.1_none_f8b82d14e25670d8\KBDFC.DLL Handle ID: 0x256c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_b46e974cac22cdea\WMIADAP.exe Handle ID: 0x1f38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_adobe-flash-for-windows_31bf3856ad364e35_10.0.17763.1_none_26ba783df619c1c0\FlashUtil_ActiveX.dll Handle ID: 0x2084 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-userinit_31bf3856ad364e35_10.0.17763.1_none_d7434e4d5e3a2602\userinit.exe Handle ID: 0x748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-scripting_31bf3856ad364e35_10.0.17763.1_none_4382e74d8ce41f72\scrrun.dll Handle ID: 0x24c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-dhcp-client-dll-minwin_31bf3856ad364e35_10.0.17763.1_none_680f45c5e594e616\dhcpcore.dll Handle ID: 0x25c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00000405_31bf3856ad364e35_10.0.17763.1_none_e422d53aef9df99d\KBDCZ.DLL Handle ID: 0x230c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-languagesdb-onecore_31bf3856ad364e35_10.0.17763.1_none_66629df8e563f380\Winlangdb.dll Handle ID: 0x150c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-iconcodecservice_31bf3856ad364e35_10.0.17763.1_none_22533805169e6e99\IconCodecService.dll Handle ID: 0x1f60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..nal-core-locale-nls_31bf3856ad364e35_10.0.17763.1_none_65d2c51135cfefc8\winnlsres.dll Handle ID: 0x1448 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-i..l-keyboard-00020402_31bf3856ad364e35_10.0.17763.1_none_290ac7c2d59b267a\KBDBGPH.DLL Handle ID: 0x79c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\GameProgressStatItem.xbf Handle ID: 0x2050 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OobeAntiTheft-page.js Handle ID: 0x2398 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\up_im.cur Handle ID: 0x202c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\Colors_HighContrast.xbf Handle ID: 0x1f74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\tracepointBreakpoint.png Handle ID: 0x1a8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appidcore_31bf3856ad364e35_10.0.17763.1_none_1f96c3760e8e579d\AppLockerCSP.dll Handle ID: 0x200c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OobeCloudContentHydrant.js Handle ID: 0x1624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..scannerpreview-host_31bf3856ad364e35_10.0.17763.1_none_83233e4b273591f1\Wide310x150Logo.png Handle ID: 0x1cc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-searchdiagnostic_31bf3856ad364e35_10.0.17763.1_none_226eba644b867fed\DiagPackage.dll Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-telephony-phoneservice_31bf3856ad364e35_10.0.17763.1_none_5a0e56adb701f3c6\PhoneServiceRes.dll Handle ID: 0x870 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shellcommon-textinput_31bf3856ad364e35_10.0.17763.1_none_251919e25910435f\WindowsInternal.ComposableShell.Experiences.TextInput.dll Handle ID: 0x2500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sensors-core_31bf3856ad364e35_10.0.17763.1_none_9b131404a5583485\SensorsCx.dll Handle ID: 0x1aec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\SharedVoiceAgentsRes.080a.bin.gz Handle ID: 0x1658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\VoiceAgentBase.0407.cfg.gz Handle ID: 0x6d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.Sync.dll Handle ID: 0x2744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-l..st-abovelockapphost_31bf3856ad364e35_10.0.17763.1_none_6510ee5372113b7a\AboveLockAppHost.dll Handle ID: 0x2250 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..vicediscovery-dnssd_31bf3856ad364e35_10.0.17763.1_none_14d72bad4f4e8d25\Windows.Networking.ServiceDiscovery.Dnssd.dll Handle ID: 0xa70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\Colors_Dark.xbf Handle ID: 0x1c04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-parentalcontrols-ots_31bf3856ad364e35_10.0.17763.1_none_832945d2d01e6576\ApproveChildRequest.exe Handle ID: 0x2318 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\SharedUIHelp.0409.cfg Handle ID: 0x265c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..inefiles-win32-apis_31bf3856ad364e35_10.0.17763.1_none_9c30e3b6514ea5ec\cscdll.dll Handle ID: 0x2254 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size2_rm.cur Handle ID: 0x2768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size2_m.cur Handle ID: 0x1b20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-bookend-cortanain.gif Handle ID: 0x1488 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\RulesService.dll Handle ID: 0x15dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_de-de_e0229cd7d0707671\WWAHost.exe.mui Handle ID: 0x2160 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\HandwritingMixedInput.ttf Handle ID: 0xb48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-60_contrast-black.png Handle ID: 0x1cd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-60_altform-unplated_contrast-black.png Handle ID: 0xd9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\ssef1255.fon Handle ID: 0x1fb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\ui-dark.css Handle ID: 0x23f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..-unicode-components_31bf3856ad364e35_10.0.17763.1_none_096070e3e9e37eaf\icudtl.dat Handle ID: 0x730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioningcore_31bf3856ad364e35_10.0.17763.1_none_ac1ece6184ec9284\provisioning_base_v1.xsd Handle ID: 0x1654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-36_contrast-black.png Handle ID: 0x24f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-36_altform-unplated_contrast-black.png Handle ID: 0x208c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\autopilotvetoconfirmation-main.html Handle ID: 0x1d48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\HtmlTokenizer.js Handle ID: 0x198c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..ponents-mdac-msdart_31bf3856ad364e35_10.0.17763.1_none_d6d8437d63cc3b12\msdart.dll Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_busy_xl.ani Handle ID: 0x1e74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_929f84bec9d6bdaa\dnsclientpsprovider.mof Handle ID: 0x2058 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\ReactiveAgentBase.0407.cfg.gz Handle ID: 0x1320 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\VoiceAgentBase.0c09.cfg.gz Handle ID: 0x1834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..orking-connectivity_31bf3856ad364e35_10.0.17763.1_none_234120ed7e8e0110\Windows.Networking.Connectivity.dll Handle ID: 0xbe8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-smartcardsubsystem_31bf3856ad364e35_10.0.17763.1_none_08c32989c21c545e\ScDeviceEnum.dll Handle ID: 0x7d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ialoghost.appxsetup_31bf3856ad364e35_10.0.17763.1_none_d3050ec6808b2340\AppxManifest.xml Handle ID: 0x1544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-shield-provider_31bf3856ad364e35_10.0.17763.1_none_96bbacb325845514\SecurityHealthAgent.dll Handle ID: 0x1abc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\gridControl.js Handle ID: 0x16a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\arrow_il.cur Handle ID: 0x18b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..iverretrievalclient_31bf3856ad364e35_10.0.17763.1_none_16e33863ab950743\DeviceDriverRetrievalClient.dll Handle ID: 0x12f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-c..sbnotificationstask_31bf3856ad364e35_10.0.17763.1_none_1963cab158af88a3\UsbTask.dll Handle ID: 0x1bd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ellcore-cellularapi_31bf3856ad364e35_10.0.17763.1_none_e2d8642943033447\wsplib.dll Handle ID: 0x2144 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ansliteration-nowow_31bf3856ad364e35_10.0.17763.1_none_44f2a7a6a343e296\Hans-To-Hant.nlt Handle ID: 0x590 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_th-th_133996acf8c14579\WWAHost.exe.mui Handle ID: 0xc50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..view-host-appxsetup_31bf3856ad364e35_10.0.17763.1_none_381e1b59752c7706\appxmanifest.xml Handle ID: 0x1e70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-v..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_f1b52a55e0daa52d\vpnclientpsprovider.dll Handle ID: 0x1788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ooler-core-localspl_31bf3856ad364e35_10.0.17763.1_none_20e147e0ead784d7\winprint.dll Handle ID: 0xaf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkprofile_31bf3856ad364e35_10.0.17763.1_none_69613b3fce4f33d1\netprofm.dll Handle ID: 0x1958 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.scale-125.png Handle ID: 0x2484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..stratorcore-service_31bf3856ad364e35_10.0.17763.1_none_8eb40fa3e70eeb89\43ee7b2a373632f9a701249fd96d0edec2ff1279.xml Handle ID: 0x2780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\Dictation.0804.cfg Handle ID: 0x117c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-composable-switcher_31bf3856ad364e35_10.0.17763.1_none_42c2561525feff0b\WindowsInternal.ComposableShell.Experiences.Switcher.dll Handle ID: 0x1e9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\SharedVoiceAgentsRes.0c0c.bin.gz Handle ID: 0x1b78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\sserifet.fon Handle ID: 0xd14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\flourish.mid Handle ID: 0x2020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_da-dk_1534a3a56f6e9103\Windows.Data.TimeZones.da-DK.pri Handle ID: 0xdcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\deviceUserPage.js Handle ID: 0x924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rjvmdmconfig_31bf3856ad364e35_10.0.17763.1_none_74a9d6f452b0864c\RjvMDMConfig.dll Handle ID: 0x1700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\smae1255.fon Handle ID: 0x1be0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\Windows.UI.SettingsAppThreshold.pri Handle ID: 0x277c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\PhonePCVoiceAgents.4009.cfg.gz Handle ID: 0x13a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasplap_31bf3856ad364e35_10.0.17763.1_none_02fc5f16cfdbb37b\rasplap.dll Handle ID: 0x1f2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-client-licensing-licensingcsp_31bf3856ad364e35_10.0.17763.1_none_3c129079b6462547\LicensingCSP.dll Handle ID: 0xf80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\VoiceAgentBaseRes.040c.bin.gz Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\tree_icons.png Handle ID: 0xee4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..dlers-accessibility_31bf3856ad364e35_10.0.17763.1_none_8f45cee8198dab4a\SettingsHandlers_Accessibility.dll Handle ID: 0x1ad0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\ssee1256.fon Handle ID: 0x20f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_da-dk_e2f7079bce9a21d7\WWAHost.exe.mui Handle ID: 0x1d10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-arial_31bf3856ad364e35_10.0.17763.1_none_63495a1505847fe8\arialbd.ttf Handle ID: 0x8a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..apter-flight-driver_31bf3856ad364e35_10.0.17763.1_none_5f3cdfa4efbbbe82\rteth.sys Handle ID: 0x276c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\reminder.gif Handle ID: 0x2090 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_en-us_a3a2f4e350e6fed7\tipresx.dll.mui Handle ID: 0x1b10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\CortanaSignalsProxyStub.dll Handle ID: 0x17c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..eldebugger-recorder_31bf3856ad364e35_10.0.17763.1_none_5529f3f1661c1b19\ttdrecordcpu.dll Handle ID: 0x2460 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square150x150Logo.scale-400.png Handle ID: 0x18dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square150x150Logo.contrast-black_scale-400.png Handle ID: 0xaa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..installerandprintui_31bf3856ad364e35_10.0.17763.1_none_c71a29854e15b6e8\printui.exe Handle ID: 0x17b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..dlers-notifications_31bf3856ad364e35_10.0.17763.1_none_a91d02ca34bbe03a\SettingsHandlers_Notifications.dll Handle ID: 0x6ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3schemas_31bf3856ad364e35_10.0.17763.1_none_6b620472783b4f4e\LAN_policy_v1.xsd Handle ID: 0x1314 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-chrome-contentview-template.html Handle ID: 0x6e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-s..inkingtypingprivacy_31bf3856ad364e35_10.0.17763.1_none_973ec92723e62441\SettingsHandlers_InkingTypingPrivacy.dll Handle ID: 0x27cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-l..ockhostingframework_31bf3856ad364e35_10.0.17763.1_none_56f97a030cb32f8a\LockHostingFramework.dll Handle ID: 0x1d34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\resources.pri Handle ID: 0x1a40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:05:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..-dmcommandlineutils_31bf3856ad364e35_10.0.17763.1_none_1b5e6714fd55bf15\dmcommandlineutils.dll Handle ID: 0x2274 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\ooberegion-page.js Handle ID: 0xb30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\VadSharedVoiceAgents.0407.cfg Handle ID: 0x191c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..settingshandlers-nt_31bf3856ad364e35_10.0.17763.1_none_6eac77b6ab40d188\SettingsHandlers_nt.dll Handle ID: 0x24bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devices-background_31bf3856ad364e35_10.0.17763.1_none_a78d3816f67d79ac\Windows.Devices.Background.dll Handle ID: 0x814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-cdp-winrt_31bf3856ad364e35_10.0.17763.1_none_5472b5bd4bbc4c02\cdprt.dll Handle ID: 0x1fd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.scale-200.png Handle ID: 0x1a08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.scale-200.png Handle ID: 0x1460 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..in.preinstalledapps_31bf3856ad364e35_10.0.17763.1_none_b2d938ad182d8aed\DefaultSquareTileLogo1.scale-80.png Handle ID: 0x1438 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..in.preinstalledapps_31bf3856ad364e35_10.0.17763.1_none_b2d938ad182d8aed\DefaultSquareTileLogo1.contrast-black_scale-80.png Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directui-resourcesth_31bf3856ad364e35_10.0.17763.1_none_c02f6b01858f39dd\Windows.UI.Xaml.Resources.th.dll Handle ID: 0x24dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_link_l.cur Handle ID: 0x21ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-256_contrast-white.png Handle ID: 0x1bd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\scoobe-outro.svg Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\SmallTile.scale-400.png Handle ID: 0x197c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\SmallTile.scale-400.png Handle ID: 0x1edc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fontgroups_31bf3856ad364e35_10.0.17763.1_none_e714ce74dce244a7\Windows.Globalization.Fontgroups.dll Handle ID: 0x998 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoAdvanced.js Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3gpui_31bf3856ad364e35_10.0.17763.1_none_864d86eeecefad05\dot3gpui.dll Handle ID: 0x658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networktopology-inf_31bf3856ad364e35_10.0.17763.1_none_2b1e92f3fb67d927\lltdio.sys Handle ID: 0xd80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\f12host.css Handle ID: 0x148c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\localNgc.js Handle ID: 0xb84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-bits-client-proxy_31bf3856ad364e35_10.0.17763.1_none_578f865d0edf0843\BitsProxy.dll Handle ID: 0x508 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\msaUIHandler.js Handle ID: 0x1ecc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_d2733d1a0e2cfe37\tipresx.dll.mui Handle ID: 0x24fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mdm-dmwmicsp_31bf3856ad364e35_10.0.17763.1_none_eae5f0935c5f69d3\dmwmicsp.dll Handle ID: 0x2458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-bits-perf_31bf3856ad364e35_10.0.17763.1_none_23ea857058d385c4\bitsperf.dll Handle ID: 0x2474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..-unicode-components_31bf3856ad364e35_10.0.17763.1_none_096070e3e9e37eaf\windowsZones.res Handle ID: 0x19e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_a620fad3bd0a6c52\tipresx.dll.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_nwse_l.cur Handle ID: 0x24a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-256_altform-unplated_contrast-white.png Handle ID: 0x5c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.Devices.png Handle ID: 0x1988 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\SharedVoiceAgentsRes.0410.bin.gz Handle ID: 0x2278 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-classic_31bf3856ad364e35_10.0.17763.1_none_821fd89e66da1388\hc2.theme Handle ID: 0x2228 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ingshandlers-gaming_31bf3856ad364e35_10.0.17763.1_none_ec1463552c2d68f7\SettingsHandlers_Gaming.dll Handle ID: 0x948 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars30.contrast-white_scale-200.png Handle ID: 0x22e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-ngc-cryptngc_31bf3856ad364e35_10.0.17763.1_none_0f189dc85e1d4638\cryptngc.dll Handle ID: 0x2234 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-usercpl-usermgrbroker_31bf3856ad364e35_10.0.17763.1_none_0771fb452ce114c7\UserAccountBroker.exe Handle ID: 0x19dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\SharedVoiceAgentsRes.0416.bin.gz Handle ID: 0x6a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Generic.Theme-Dark_Scale-250.png Handle ID: 0x1748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\lnodrop.cur Handle ID: 0x21bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\VoiceAgentsCommonRes.0411.bin.gz Handle ID: 0x558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..usbredirectorclient_31bf3856ad364e35_10.0.17763.1_none_97c4906c22f12e37\TsUsbFlt.sys Handle ID: 0x1660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Advanced.Theme-Light_Scale-100.png Handle ID: 0x2710 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ntscontrol.appxmain_31bf3856ad364e35_10.0.17763.1_none_7eee57719621dae3\SmallLogo.Theme-Light_Scale-100.png Handle ID: 0x13e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-60_contrast-white.png Handle ID: 0x4ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\ReactiveAgentBase.4009.cfg.gz Handle ID: 0x1e84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-coreshellapi_31bf3856ad364e35_10.0.17763.1_none_d8b34b3b7d552405\CoreShellAPI.dll Handle ID: 0x1f98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Generic.Theme-Dark_Scale-400.png Handle ID: 0x1e8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-72_altform-unplated_contrast-black.png Handle ID: 0x13ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-72_altform-unplated.png Handle ID: 0x7c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-store-install-service_31bf3856ad364e35_10.0.17763.1_none_cedac092d181f1b3\InstallServiceTasks.dll Handle ID: 0x1470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_chartzoom_in_disabled.png Handle ID: 0x1b80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-pcshell_31bf3856ad364e35_10.0.17763.1_none_05649e330ef8a63c\QuickConnectUI.dll Handle ID: 0x664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..omain-clients-netsh_31bf3856ad364e35_10.0.17763.1_none_eb28321a9c9ad500\nshipsec.dll Handle ID: 0x23b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_eda054b15717efe0\StoreLogo.scale-100.png Handle ID: 0x1f50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-40_altform-unplated.png Handle ID: 0x2418 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-40.png Handle ID: 0x65c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-72_altform-unplated_contrast-white.png Handle ID: 0x143c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars42.contrast-white_scale-200.png Handle ID: 0x229c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-pcshell_31bf3856ad364e35_10.0.17763.1_none_05649e330ef8a63c\PeoplePane.dll Handle ID: 0x25f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_fdproxy_31bf3856ad364e35_10.0.17763.1_none_6c2c3bd5c6bacb0b\fdProxy.dll Handle ID: 0x54c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_46b1176f9c086d32\netswitchteamcim.dll Handle ID: 0xcf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_unavail.cur Handle ID: 0x338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\Microsoft.AAD.BrokerPlugin.exe Handle ID: 0xa4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\localAccount.html Handle ID: 0x8a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-pnpdevicemanager_31bf3856ad364e35_10.0.17763.1_none_049c845777aa24a9\dmocx.dll Handle ID: 0x1864 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_sl-si_7061b0ea060782ea\WWAHost.exe.mui Handle ID: 0x6f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..kerplugin.appxsetup_31bf3856ad364e35_10.0.17763.1_none_9fe2f4b7d09cfe37\AppxManifest.xml Handle ID: 0x1318 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_26b16b5a9b206782\Windows.Data.TimeZones.ar-SA.pri Handle ID: 0xc80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.Sync.Worker.dll Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-24_altform-unplated.png Handle ID: 0x1ad4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-24.png Handle ID: 0x20e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-24_altform-unplated.png Handle ID: 0x262c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-24.png Handle ID: 0x1814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-printcache_31bf3856ad364e35_10.0.17763.1_none_9e0bd36182f604ed\prncache.dll Handle ID: 0x1c4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shutdown-event-tracker_31bf3856ad364e35_10.0.17763.1_none_f39a0196202163ea\shutdown.exe Handle ID: 0x920 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..complus-eventsystem_31bf3856ad364e35_10.0.17763.1_none_fdb38902a9e70c25\es.dll Handle ID: 0x2194 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..iencehost.appxsetup_31bf3856ad364e35_10.0.17763.1_none_cee9e5100d8c0608\AppxBlockMap.xml Handle ID: 0x242c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-peopleband_31bf3856ad364e35_10.0.17763.1_none_30547991837022ee\PeopleBand.dll Handle ID: 0x1ca4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\hololensDiagnostics-page.js Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directui-resourcesrs2_31bf3856ad364e35_10.0.17763.1_none_4cc8bf9eb9ec3968\Windows.UI.Xaml.Resources.rs2.dll Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\SharedVoiceAgents.040c.cfg.gz Handle ID: 0x1808 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..alcontrols.appxmain_31bf3856ad364e35_10.0.17763.1_none_943406dc83c1213b\StoreLogo.scale-100.png Handle ID: 0x5d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-apprep-chxapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_28af5d926a692807\StoreLogo.scale-100.png Handle ID: 0x1a38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\coffee.js Handle ID: 0x2620 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-g..-brightnessoverride_31bf3856ad364e35_10.0.17763.1_none_81c76cf925ea1e0e\Windows.Graphics.Display.BrightnessOverride.dll Handle ID: 0x188c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-pcshell_31bf3856ad364e35_10.0.17763.1_none_05649e330ef8a63c\PeopleBarContainer.dll Handle ID: 0x1f34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-bookend-cortanaspeak.gif Handle ID: 0x1984 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..rver2008compat-data_31bf3856ad364e35_10.0.17763.1_none_9bf72db1246432f2\SortServer2008Compat.nls Handle ID: 0x740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\selectAllBreakpoints.png Handle ID: 0x19c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\domSelectAllBreakpoints.png Handle ID: 0x19e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\VadSharedVoiceAgentsRes.4009.bin Handle ID: 0x56c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\MediumTile.scale-400.png Handle ID: 0xb7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..iodatamodel-library_31bf3856ad364e35_10.0.17763.1_none_65d6c0f58c9c1527\WinBioDataModel.dll Handle ID: 0xb40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-snmp-mgmt-api_31bf3856ad364e35_10.0.17763.1_none_dc5249570bb09ddf\mib.bin Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\htmlMode.js Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_0bd29f2ebe71ae90\mssph.dll Handle ID: 0x2750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Icon_MMXresume.contrast-white_scale-400.png Handle ID: 0x2714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-pal-desktop_31bf3856ad364e35_10.0.17763.1_none_70f06360e23a4739\Windows.Speech.Pal.Desktop.dll Handle ID: 0x2420 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-pcshell_31bf3856ad364e35_10.0.17763.1_none_05649e330ef8a63c\PeopleBarJumpView.dll Handle ID: 0x10d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\slick.dataview.js Handle ID: 0x1d68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-30_altform-unplated_contrast-white.png Handle ID: 0x26ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-onecore-inputhost_31bf3856ad364e35_10.0.17763.1_none_8da5cb8182b72778\InputHost.dll Handle ID: 0x19d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mdmregistration2_31bf3856ad364e35_10.0.17763.1_none_1286d7ce361a265b\mdmregistration.dll Handle ID: 0x1304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Wide310x150Logo.scale-150.png Handle ID: 0x26b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Wide310x150Logo.contrast-black_scale-150.png Handle ID: 0xf3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\addWatch.png Handle ID: 0x251c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\PPIVoiceAgents.0416.cfg.gz Handle ID: 0x934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\WideTile.scale-150.png Handle ID: 0x2654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ep-chxapp.appxsetup_31bf3856ad364e35_10.0.17763.1_none_f97d21b89b0d10f7\AppxBlockMap.xml Handle ID: 0x22ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OobeEnterpriseProvisioningAfterConnectivity.js Handle ID: 0x1690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_nesw.cur Handle ID: 0x12d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..-installer-provider_31bf3856ad364e35_10.0.17763.1_none_1b4f012f325a8b18\msi.mof Handle ID: 0x2358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-tunnel_31bf3856ad364e35_10.0.17763.1_none_942ff2f3dcddc676\tunnel.sys Handle ID: 0x1f9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\GifSequencePlayer.js Handle ID: 0x1c5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-verdana_31bf3856ad364e35_10.0.17763.1_none_af3f0d055757503c\verdana.ttf Handle ID: 0x17b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\ding.wav Handle ID: 0x1a28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..in.preinstalledapps_31bf3856ad364e35_10.0.17763.1_none_b2d938ad182d8aed\DefaultSquareTileLogo1.contrast-white_scale-180.png Handle ID: 0x1e64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ence-infrastructure_31bf3856ad364e35_10.0.17763.1_none_c5d6eda3a4e342bf\apphelp.dll Handle ID: 0x1c30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\scoobe-knockout-helpers.js Handle ID: 0x268c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rmapi_31bf3856ad364e35_10.0.17763.1_none_4a3eda5bb9cd6c79\RMapi.dll Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_person.cur Handle ID: 0x269c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\Dictation.0c0a.cfg Handle ID: 0x22c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-captureservice_31bf3856ad364e35_10.0.17763.1_none_3cbd0a148843f56d\CaptureService.dll Handle ID: 0x1a04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\ssef1256.fon Handle ID: 0x260c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\VoiceAgentsCommonRes.4009.bin.gz Handle ID: 0x25d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\nointernet.html Handle ID: 0x182c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.scale-125.png Handle ID: 0x2030 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.contrast-black_scale-125.png Handle ID: 0x2518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\person_r.cur Handle ID: 0x22c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\WindowsInternal.ComposableShell.Experiences.TextInput.InputApp.exe Handle ID: 0x1858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-3daudio-hrtfbins_31bf3856ad364e35_10.0.17763.1_none_3472386ade83b608\OutdoorAudioEnvironment.bin Handle ID: 0x192c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-tetheringmgr_31bf3856ad364e35_10.0.17763.1_none_49778dd864a4e1f0\TetheringMgr.dll Handle ID: 0x2724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasconnectionmanager_31bf3856ad364e35_10.0.17763.1_none_4fe62956b8aef8eb\cmdl32.exe Handle ID: 0x1518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\NetworkProfilesWhite.png Handle ID: 0x874 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\ReminderActionUriHandlers.dll Handle ID: 0x17dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\ReactiveAgentBase.0409.cfg.gz Handle ID: 0x174c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-60_altform-unplated_contrast-white.png Handle ID: 0x1504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-composable-sharepicker_31bf3856ad364e35_10.0.17763.1_none_03537294387be28f\SharePickerUI.dll Handle ID: 0xbf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeautopilotveto-vm.js Handle ID: 0x1e30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-uiamanager_31bf3856ad364e35_10.0.17763.1_none_c101acd5e33382ac\UiaManager.dll Handle ID: 0x22fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..onssettingshandlers_31bf3856ad364e35_10.0.17763.1_none_70de529cd3c01a9a\DevModeRunAsUserConfig.msc Handle ID: 0x2760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\togglePrettyPrint.png Handle ID: 0x24b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..anagement-proxystub_31bf3856ad364e35_10.0.17763.1_none_ceef6a4801b2ec0c\SEMgrPS.dll Handle ID: 0x1e04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\Splashscreen.contrast-white_scale-80.png Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.scale-100.png Handle ID: 0x16cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.contrast-black_scale-100.png Handle ID: 0x1b58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appx-sysprep_31bf3856ad364e35_10.0.17763.1_none_684e26944d322260\AppxSysprep.dll Handle ID: 0x2204 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars43.contrast-white_scale-200.png Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..documenttargetprint_31bf3856ad364e35_10.0.17763.1_none_85251a71c0e63b9c\XpsDocumentTargetPrint.dll Handle ID: 0xabc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\NmaDirect.dll Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..tiveportal.appxmain_31bf3856ad364e35_10.0.17763.1_none_3304fdd012bac703\tokens_zhCN.xml Handle ID: 0x157c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ectionflow.appxmain_31bf3856ad364e35_10.0.17763.1_none_1dbb9c74ccf77ce1\tokens_zhCN.xml Handle ID: 0xc0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..speech.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_fa021b47f36b07c0\tokens_zhCN.xml Handle ID: 0x2408 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\tokens_zhCN.xml Handle ID: 0xe10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-chrome-breadcrumb-template.html Handle ID: 0x1d8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..alcontrols.appxmain_31bf3856ad364e35_10.0.17763.1_none_943406dc83c1213b\WpcUapApp.exe Handle ID: 0x2034 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-winsetupui_31bf3856ad364e35_10.0.17763.1_none_4fd2175c1dd43b23\WinSetupUI.dll Handle ID: 0x718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\XBox.TCUI.Resource.dll Handle ID: 0x223c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-32_contrast-white.png Handle ID: 0x5fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-32_altform-unplated_contrast-white.png Handle ID: 0x1920 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host-api_31bf3856ad364e35_10.0.17763.1_none_5564ef81a480bdca\WwaApi.dll Handle ID: 0x1968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeprovisioningprogress-main.html Handle ID: 0x26a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..on-server2003compat_31bf3856ad364e35_10.0.17763.1_none_53f01c61d15b30c8\SortServer2003Compat.dll Handle ID: 0x2140 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-64_contrast-black.png Handle ID: 0x2690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-64_altform-unplated_contrast-black.png Handle ID: 0xc84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..card-gids-simulator_31bf3856ad364e35_10.0.17763.1_none_ce2f1f1ec4aac5d4\SmartCardSimulator.dll Handle ID: 0x15a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\phone.png Handle ID: 0x8e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..lservices-workspace_31bf3856ad364e35_10.0.17763.1_none_c1b4ea4fb248364e\tswcx.xsd Handle ID: 0x6bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasconnectionmanager_31bf3856ad364e35_10.0.17763.1_none_4fe62956b8aef8eb\cmstplua.dll Handle ID: 0xa24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-staterepository_31bf3856ad364e35_10.0.17763.1_none_ed763fd721413906\Windows.StateRepositoryUpgrade.dll Handle ID: 0x199c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-applicationmodel-core-winrt_31bf3856ad364e35_10.0.17763.1_none_a6a90806bd82d369\Windows.ApplicationModel.Core.dll Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-com-complus-runtime_31bf3856ad364e35_10.0.17763.1_none_4a90a8f72cdaf986\catsrvps.dll Handle ID: 0x1e48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\errorHandler.html Handle ID: 0x1cd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_busy_l.ani Handle ID: 0x1bec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\Content.json Handle ID: 0x5a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cameracaptureui_31bf3856ad364e35_10.0.17763.1_none_5e86370ddb48efe3\CameraCaptureUI.dll Handle ID: 0x2114 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-s..chservice-component_31bf3856ad364e35_10.0.17763.1_none_9e62fcd5e408821b\SpeechServiceWinRTApi.ProxyStub.dll Handle ID: 0x8fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-80_altform-unplated.png Handle ID: 0x610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-80.png Handle ID: 0x1d38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\clearSessionCookies.png Handle ID: 0x1ad8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..kedshutdown-library_31bf3856ad364e35_10.0.17763.1_none_88f7945b6203fadd\Windows.UI.BlockedShutdown.dll Handle ID: 0x255c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-system-di..s-diagnosticinvoker_31bf3856ad364e35_10.0.17763.1_none_eaa34c64c092bc50\DiagnosticInvoker.dll Handle ID: 0x978 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-36_altform-unplated_contrast-black.png Handle ID: 0x2684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-36_altform-unplated.png Handle ID: 0x1ee0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..on-server2003compat_31bf3856ad364e35_10.0.17763.1_none_53f01c61d15b30c8\SortServer2003Compat.nls Handle ID: 0x8a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\WideTile.scale-400.png Handle ID: 0x1744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\WideTile.scale-400.png Handle ID: 0x2360 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\NavOverFlow_Start.png Handle ID: 0xd60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appdefaults_31bf3856ad364e35_10.0.17763.1_none_e3b11640a1819829\Windows.UI.AppDefaults.dll Handle ID: 0x2394 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-dolbyhrtfenc_31bf3856ad364e35_10.0.17763.1_none_075e757368d645fc\DolbyHrtfEnc.dll Handle ID: 0x494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wlanradiomanager_31bf3856ad364e35_10.0.17763.1_none_78b81d2439179adc\WlanRadioManager.dll Handle ID: 0x14d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..tingshandlers-about_31bf3856ad364e35_10.0.17763.1_none_dde20cff82118aa9\AboutSettingsHandlers.dll Handle ID: 0x2404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..licymanagerprecheck_31bf3856ad364e35_10.0.17763.1_none_4f4f43b4f76b3505\policymanagerprecheck.dll Handle ID: 0xee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\MediumTile.scale-125.png Handle ID: 0xe98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\Folder_Small.scale-200.png Handle ID: 0x2148 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\Folder_Large.scale-100.png Handle ID: 0x1ac4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..tiondialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_04c8d4936e7f38de\PinningConfirmationDialog.exe Handle ID: 0x12dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\wait_im.cur Handle ID: 0x206c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-office-csp_31bf3856ad364e35_10.0.17763.1_none_ae3144d68bd14f8b\ofdeploy.exe Handle ID: 0x2470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-wmi_31bf3856ad364e35_10.0.17763.1_none_f26a1f9bfa09d9c2\sppwmi.dll Handle ID: 0x24cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.scale-400.png Handle ID: 0x17f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.scale-400.png Handle ID: 0x1a44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\ReactiveAgentBase.040c.cfg.gz Handle ID: 0x1bf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shwebsvc_31bf3856ad364e35_10.0.17763.1_none_f6da5b47623a62fd\shwebsvc.dll Handle ID: 0x1c74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\ee6c_64x.contrast-black.png Handle ID: 0x184c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-pcshell_31bf3856ad364e35_10.0.17763.1_none_05649e330ef8a63c\PenWorkspace.dll Handle ID: 0x1e10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\common-header-template.html Handle ID: 0x68c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-courier_31bf3856ad364e35_10.0.17763.1_none_e754f72edb1f5f6f\couf1255.fon Handle ID: 0x1298 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_sv-se_88bef70c991504d9\tipresx.dll.mui Handle ID: 0x238c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-courier_31bf3856ad364e35_10.0.17763.1_none_e754f72edb1f5f6f\coue1257.fon Handle ID: 0x1778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\MessageOverlayControl.css Handle ID: 0x14c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\MainPage.xaml Handle ID: 0x159c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..-backgroundtransfer_31bf3856ad364e35_10.0.17763.1_none_fcab0fa13620e926\Windows.Networking.BackgroundTransfer.dll Handle ID: 0xb04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_edd63344e44f2531\Splashscreen.png Handle ID: 0x26f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..extservice.appxmain_31bf3856ad364e35_10.0.17763.1_none_3f67e78d8ac56ca0\Splashscreen.png Handle ID: 0x770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..-accountscontrolexp_31bf3856ad364e35_10.0.17763.1_none_dffd235cd95b08a4\windows.internal.shellcommon.AccountsControlExperience.dll Handle ID: 0x6d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_7306c5fb96a75959\WWAHost.exe.mui Handle ID: 0x1fc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-composable-switcher_31bf3856ad364e35_10.0.17763.1_none_42c2561525feff0b\AdaptiveCardConfig.json Handle ID: 0x2634 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\VoiceAgentsCommonRes.0407.bin.gz Handle ID: 0x634 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..dialoghost.appxmain_31bf3856ad364e35_10.0.17763.1_none_006563a49e29a56c\Splashscreen.scale-100.png Handle ID: 0x22c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\redirectIcon.png Handle ID: 0x1494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\WindowsPhoneReservedAppInfo.xml Handle ID: 0xa30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..anagement-dmcfghost_31bf3856ad364e35_10.0.17763.1_none_14f51123cb480ae9\dmcfghost.exe Handle ID: 0x27d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-256_altform-unplated_contrast-white.png Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\console.bundle.js Handle ID: 0x1188 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\f12host.js Handle ID: 0x1350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ooler-core-localspl_31bf3856ad364e35_10.0.17763.1_none_20e147e0ead784d7\FaxPrinterInstaller.dll Handle ID: 0x1f94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\PPIVoiceAgentsRes.0c0c.bin.gz Handle ID: 0x1db4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..licationframe-frame_31bf3856ad364e35_10.0.17763.1_none_add94b371a4395ba\ApplicationFrame.dll Handle ID: 0x165c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\WindowsCoreLocalAccountCreator.js Handle ID: 0x26ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-onexui_31bf3856ad364e35_10.0.17763.1_none_2cc83f93ae86a948\onexui.dll Handle ID: 0x1948 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ionmodel-lockscreen_31bf3856ad364e35_10.0.17763.1_none_a9fc6123bf58b86d\Windows.ApplicationModel.LockScreen.pri Handle ID: 0x26e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..rity-domain-clients_31bf3856ad364e35_10.0.17763.1_none_0ba065be4a5f28e3\ipsecsnp.dll Handle ID: 0x2094 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\msil_microsoft.windowssearch.commands_31bf3856ad364e35_10.0.17763.1_none_9bb7475f86d2aa7f\Microsoft.WindowsSearch.Commands.dll Handle ID: 0x2608 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-service_31bf3856ad364e35_10.0.17763.1_none_b66c0cb3aef5ffee\MpOAV.dll Handle ID: 0x26a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cipher_31bf3856ad364e35_10.0.17763.1_none_9ddc693ffd420f37\cipher.exe Handle ID: 0x274c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-ngc-container_31bf3856ad364e35_10.0.17763.1_none_95c5deae12bc59e1\NgcCtnr.dll Handle ID: 0x14e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-oleprn_31bf3856ad364e35_10.0.17763.1_none_6becc63fb76c0b62\oleprn.dll Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\diffIcon.png Handle ID: 0x27ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-textinput-template.html Handle ID: 0x560 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\common-textinput-template.html Handle ID: 0x1d44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\VadSharedVoiceAgentsRes.080a.bin Handle ID: 0x1ae4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.scale-100_altform-unplated.png Handle ID: 0x249c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.scale-100.png Handle ID: 0x2758 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.png Handle ID: 0x24d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.contrast-black_scale-100.png Handle ID: 0xa0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.contrast-black.png Handle ID: 0x1b0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.altform-unplated.png Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_5dd3e1bd531bf969\Windows.Data.TimeZones.fr-FR.pri Handle ID: 0x17e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.Internal.Search.winmd Handle ID: 0x2600 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\VoiceAgentBaseRes.1009.bin.gz Handle ID: 0xe44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..artcard-tpm-manager_31bf3856ad364e35_10.0.17763.1_none_8bdbb1ac3919a544\tpmvscmgr.exe Handle ID: 0x1a2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-tpm-adminsnapin_31bf3856ad364e35_10.0.17763.1_none_684300d4376a9022\tpmcompc.dll Handle ID: 0x1994 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-game..scription-component_31bf3856ad364e35_10.0.17763.1_none_a8ceacb55fcefdd8\GameChatTranscription.dll Handle ID: 0xac4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\PhonePCVoiceAgentsRes.0409.bin.gz Handle ID: 0x790 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-tokenbroker_31bf3856ad364e35_10.0.17763.1_none_9478611a02c57e9f\TokenBrokerCookies.exe Handle ID: 0x1eb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_working_l.ani Handle ID: 0x7d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\headerhelp.png Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..erymanager.appxmain_31bf3856ad364e35_10.0.17763.1_none_9c8060a558782c18\StoreLogo.scale-100.png Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-100_contrast-white.png Handle ID: 0xa34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-notificationcontroller_31bf3856ad364e35_10.0.17763.1_none_f3d0c36091a72001\NotificationControllerPS.dll Handle ID: 0x228c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sttemplates.cortana_31bf3856ad364e35_10.0.17763.1_none_520dc071712105a4\LocationReminder.xml Handle ID: 0xec8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sttemplates.cortana_31bf3856ad364e35_10.0.17763.1_none_520dc071712105a4\ContactReminder.xml Handle ID: 0x2098 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..trolpanel.appxsetup_31bf3856ad364e35_10.0.17763.1_none_4e2549218d742f20\appxsignature.p7x Handle ID: 0x15b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\SmallTile.scale-400.png Handle ID: 0x798 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\SmallTile.scale-400.png Handle ID: 0x1738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..-service.deployment_31bf3856ad364e35_10.0.17763.1_none_c9b3b3cfb53c62a8\WalletService.dll Handle ID: 0x2300 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-voiceactivation-hw_31bf3856ad364e35_10.0.17763.1_none_558807d67a64b78c\MsftOemDllIgneous.dll Handle ID: 0x173c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\HostedApplication.js Handle ID: 0x1fc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..ure-time-aggregator_31bf3856ad364e35_10.0.17763.1_none_45787260b0b94eed\SecureTimeAggregator.dll Handle ID: 0x2170 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-trebuchetms_31bf3856ad364e35_10.0.17763.1_none_6e8670c6dfd19449\trebucit.ttf Handle ID: 0x17a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-deviceaccess_31bf3856ad364e35_10.0.17763.1_none_fe3954db3248b5ce\AppPrivacy.admx Handle ID: 0x1d40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Alarm01.wav Handle ID: 0x1854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoAdvanced.html Handle ID: 0x1b6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-32_altform-unplated_contrast-white.png Handle ID: 0x14cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsLargeCloudIcon.scale-125.png Handle ID: 0xda4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsLargeCloudIcon.contrast-black_scale-125.png Handle ID: 0x253c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-ux_31bf3856ad364e35_10.0.17763.1_none_4c8788a0f6fb9d74\sppcomapi.dll Handle ID: 0x239c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c...speechhelp.cortana_31bf3856ad364e35_10.0.17763.1_none_c16ef436ea2c1c8b\SpeechHelp_AssistantEnabled_en-GB.json Handle ID: 0x968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..ckgroundmediaplayer_31bf3856ad364e35_10.0.17763.1_none_acabec1f0248afe7\Windows.Media.Playback.ProxyStub.dll Handle ID: 0x140c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\ReactiveAgentsCommon.1009.cfg.gz Handle ID: 0x828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\VoiceAgentBase.0809.cfg.gz Handle ID: 0x213c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\Dictation.0411.cfg Handle ID: 0x1c34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\ReactiveAgentBaseRes.0410.bin.gz Handle ID: 0x8ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\gridHeaderSecure.png Handle ID: 0x2164 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-u..latform-updateagent_31bf3856ad364e35_10.0.17763.1_none_04c28d76619ccac7\UpdateAgent.dll Handle ID: 0x26d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3conn_31bf3856ad364e35_10.0.17763.1_none_82f8dab0ef1a9a0c\Dot3Conn.dll Handle ID: 0x2038 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-execmodel-client_31bf3856ad364e35_10.0.17763.1_none_0835c12c7da7f5b4\ExecModelClient.dll Handle ID: 0x9e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\slick.grid.css Handle ID: 0x196c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..tiveportal.appxmain_31bf3856ad364e35_10.0.17763.1_none_3304fdd012bac703\tokens_deDE.xml Handle ID: 0x910 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ectionflow.appxmain_31bf3856ad364e35_10.0.17763.1_none_1dbb9c74ccf77ce1\tokens_deDE.xml Handle ID: 0x1a60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..speech.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_dfea246c33433d8f\tokens_deDE.xml Handle ID: 0x152c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\tokens_deDE.xml Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..re-multimedia-other_31bf3856ad364e35_10.0.17763.1_none_9b653681fd111afe\msacm32.drv Handle ID: 0x15fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-efs-platform-extension_31bf3856ad364e35_10.0.17763.1_none_991280adc2ce610c\efsext.dll Handle ID: 0x2490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-parentalcontrols-ots_31bf3856ad364e35_10.0.17763.1_none_832945d2d01e6576\WpcApi.dll Handle ID: 0x1d08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..framework-migration_31bf3856ad364e35_10.0.17763.1_none_e1b725be1043ba40\msctfmig.dll Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoMsaInclusive.js Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_nwse_xl.cur Handle ID: 0x183c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\SearchUI.exe Handle ID: 0x246c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..itorservice-desktop_31bf3856ad364e35_10.0.17763.1_none_5b51c2e26a44b0fa\WpcDesktopMonSvc.dll Handle ID: 0x2240 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sctasks_31bf3856ad364e35_10.0.17763.1_none_7b0561790d7fc67c\schtasks.exe Handle ID: 0x20e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\tokenManagerErrorHandler.js Handle ID: 0x1440 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ocsetupapi_31bf3856ad364e35_10.0.17763.1_none_a28d1f30bb5d23c1\ocsetapi.dll Handle ID: 0x1e3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-localprinting_31bf3856ad364e35_10.0.17763.1_none_bd09b6d183798126\localui.dll Handle ID: 0x700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-b..infrastructurewinrt_31bf3856ad364e35_10.0.17763.1_none_90d7fe84299ee7a4\biwinrt.dll Handle ID: 0x1980 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-service_31bf3856ad364e35_10.0.17763.1_none_b66c0cb3aef5ffee\MpClient.dll Handle ID: 0x2574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\VoiceAgentsCommon.0409.cfg.gz Handle ID: 0x1bb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Ring01.wav Handle ID: 0x1c0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..extservice.appxmain_31bf3856ad364e35_10.0.17763.1_none_3f67e78d8ac56ca0\Microsoft.AsyncTextService.exe Handle ID: 0x650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\default-progress-template.html Handle ID: 0x168c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\busy_i.cur Handle ID: 0x203c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_el-gr_88b8ca6abf85deff\WWAHost.exe.mui Handle ID: 0x1924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..form-pluginpolicies_31bf3856ad364e35_10.0.17763.1_none_fe2052c317c5f161\edgehtmlpluginpolicy.bin Handle ID: 0x21c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-networkuxcontroller_31bf3856ad364e35_10.0.17763.1_none_d0287f692dfeb4e4\Windows.UI.NetworkUXController.dll Handle ID: 0xb94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-signalmanager_31bf3856ad364e35_10.0.17763.1_none_cfdba44de568d5f9\Windows.Internal.Signals.dll Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-taskhost_31bf3856ad364e35_10.0.17763.1_none_1904923eb27f44f5\taskhostw.exe Handle ID: 0x13f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmiv2-mdmappprov-dll_31bf3856ad364e35_10.0.17763.1_none_4607236203cacc6f\MDMAppProv_Uninstall.mof Handle ID: 0x26c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\17.js Handle ID: 0x1a00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\serviceworker.bundle.js Handle ID: 0x644 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\events.js Handle ID: 0x1418 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\HCBlack_MianTuan_TraySearchBox_Glyph_100.png Handle ID: 0x16e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..on-wizard-framework_31bf3856ad364e35_10.0.17763.1_none_a718cf1ba9a2a57b\spwizeng.dll Handle ID: 0x23cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\text.js Handle ID: 0x64c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ructureconsumercore_31bf3856ad364e35_10.0.17763.1_none_2a111e12e2896fbc\pdh.dll Handle ID: 0x1ee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\aero_link_i.cur Handle ID: 0x1768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devices-custom_31bf3856ad364e35_10.0.17763.1_none_8787d5542edaf3c7\Windows.Devices.Custom.dll Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\NearShare.contrast-white_scale-100.png Handle ID: 0x18ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-skype-ortc_31bf3856ad364e35_10.0.17763.1_none_dabcfe04a6cfb211\ortcengine.dll Handle ID: 0x1d9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_0bd29f2ebe71ae90\Search.ProtocolHandler.MAPI2.dll Handle ID: 0x154c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars49.contrast-white_scale-200.png Handle ID: 0x1b60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmi-management-snapins_31bf3856ad364e35_10.0.17763.1_none_8cabc79e131c27fc\MMFUtil.dll Handle ID: 0x4a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-3daudio-hrtfbins_31bf3856ad364e35_10.0.17763.1_none_3472386ade83b608\DynamicLong.bin Handle ID: 0x6b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..-servicehostbuilder_31bf3856ad364e35_10.0.17763.1_none_1508140a70379fe5\Windows.Shell.ServiceHostBuilder.dll Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..etype-timesnewroman_31bf3856ad364e35_10.0.17763.1_none_ce3570dcf180af72\timesbd.ttf Handle ID: 0x930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\VoiceAgentsCommonRes.0c0a.bin.gz Handle ID: 0x1f68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\complete.contrast-white.png Handle ID: 0x27fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..usermodelibrary-mof_31bf3856ad364e35_10.0.17763.1_none_3fde707ce4366654\Wudfx02000.mof Handle ID: 0x1480 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sets.places.cortana_31bf3856ad364e35_10.0.17763.1_none_eafd8fa68dd5808f\NoPageFiller.scale-100.png Handle ID: 0x510 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sets.places.cortana_31bf3856ad364e35_10.0.17763.1_none_eafd8fa68dd5808f\NoPageFiller.contrast-black_scale-100.png Handle ID: 0x750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\LocationIcon.scale-100.png Handle ID: 0x1de0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\LocationIcon.contrast-black_scale-100.png Handle ID: 0xa58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\busy_m.cur Handle ID: 0x22f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_ea5bc10ba37137ae\tipresx.dll.mui Handle ID: 0x2124 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Alarm07.wav Handle ID: 0x964 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_edd63344e44f2531\ECMDL2.ttf Handle ID: 0x1e4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..alcontrols.appxmain_31bf3856ad364e35_10.0.17763.1_none_943406dc83c1213b\BlankPage.xbf Handle ID: 0x1fe4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\SAPIBackgroundTask.dll Handle ID: 0x25e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\adhsvc.dll Handle ID: 0x23e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..ment-client-v2-core_31bf3856ad364e35_10.0.17763.1_none_46def9d0c62d6f82\winipcfile.dll Handle ID: 0x1cc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\PPIVoiceAgentsRes.4009.bin.gz Handle ID: 0x1434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\PPIVoiceAgentsRes.0809.bin.gz Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directui-resourcesrs4_31bf3856ad364e35_10.0.17763.1_none_4ccac032b9ea6c16\Windows.UI.Xaml.Resources.rs4.dll Handle ID: 0xcb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeprovisioningentry-data.js Handle ID: 0x2700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-simsun_31bf3856ad364e35_10.0.17763.1_none_ebcf08efc7d83d60\simsun.ttc Handle ID: 0x1fcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oemregistrationHelper.js Handle ID: 0x1574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..onfiguration-client_31bf3856ad364e35_10.0.17763.1_none_b279765928adaffd\AuditRsop.mof Handle ID: 0x108c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_pen_l.cur Handle ID: 0xc58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..s-collaboration-api_31bf3856ad364e35_10.0.17763.1_none_36371a1ff56f7135\rdpencom.dll Handle ID: 0x23a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\optional.js Handle ID: 0xba8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoSetup.js Handle ID: 0x25d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_0bd29f2ebe71ae90\SearchProtocolHost.exe Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_f12_context_chartzoom_reset_disabled.png Handle ID: 0x19f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\enterpriseNgcEnrollment.js Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\test.js Handle ID: 0x2390 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.scale-200.png Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-3daudio-hrtfapo_31bf3856ad364e35_10.0.17763.1_none_7d93613ca7ba5c20\SpatializerApo.dll Handle ID: 0xaa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..serframework-legacy_31bf3856ad364e35_10.0.17763.1_none_4254cc9b5ead8e16\ComposerFramework.dll Handle ID: 0x166c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..-component-issuance_31bf3856ad364e35_10.0.17763.1_none_328e94a0a063cad0\client-issuance-ul.xrm-ms Handle ID: 0x1594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..trolpanel.appxsetup_31bf3856ad364e35_10.0.17763.1_none_4e2549218d742f20\appxmanifest.xml Handle ID: 0x12a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-l..nstaller-comhandler_31bf3856ad364e35_10.0.17763.1_none_120c0b40e2b03bd6\@language_notification_icon.png Handle ID: 0x2078 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_edd63344e44f2531\GazeInputInternal.dll Handle ID: 0x2304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..t-xpsomandstreaming_31bf3856ad364e35_10.0.17763.1_none_9fde645f3d4ab0c2\xpsservices.dll Handle ID: 0x1c8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.contrast-white_scale-100.png Handle ID: 0x1754 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.contrast-white.png Handle ID: 0x2338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-embeddedmodeclient_31bf3856ad364e35_10.0.17763.1_none_582b371b4636f00c\embeddedmodesvcapi.dll Handle ID: 0x1b70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..for-management-core_31bf3856ad364e35_10.0.17763.1_none_bb2b5f4505313851\wsmprovhost.exe Handle ID: 0x1588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OobeSkipNode.js Handle ID: 0x186c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\breakpointUnbound.png Handle ID: 0x1cfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ng-server-isolation_31bf3856ad364e35_10.0.17763.1_none_8d74fcd3b6cb99fe\PrintIsolationHost.exe Handle ID: 0x14b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-24_altform-unplated.png Handle ID: 0x1d58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-24.png Handle ID: 0x2488 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mdm-wmiv2-dmwmibridge_31bf3856ad364e35_10.0.17763.1_none_fb66a2555cd57080\DMWmiBridgeProv.mof Handle ID: 0xed4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars46.scale-200.png Handle ID: 0x1568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars46.contrast-black_scale-200.png Handle ID: 0x1a64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_chartselection_clear.png Handle ID: 0x1bfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-biofeedback-library_31bf3856ad364e35_10.0.17763.1_none_f2ce9a1097d43c7e\NUIMDL2.ttf Handle ID: 0xcf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-256_altform-unplated.png Handle ID: 0x1be4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-256.png Handle ID: 0x21f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-256_altform-unplated.png Handle ID: 0xac0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-256.png Handle ID: 0x112c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobezdp-helpers.js Handle ID: 0x272c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-fdprint_31bf3856ad364e35_10.0.17763.1_none_48f5fa9cdd6c3da1\fdprint.dll Handle ID: 0x2498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\badgeRunning.png Handle ID: 0x19ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cryptowinrt-dll_31bf3856ad364e35_10.0.17763.1_none_3d826f89737e9450\CryptoWinRT.dll Handle ID: 0x155c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_filtering_options.png Handle ID: 0xb0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ddoiproxy_31bf3856ad364e35_10.0.17763.1_none_302ee19a563e1c42\DDOIProxy.dll Handle ID: 0x23ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\complete.png Handle ID: 0x244c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\complete.contrast-black.png Handle ID: 0x2150 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\discovery.js Handle ID: 0x227c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartStoreLogo.scale-200_contrast-black.png Handle ID: 0x144c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ngversion-windows61_31bf3856ad364e35_10.0.17763.1_none_e7b38160c7421e1c\SortWindows61.nls Handle ID: 0x2480 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..tiveportal.appxmain_31bf3856ad364e35_10.0.17763.1_none_3304fdd012bac703\tokens_enCA.xml Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ectionflow.appxmain_31bf3856ad364e35_10.0.17763.1_none_1dbb9c74ccf77ce1\tokens_enCA.xml Handle ID: 0x2604 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..speech.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_f78d3e569f9e1dc4\tokens_enCA.xml Handle ID: 0x1c78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\tokens_enCA.xml Handle ID: 0x2298 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..es-workspace-radcui_31bf3856ad364e35_10.0.17763.1_none_8dd225de35e7a277\RADCUI.dll Handle ID: 0x131c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..nfiguration.cortana_31bf3856ad364e35_10.0.17763.1_none_41567511cfb731d0\BingConfiguration_en-AU.xml Handle ID: 0x1b8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_5756449358f00d91\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0x74c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ctionflow.appxsetup_31bf3856ad364e35_10.0.17763.1_none_c92a09ab4c79d4f5\AppxManifest.xml Handle ID: 0x2184 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square150x150Logo.contrast-white_scale-200.png Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_move_l.cur Handle ID: 0x1c44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..complus-runtime-qfe_31bf3856ad364e35_10.0.17763.1_none_5c291866d0b83ed5\catsrv.dll Handle ID: 0x1d98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-service_31bf3856ad364e35_10.0.17763.1_none_b66c0cb3aef5ffee\MpAzSubmit.dll Handle ID: 0x1aa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkprofile-cim_31bf3856ad364e35_10.0.17763.1_none_dafe74e3d8526747\nlmcim_uninstall.mof Handle ID: 0x1e78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\help_l.cur Handle ID: 0x25e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.contrast-white_scale-200.png Handle ID: 0x26b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_2712638e9c83668c\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0x1ea8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\common-header-vm.js Handle ID: 0x57c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cdpusersvc_31bf3856ad364e35_10.0.17763.1_none_553448f0aba39bfe\cdpusersvc.dll Handle ID: 0x1398 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\Icons.xbf Handle ID: 0x1840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size4_r.cur Handle ID: 0x23e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..oler-core-isolation_31bf3856ad364e35_10.0.17763.1_none_64bb9e478d1b5add\PrintIsolationProxy.dll Handle ID: 0x1310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSplashScreen.scale-150_contrast-white.png Handle ID: 0x810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..hreshold-adminflows_31bf3856ad364e35_10.0.17763.1_none_11720887760c6008\SetMDL2.ttf Handle ID: 0x247c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..shtoinstall-service_31bf3856ad364e35_10.0.17763.1_none_68fc4b371dc35022\PushToInstall.dll Handle ID: 0xed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\default-progress-vm.js Handle ID: 0x98c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.scale-125.png Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\DefaultSystemNotification.scale-400.png Handle ID: 0xb1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\DefaultSystemNotification.contrast-black_scale-400.png Handle ID: 0x26fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_person_l.cur Handle ID: 0x944 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\person_m.cur Handle ID: 0x18d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\VoiceAgentBase.0804.cfg.gz Handle ID: 0x1ce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..t-bytecodegenerator_31bf3856ad364e35_10.0.17763.1_none_d0e8d519ecbece72\ByteCodeGenerator.exe Handle ID: 0x880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Ring05.wav Handle ID: 0x14c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..ents-mdac-oledb-dll_31bf3856ad364e35_10.0.17763.1_none_e2f0a2205563dd84\oledb32.dll Handle ID: 0x2704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\PPIRemovableStorageDevicesSquareTile44x44.scale-400.png Handle ID: 0xc20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-i..inghelper-component_31bf3856ad364e35_10.0.17763.1_none_f4dd029f2eefada3\IPELoggingDictationHelper.dll Handle ID: 0xba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtfserver_31bf3856ad364e35_10.0.17763.1_none_9eebc3683fc151c0\MTFServer.dll Handle ID: 0x1514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_he-il_a1f3895f398afa57\Windows.Data.TimeZones.he-IL.pri Handle ID: 0x538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..scannerpreview-host_31bf3856ad364e35_10.0.17763.1_none_83233e4b273591f1\App.xbf Handle ID: 0x207c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\ui-light.css Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\VadSharedVoiceAgentsRes.0c09.bin Handle ID: 0x17ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\MediumTile.scale-150.png Handle ID: 0x2618 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..platform-comruntime_31bf3856ad364e35_10.0.17763.1_none_bb5671be8f38cdcf\InkDiv.dll Handle ID: 0x1938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\ReactiveAgentsCommon.040c.cfg.gz Handle ID: 0x760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\editorDefinitions.js Handle ID: 0x1f10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\PhonePCVoiceAgents.0411.cfg.gz Handle ID: 0x1b7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\VoiceAgentBaseRes.0416.bin.gz Handle ID: 0x2070 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxsetup_31bf3856ad364e35_10.0.17763.1_none_e93a16b57996e10b\AppxBlockMap.xml Handle ID: 0x2538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\Answer.scale-100.png Handle ID: 0x210c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_f12_chartzoom_in.png Handle ID: 0x6f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\SharedUIDisambig.0411.cfg Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..us-runtime-stclient_31bf3856ad364e35_10.0.17763.1_none_9a5430c6bd376ab7\stclient.dll Handle ID: 0x1c40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-scrnsave_31bf3856ad364e35_10.0.17763.1_none_d2058ae9328e43e3\scrnsave.scr Handle ID: 0x19a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-update-ducsps_31bf3856ad364e35_10.0.17763.1_none_bd57ad2d95874650\DuCsps.dll Handle ID: 0xe3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-windowsuiimmersive_31bf3856ad364e35_10.0.17763.1_none_2295bd062c32aacc\Windows.UI.Immersive.dll Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\RemindersServer.exe Handle ID: 0x24f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-atlthunk_31bf3856ad364e35_10.0.17763.1_none_7eac763429473cd9\atlthunk.dll Handle ID: 0x2528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ctoryclient-desktop_31bf3856ad364e35_10.0.17763.1_none_63a632c3eab26e97\DdcComImplementationsDesktop.dll Handle ID: 0x14ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..brokeredapi-desktop_31bf3856ad364e35_10.0.17763.1_none_b8f72c72ed69a1e6\Windows.Cortana.Desktop.dll Handle ID: 0xdd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoShutdowns.html Handle ID: 0x1714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobekeyboard-page.js Handle ID: 0x2520 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\inclusive-mseula.css Handle ID: 0xd90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_networking-mpssvc-admin_31bf3856ad364e35_10.0.17763.1_none_961817d8d9f86206\AuthFWSnapin.dll Handle ID: 0x1c1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\storage.bundle.js Handle ID: 0x6fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3gpclient_31bf3856ad364e35_10.0.17763.1_none_6b19d13314a1023e\dot3gpclnt.dll Handle ID: 0x18c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\logo.scale-140.png Handle ID: 0x1444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\logo.contrast-black_scale-140.png Handle ID: 0x77c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\PPIVoiceAgents.040c.cfg.gz Handle ID: 0x20c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.scale-200.png Handle ID: 0x1a98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.scale-200.png Handle ID: 0x1d20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speechengine_31bf3856ad364e35_10.0.17763.1_none_df84071bf20baccc\srloc.dll Handle ID: 0x804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\sessionState.js Handle ID: 0x1eec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..teclient-miprovider_31bf3856ad364e35_10.0.17763.1_none_ffabb1818a791f1d\MSFT_WUOperations.cdxml Handle ID: 0x2024 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-24_contrast-black.png Handle ID: 0x2434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-24_altform-unplated_contrast-black.png Handle ID: 0x1558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_error.png Handle ID: 0x25b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt_31bf3856ad364e35_10.0.17763.1_none_0440fa6ba2188721\Windows.Media.Speech.dll Handle ID: 0x2410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rymanager.appxsetup_31bf3856ad364e35_10.0.17763.1_none_711bf2a979586f9a\AppxManifest.xml Handle ID: 0x1890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\no_rm.cur Handle ID: 0x1650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\no_m.cur Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-16_altform-unplated.png Handle ID: 0x1bb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-16.png Handle ID: 0x1a54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-16_altform-unplated.png Handle ID: 0x23bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-16.png Handle ID: 0x1a24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..rks-usermode-others_31bf3856ad364e35_10.0.17763.1_none_9e745e9aa2895c8c\WUDFx.mof Handle ID: 0x854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OobeAutoPilot.js Handle ID: 0x1328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Ringout.wav Handle ID: 0x1110 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\netttcim_uninstall.mof Handle ID: 0x26bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\LaptopPlugInToastImg.gif Handle ID: 0x17e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printdialog.appxsetup_31bf3856ad364e35_10.0.17763.1_none_22704c964a664715\appxblockmap.xml Handle ID: 0x1720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-composable-start-binaries_31bf3856ad364e35_10.0.17763.1_none_79b54d8508eca56e\JumpViewUI.dll Handle ID: 0x2198 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-staticcache_31bf3856ad364e35_10.0.17763.1_none_d4a44d3a912fd4b8\StaticCache.dat Handle ID: 0x80c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmi-view-provider_31bf3856ad364e35_10.0.17763.1_none_47147287be371467\viewprov.dll Handle ID: 0x8d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmi-ds-provider_31bf3856ad364e35_10.0.17763.1_none_79af24292a7af675\dsprov.mof Handle ID: 0xa90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\accessibility.png Handle ID: 0x808 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\microsoft.resourceaccountmanager.winmd Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-80_altform-unplated_contrast-white.png Handle ID: 0x50c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..kerplugin.appxsetup_31bf3856ad364e35_10.0.17763.1_none_9fe2f4b7d09cfe37\AppxBlockMap.xml Handle ID: 0x27e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\smallft.fon Handle ID: 0x1cdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_previous.png Handle ID: 0x1868 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.Foundation.winmd Handle ID: 0xafc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-gaming-input-synthetic_31bf3856ad364e35_10.0.17763.1_none_cdafed48211790a3\xboxgipsynthetic.dll Handle ID: 0x6e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\monacoResolver.js Handle ID: 0xdc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.fonts.cortana_31bf3856ad364e35_10.0.17763.1_none_311dd4eca851fb1d\SegoeUISoundlines.ttf Handle ID: 0x1a5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-vault_31bf3856ad364e35_10.0.17763.1_none_e22efa9c93327b4d\vaultsvc.dll Handle ID: 0x235c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\PasswordExpiry.scale-150.png Handle ID: 0x1ea4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\PasswordExpiry.contrast-black_scale-150.png Handle ID: 0x1cbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\PasswordExpiry.scale-150.png Handle ID: 0x1d80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\PasswordExpiry.contrast-black_scale-150.png Handle ID: 0xad4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..n.subscribedcontent_31bf3856ad364e35_10.0.17763.1_none_00e9c4b0c03d7853\experience Handle ID: 0xe54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsCloudIcon.contrast-white_scale-200.png Handle ID: 0x179c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..perience-ait-static_31bf3856ad364e35_10.0.17763.1_none_21aa80ee066e6a5b\aitstatic.exe Handle ID: 0x153c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mdm-wmiv2-dmwmibridge_31bf3856ad364e35_10.0.17763.1_none_fb66a2555cd57080\DMWmiBridgeProv1.mof Handle ID: 0x1f8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-xaml-phone_31bf3856ad364e35_10.0.17763.1_none_c16c4ebe082f9078\Windows.UI.Xaml.Phone.dll Handle ID: 0x1940 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_b337a6812c45e350\SquareTile150x150.scale-100.png Handle ID: 0x72c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\SquareTile150x150.scale-100.png Handle ID: 0x8f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\misc_icons.png Handle ID: 0x14d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\ScheduleTime_80.png Handle ID: 0xfb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\ScheduleTime_80.contrast-black.png Handle ID: 0x267c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-easconsent_31bf3856ad364e35_10.0.17763.1_none_4aa5028af421bf12\easconsent.dll Handle ID: 0x1ec4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\Dictation.0809.cfg Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\KbdSwipeGesture.wav Handle ID: 0x1b94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ne-client-overrides_31bf3856ad364e35_10.0.17763.1_none_2336ab167a9608bf\Power.EnergyEstimationEngine.Storage.ppkg Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\unifiedEnrollmentProvisioningProgressPage.js Handle ID: 0x668 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\ui.js Handle ID: 0x2694 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-32_altform-unplated.png Handle ID: 0x12d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-32.png Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-application..-appextension-winrt_31bf3856ad364e35_10.0.17763.1_none_0495de6c08fc4624\AppExtension.dll Handle ID: 0x13c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoSecurityInclusive.js Handle ID: 0x1e00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\CloudExperienceHostAPI.winmd Handle ID: 0x1c2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\SharedVoiceAgentsRes.4009.bin.gz Handle ID: 0x130c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..optimization-cmdlet_31bf3856ad364e35_10.0.17763.1_none_98cf79b09d3ab81f\Microsoft.Windows.DeliveryOptimization.AdminCommands.dll Handle ID: 0x17ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\VadSharedVoiceAgents.4009.cfg Handle ID: 0x1d90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\RulesActionUriHandler.dll Handle ID: 0x1ac0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..lcommon-tilecontrol_31bf3856ad364e35_10.0.17763.1_none_6a221cf688febedc\TileControl.dll Handle ID: 0x2630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..gement-mdmevaluator_31bf3856ad364e35_10.0.17763.1_none_a65ca919ecabe875\mdmpostprocessevaluator.dll Handle ID: 0x1e90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\BreadcrumbScrollRight.png Handle ID: 0x7f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rndis-usb-microport_31bf3856ad364e35_10.0.17763.1_none_b5b2aeddaad4a7a5\usb8023.sys Handle ID: 0x20f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Advanced.Theme-Light_Scale-300.png Handle ID: 0x14b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\Family.Cache.winmd Handle ID: 0x1d60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ttingshandlers-siuf_31bf3856ad364e35_10.0.17763.1_none_bb16fc87bbc2fdc7\SettingsHandlers_SIUF.dll Handle ID: 0x204c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..haredstartmodelshim_31bf3856ad364e35_10.0.17763.1_none_553b0a2e6f1a9d68\SharedStartModelShim.dll Handle ID: 0x1950 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..modernappmanagement_31bf3856ad364e35_10.0.17763.1_none_9fe2070e8965cf41\EnterpriseModernAppMgmtCSP.dll Handle ID: 0x2568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\ssee874.fon Handle ID: 0x1a4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ne-client-overrides_31bf3856ad364e35_10.0.17763.1_none_2336ab167a9608bf\Power.EnergyEstimationEngine.Display.ppkg Handle ID: 0x85c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\commonclose.png Handle ID: 0x2660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\arrow_rm.cur Handle ID: 0x1b48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-3daudio-hrtfbins_31bf3856ad364e35_10.0.17763.1_none_3472386ade83b608\LargeRoom.bin Handle ID: 0x51c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\send.white.png Handle ID: 0xad8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devmgmt-ueficsp_31bf3856ad364e35_10.0.17763.1_none_04206fb5008267b8\UefiCsp.dll Handle ID: 0xaac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-sitka_31bf3856ad364e35_10.0.17763.1_none_d6f4c266168977ab\SitkaZ.ttc Handle ID: 0x252c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\Scrollbar.css Handle ID: 0x22a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..l-systemuwplauncher_31bf3856ad364e35_10.0.17763.1_none_f5d17bc31deb1d53\SystemUWPLauncher.exe Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\App.xaml Handle ID: 0x1734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..teclient-miprovider_31bf3856ad364e35_10.0.17763.1_none_ffabb1818a791f1d\WindowsUpdateProvider.psd1 Handle ID: 0x1d04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-xaml-maps_31bf3856ad364e35_10.0.17763.1_none_881396f322475475\Windows.UI.Xaml.Maps.dll Handle ID: 0x84c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\logo.contrast-white_scale-140.png Handle ID: 0x1830 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..rarydialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_be8c71470a331621\Square44x44Logo.scale-200.png Handle ID: 0x1a34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fdbth_31bf3856ad364e35_10.0.17763.1_none_4418141a8c3a0bd8\fdBth.dll Handle ID: 0x2074 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-pcshell_31bf3856ad364e35_10.0.17763.1_none_05649e330ef8a63c\PeopleBarFlyout.dll Handle ID: 0x234c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-foundatio..ostics-errordetails_31bf3856ad364e35_10.0.17763.1_none_f9e3f9114b94d029\ErrorDetailsCore.dll Handle ID: 0x1aac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\smaller.fon Handle ID: 0xe04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\SmallTile.scale-200.png Handle ID: 0x1c48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\NearShare.scale-100.png Handle ID: 0x160c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\NearShare.contrast-black_scale-100.png Handle ID: 0x23c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..snotificationbroker_31bf3856ad364e35_10.0.17763.1_none_552ad5b4e0823dff\MusNotification.exe Handle ID: 0x15b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommoninetcore_31bf3856ad364e35_10.0.17763.1_none_ac55712e2c1b1ea5\Windows.UI.ShellCommonInetCore.pri Handle ID: 0x22a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..iveportal.appxsetup_31bf3856ad364e35_10.0.17763.1_none_2a0783ecfd87d8e3\AppxSignature.p7x Handle ID: 0x20a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-ux_31bf3856ad364e35_10.0.17763.1_none_4c8788a0f6fb9d74\DeviceReactivation.dll Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\CutCopyPasteContextMenu.js Handle ID: 0x15c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-coremessaging_31bf3856ad364e35_10.0.17763.1_none_3848bd6d3bb15ad1\CoreMessaging.dll Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devquerybroker_31bf3856ad364e35_10.0.17763.1_none_5b3f3ac8305bef8c\DevQueryBroker.dll Handle ID: 0x1484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appresolverux.appxmain_31bf3856ad364e35_10.0.17763.1_none_f1ee5170dea0b1b8\SquareTile150x150.scale-100.png Handle ID: 0x63c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\lwait.cur Handle ID: 0x1c70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-edge-edgemanager_31bf3856ad364e35_10.0.17763.1_none_5d4977d9ed59bf26\WebRuntimeManager.dll Handle ID: 0x1384 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..-personalizationcsp_31bf3856ad364e35_10.0.17763.1_none_31b836cb32d2cbbf\PersonalizationCSP.dll Handle ID: 0x21d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Startup.wav Handle ID: 0xc48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_multimedia-windows-..n-playready-desktop_31bf3856ad364e35_10.0.17763.1_none_29eb4adb13f0823e\prproc.exe Handle ID: 0xd2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\DefaultSystemNotification.contrast-white_scale-100.png Handle ID: 0x225c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Ring08.wav Handle ID: 0xce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxsetup_31bf3856ad364e35_10.0.17763.1_none_b5930995aad3a856\AppxSignature.p7x Handle ID: 0x24b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-32_contrast-white.png Handle ID: 0x1ac8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\MediumTile.scale-400.png Handle ID: 0x5f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OEMRegistration.html Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\SecurityPolicies.svg Handle ID: 0x2158 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speechcommon-onecore_31bf3856ad364e35_10.0.17763.1_none_641f005a75ed87ed\sapi_extensions.dll Handle ID: 0x27e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-oobe-firstlogonanim_31bf3856ad364e35_10.0.17763.1_none_442c0c3c938add0a\FirstLogonAnim.html Handle ID: 0x1500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..pturepicker-desktop_31bf3856ad364e35_10.0.17763.1_none_95344c691f6fe39d\Windows.Internal.CapturePicker.Desktop.dll Handle ID: 0xd0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\26.js Handle ID: 0x240c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\badgeAlert.png Handle ID: 0x13b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-fdprint_31bf3856ad364e35_10.0.17763.1_none_48f5fa9cdd6c3da1\scan_property.ico Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..alcontrols.appxmain_31bf3856ad364e35_10.0.17763.1_none_943406dc83c1213b\Blocked.xbf Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ment-diagnosticcsps_31bf3856ad364e35_10.0.17763.1_none_b6dffdb86bd5f606\DiagnosticLogCSP.dll Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.scale-400_contrast-black.png Handle ID: 0xc24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.scale-400.png Handle ID: 0x245c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-xaml-controls_31bf3856ad364e35_10.0.17763.1_none_06a2892d364ff9b2\Windows.UI.Xaml.Controls.dll Handle ID: 0x15d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-enterpriseprovisioning-dialog-vm.js Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-utilman_31bf3856ad364e35_10.0.17763.1_none_f36f99d48966bace\Utilman.exe Handle ID: 0x1da8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows.networking.vpn_31bf3856ad364e35_10.0.17763.1_none_1d655bf144399e4e\Windows.Networking.Vpn.dll Handle ID: 0x25b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_604ca98769eca279\tipresx.dll.mui Handle ID: 0x278c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..esolverux.appxsetup_31bf3856ad364e35_10.0.17763.1_none_ac558e8b66b4c296\AppxBlockMap.xml Handle ID: 0x1b1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..ckgroundmediaplayer_31bf3856ad364e35_10.0.17763.1_none_acabec1f0248afe7\Windows.Media.BackgroundMediaPlayback.dll Handle ID: 0x1d18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\pin.png Handle ID: 0x2624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fdpnp_31bf3856ad364e35_10.0.17763.1_none_4a965a7688046e4c\fdPnp.dll Handle ID: 0x1bc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..jectdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_ebf8e932f524319d\SquareTile71x71.scale-400.png Handle ID: 0x2440 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\notAFunctionIconMapped.png Handle ID: 0x1fd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-pushtoinstall-adm_31bf3856ad364e35_10.0.17763.1_none_8e09fef063569385\PushToInstall.admx Handle ID: 0x9d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\sspr-frame-template.html Handle ID: 0x21c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..nt-enrollmenthelper_31bf3856ad364e35_10.0.17763.1_none_2b907d10d55904d7\PinEnrollmentBroker.exe Handle ID: 0x17f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\VoiceAgentBaseRes.0804.bin.gz Handle ID: 0x20d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Proximity Notification.wav Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-starttiledata_31bf3856ad364e35_10.0.17763.1_none_818b28b9328672cc\DataStoreCacheDumpTool.exe Handle ID: 0x17b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeprovisioningstatus-data.js Handle ID: 0xa00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Windows.UI.Shell.pri Handle ID: 0xb80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\VoiceAgentsCommon.0416.cfg.gz Handle ID: 0x2284 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-ms_serif_31bf3856ad364e35_10.0.17763.1_none_bb41f406813e3284\serf1256.fon Handle ID: 0x248c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devices-enumeration_31bf3856ad364e35_10.0.17763.1_none_5eb9f7795d84ee53\Windows.Devices.Enumeration.dll Handle ID: 0x13c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..x-musupdatehandlers_31bf3856ad364e35_10.0.17763.1_none_d8b9268d7333626b\MusUpdateHandlers.dll Handle ID: 0x132c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\larrow.cur Handle ID: 0x2384 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\PPIVoiceAgents.0c0a.cfg.gz Handle ID: 0x1b4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.TimeLanguage.png Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\chord.wav Handle ID: 0x1e6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.scale-125.png Handle ID: 0xc94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.contrast-black_scale-125.png Handle ID: 0x1708 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OobeEnableDriverUpdate.js Handle ID: 0x2290 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-80_altform-unplated.png Handle ID: 0x14bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-80.png Handle ID: 0x7c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.scale-200_altform-unplated.png Handle ID: 0x5b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.scale-200.png Handle ID: 0x169c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.contrast-black_scale-200.png Handle ID: 0x1dac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\HeaderMerged.js Handle ID: 0x18bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-unattendedjoin_31bf3856ad364e35_10.0.17763.1_none_a3dace84c4fe0a28\djoin.exe Handle ID: 0x2214 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\NavOverFlow_Info.png Handle ID: 0x27dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..nel.appxmain.deploy_31bf3856ad364e35_10.0.17763.1_none_5a359df0940631c9\resources.pri Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-system-pr..s-systemsupportinfo_31bf3856ad364e35_10.0.17763.1_none_b3356cfbd3b6919a\SystemSupportInfo.dll Handle ID: 0x15d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\storelogo.png Handle ID: 0x6cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\memoryAnalyzer.bundle.js Handle ID: 0x1878 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoSecurity.html Handle ID: 0x748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\SecHealthUIAppShell.winmd Handle ID: 0x1b34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-bth-user_31bf3856ad364e35_10.0.17763.1_none_55df29d12d577f76\bthudtask.exe Handle ID: 0x1f38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsLargeCloudIcon.contrast-white_scale-150.png Handle ID: 0x15cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-settingsync_31bf3856ad364e35_10.0.17763.1_none_81e0a873525e6b2d\SettingSync.dll Handle ID: 0x230c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\PPIVoiceAgentsRes.080a.bin.gz Handle ID: 0xe48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-48_altform-unplated_contrast-white.png Handle ID: 0x1dd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-base_31bf3856ad364e35_10.0.17763.1_none_138dd439e18ca541\icm32.dll Handle ID: 0x1f74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxsetup_31bf3856ad364e35_10.0.17763.1_none_4f3d832fe9ca3095\AppxManifest.xml Handle ID: 0x1fb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_0bd29f2ebe71ae90\idxcntrs.h Handle ID: 0xa44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\WindowsPhoneReservedAppInfo.xml Handle ID: 0x20bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeautopilotcelebration-main.html Handle ID: 0x1cc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cngcredui-dll_31bf3856ad364e35_10.0.17763.1_none_439b33c3725dae83\cngcredui.dll Handle ID: 0x2254 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-browser-brokers_31bf3856ad364e35_11.0.17763.1_none_5b22d536a664ea76\browser_broker.exe Handle ID: 0x15dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsLargeCloudIcon.scale-400.png Handle ID: 0x187c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsLargeCloudIcon.contrast-black_scale-400.png Handle ID: 0x2500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\editor.main.js Handle ID: 0x1b20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ng-client-overrides_31bf3856ad364e35_10.0.17763.1_none_0a5f88cc4b2af970\Power.Settings.Battery.ppkg Handle ID: 0x14f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-thumbexthost_31bf3856ad364e35_10.0.17763.1_none_e132e2bf95941f41\ThumbnailExtractionHost.exe Handle ID: 0x69c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..rity-domain-clients_31bf3856ad364e35_10.0.17763.1_none_0ba065be4a5f28e3\ipsmsnap.dll Handle ID: 0x265c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-wga_31bf3856ad364e35_10.0.17763.1_none_f01773e7fb7edf10\slwga.dll Handle ID: 0x2318 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-energyestimation-util_31bf3856ad364e35_10.0.17763.1_none_202d6ed663357eae\eeutil.dll Handle ID: 0x1c14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lockapp.appxsetup_31bf3856ad364e35_10.0.17763.1_none_efac0f21650011a6\AppxManifest.xml Handle ID: 0x1fb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-3daudio-hrtfbins_31bf3856ad364e35_10.0.17763.1_none_3472386ade83b608\DynamicMedium.bin Handle ID: 0x2398 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoAdvancedInclusive.html Handle ID: 0xa70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-accessibilitycpl_31bf3856ad364e35_10.0.17763.1_none_4a23aab8ac04fc77\accessibilitycpl.dll Handle ID: 0x24ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\Dictation.0409.cfg Handle ID: 0x1aec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c...speechhelp.cortana_31bf3856ad364e35_10.0.17763.1_none_c16ef436ea2c1c8b\SpeechHelp_AssistantEnabled_en-IN.json Handle ID: 0x23a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_b337a6812c45e350\SquareTile71x71.scale-400.png Handle ID: 0x1adc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\SquareTile71x71.scale-400.png Handle ID: 0x7f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-32_altform-unplated.png Handle ID: 0x15e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-32.png Handle ID: 0x2118 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-32_altform-unplated.png Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-32.png Handle ID: 0x60c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-edp-task_31bf3856ad364e35_10.0.17763.1_none_e3c7e1f46e8ec9ab\edptask.dll Handle ID: 0x1300 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-jpn-datasources_31bf3856ad364e35_10.0.17763.1_none_41a793becd229d77\BingFilterDS.dll Handle ID: 0xc2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c...speechhelp.cortana_31bf3856ad364e35_10.0.17763.1_none_c16ef436ea2c1c8b\SpeechHelp_AssistantEnabled_it-IT.json Handle ID: 0x1cd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.scale-125_contrast-black.png Handle ID: 0x2534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..nfiguration.cortana_31bf3856ad364e35_10.0.17763.1_none_41567511cfb731d0\BingConfiguration_pt-BR.xml Handle ID: 0x24f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-profiles_31bf3856ad364e35_10.0.17763.1_none_8a25760e5ddae686\wsRGB.cdmp Handle ID: 0x1654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ations-srumprovider_31bf3856ad364e35_10.0.17763.1_none_b38f6f4917906489\wpnsruprov.dll Handle ID: 0x8b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars44.contrast-white_scale-200.png Handle ID: 0x1978 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_bypassServiceWorkers.png Handle ID: 0x730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-threadpool-winrt_31bf3856ad364e35_10.0.17763.1_none_7efdaad6b9e1aa2d\threadpoolwinrt.dll Handle ID: 0xaf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..hreshold-adminflows_31bf3856ad364e35_10.0.17763.1_none_11720887760c6008\SystemSettingsAdminFlows.exe Handle ID: 0x1390 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gipmanagement-component_31bf3856ad364e35_10.0.17763.1_none_d3b1e6fa31a211fd\xboxgipsvc.dll Handle ID: 0x1320 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-ms_serif_31bf3856ad364e35_10.0.17763.1_none_bb41f406813e3284\sere1255.fon Handle ID: 0xbe8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\WideTile.scale-100.png Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\StoreLogo.scale-100.png Handle ID: 0x1d48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-am-engine_31bf3856ad364e35_10.0.17763.1_none_eff145810e6a6ee2\MpEngine.dll Handle ID: 0x2200 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..tiveportal.appxmain_31bf3856ad364e35_10.0.17763.1_none_3304fdd012bac703\tokens_jaJP.xml Handle ID: 0x2774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ectionflow.appxmain_31bf3856ad364e35_10.0.17763.1_none_1dbb9c74ccf77ce1\tokens_jaJP.xml Handle ID: 0x198c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\emulation.css Handle ID: 0x1bd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_0f0351638be474f7\tipresx.dll.mui Handle ID: 0x1834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_it-it_47fbd8042a4ddee7\Windows.Data.TimeZones.it-IT.pri Handle ID: 0x18b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-toggle-template.html Handle ID: 0x1abc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\common-toggle-template.html Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\SplashScreen.contrast-white_scale-140.png Handle ID: 0x690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square150x150Logo.scale-125.png Handle ID: 0x1bd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square150x150Logo.contrast-black_scale-125.png Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\VoiceAgentsCommon.0809.cfg.gz Handle ID: 0x1624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-calibri_31bf3856ad364e35_10.0.17763.1_none_db6c173247edf877\calibril.ttf Handle ID: 0xc1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\SmallTile.scale-150.png Handle ID: 0x12f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\SmallTile.scale-150.png Handle ID: 0x6d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\sspr-frame-vm.js Handle ID: 0xaf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-100_contrast-black.png Handle ID: 0x2484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-100.png Handle ID: 0x1544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\BreadcrumbScrollRightHover.png Handle ID: 0x70c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-deliveryoptimization_31bf3856ad364e35_10.0.17763.1_none_bb200b0d1f2e5a13\2213703c9c64cc61ba900531652e23c84728d2a2.xml Handle ID: 0x17bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxsetup_31bf3856ad364e35_10.0.17763.1_none_e93a16b57996e10b\AppxManifest.xml Handle ID: 0x117c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-profiles_31bf3856ad364e35_10.0.17763.1_none_8a25760e5ddae686\wscRGB.cdmp Handle ID: 0x1e9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..in.preinstalledapps_31bf3856ad364e35_10.0.17763.1_none_b2d938ad182d8aed\DefaultSquareTileLogo1.scale-140.png Handle ID: 0x16a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..in.preinstalledapps_31bf3856ad364e35_10.0.17763.1_none_b2d938ad182d8aed\DefaultSquareTileLogo1.contrast-black_scale-140.png Handle ID: 0x1b44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-trkwks_31bf3856ad364e35_10.0.17763.1_none_d6e84209910713ee\trkwks.dll Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_b337a6812c45e350\SquareTile310x150.scale-200.png Handle ID: 0x20b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\SquareTile310x150.scale-200.png Handle ID: 0x200c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-tetheringservice_31bf3856ad364e35_10.0.17763.1_none_7e7605a43f25706f\tetheringconfigsp.dll Handle ID: 0x1df4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\e719_64x.png Handle ID: 0xea4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\e719_64x.contrast-white.png Handle ID: 0x1b78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-256_contrast-black.png Handle ID: 0x8d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-256_altform-unplated_contrast-black.png Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars40.contrast-white_scale-200.png Handle ID: 0x1d5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\forceStorageCapState.png Handle ID: 0x16f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..nbackgrounds-client_31bf3856ad364e35_10.0.17763.1_none_cddcad79519b28ec\img103.png Handle ID: 0x1be0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\localNgcPage.js Handle ID: 0x8c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\SharedVoiceAgentsRes.0809.bin.gz Handle ID: 0x1e70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars37.contrast-white_scale-200.png Handle ID: 0x2050 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..lays-classextension_31bf3856ad364e35_10.0.17763.1_none_65d637dcc920c547\IddCx.dll Handle ID: 0x277c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-photometadatahandler_31bf3856ad364e35_10.0.17763.1_none_bb354b463dada003\PhotoMetadataHandler.dll Handle ID: 0x1e0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\sserifeg.fon Handle ID: 0x1a68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.scale-125.png Handle ID: 0xf80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\Windows.UI.Search.pri Handle ID: 0x122c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-smbwitnessservice-apis_31bf3856ad364e35_10.0.17763.1_none_94e16a5e421322f4\SmbWitnessWmiv2Provider.mof Handle ID: 0x1ad0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-usbpolicymanagerapi_31bf3856ad364e35_10.0.17763.1_none_e69031795acda3a3\UsbPmApi.dll Handle ID: 0xd14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\NavOverFlow_Warning.png Handle ID: 0x1804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..in.preinstalledapps_31bf3856ad364e35_10.0.17763.1_none_b2d938ad182d8aed\DefaultSquareTileLogo1.contrast-white_scale-80.png Handle ID: 0xaa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..-radiomediaprovider_31bf3856ad364e35_10.0.17763.1_none_8128ebe4894c1048\BthRadioMedia.dll Handle ID: 0x276c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\WildCard.0409.cfg Handle ID: 0x1788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-16_contrast-white.png Handle ID: 0x1958 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-16_altform-unplated_contrast-white.png Handle ID: 0x27d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..arydialog.appxsetup_31bf3856ad364e35_10.0.17763.1_none_3a785050ad97f9ed\AppxBlockMap.xml Handle ID: 0x6ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\Dictation.0416.cfg Handle ID: 0x215c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\RulesServiceProxyStub.dll Handle ID: 0x1a40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-uso-dtuhandler_31bf3856ad364e35_10.0.17763.1_none_d39f695a45747bd5\DTUHandler.exe Handle ID: 0x2274 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt_31bf3856ad364e35_10.0.17763.1_none_0440fa6ba2188721\speech-synthesis.xsd Handle ID: 0xb30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars50.contrast-white_scale-200.png Handle ID: 0xeac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\ReactiveAgentBaseRes.040c.bin.gz Handle ID: 0x2144 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ccess-userdatautils_31bf3856ad364e35_10.0.17763.1_none_cfbbb9a3f936b92a\AddressParser.dll Handle ID: 0x1aa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\VadSharedVoiceAgentsRes.0c0a.bin Handle ID: 0x24bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\Glyph32x32-grey.png Handle ID: 0x6e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ager-ghostextension_31bf3856ad364e35_10.0.17763.1_none_9ef59c09d199f7d6\dwmghost.dll Handle ID: 0x1fd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-management-v1_31bf3856ad364e35_10.0.17763.1_none_0b6b7c5b60730a9e\FepUnregister.mof Handle ID: 0x1a08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..yoptimization-winrt_31bf3856ad364e35_10.0.17763.1_none_d0378b9f0c75fb74\Windows.ApplicationModel.Store.Preview.DOSettings.dll Handle ID: 0x5e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..y-spp-plugin-common_31bf3856ad364e35_10.0.17763.1_none_b3d6bd22de86cc46\sppobjs.dll Handle ID: 0x998 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\enterprisedevicemanagement.enrollment.winmd Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..nt-extupdatesupport_31bf3856ad364e35_10.0.17763.1_none_1ea95daf4afb0c83\wuuhext.dll Handle ID: 0x590 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\breakpoints.css Handle ID: 0x508 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\SecHealthUIViewModels.winmd Handle ID: 0x2458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_th-th_2dc918bf8a59c21a\tipresx.dll.mui Handle ID: 0x1d10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\e736_64x.contrast-black.png Handle ID: 0x18a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\jquery.event.drag-2.2.js Handle ID: 0x19e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-applicationmodel-clipboardserver_31bf3856ad364e35_10.0.17763.1_none_7f452bc13a975d50\ClipboardServer.dll Handle ID: 0x5c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ndlers-storagesense_31bf3856ad364e35_10.0.17763.1_none_f6a33314b70a2f4b\SettingsHandlers_StorageSense.dll Handle ID: 0x76c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size2_i.cur Handle ID: 0x1884 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\@WindowsUpdateToastIcon.contrast-white.png Handle ID: 0x1f88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rpc-http_31bf3856ad364e35_10.0.17763.1_none_90bed6d5977d55aa\rpchttp.dll Handle ID: 0x24fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\Microsoft.CloudExperienceHost.winmd Handle ID: 0x1fbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host-ext_31bf3856ad364e35_10.0.17763.1_none_5879deada2927be1\WwaExt.dll Handle ID: 0x25c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-tetheringservice_31bf3856ad364e35_10.0.17763.1_none_7e7605a43f25706f\IcsEntitlementHost.exe Handle ID: 0x948 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-quickactions-core_31bf3856ad364e35_10.0.17763.1_none_bc70c741adceb224\QuickActionsDataModel.dll Handle ID: 0x2224 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobewelcome-page.js Handle ID: 0x1988 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\voice_training_intro.png Handle ID: 0x12b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.contrast-white_scale-200.png Handle ID: 0x2234 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directui-resourcesrs1_31bf3856ad364e35_10.0.17763.1_none_4cc7bf54b9ed2011\Windows.UI.Xaml.Resources.rs1.dll Handle ID: 0x6a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSplashScreen.scale-200.png Handle ID: 0x5c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeoutro-main.html Handle ID: 0x19dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c...speechhelp.cortana_31bf3856ad364e35_10.0.17763.1_none_c16ef436ea2c1c8b\SpeechHelp_AssistantEnabled_en-CA.json Handle ID: 0x24a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\LocationIcon.scale-125.png Handle ID: 0x1d50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\LocationIcon.contrast-black_scale-125.png Handle ID: 0x1ffc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dispdiag_31bf3856ad364e35_10.0.17763.1_none_35aa533a8840990b\dispdiag.exe Handle ID: 0x150c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\emulation.png Handle ID: 0x7c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..eldebugger-recorder_31bf3856ad364e35_10.0.17763.1_none_5529f3f1661c1b19\tttracer.exe Handle ID: 0x664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-compat-generaltel_31bf3856ad364e35_10.0.17763.1_none_a630ce22e59a3a1e\generaltel.dll Handle ID: 0x1460 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wifinetworkmanager_31bf3856ad364e35_10.0.17763.1_none_5d84c526d3d0a488\wifinetworkmanager.dll Handle ID: 0x1f50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-profiles_31bf3856ad364e35_10.0.17763.1_none_8a25760e5ddae686\D50.camp Handle ID: 0x1f7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-client-li..platform-pkeyhelper_31bf3856ad364e35_10.0.17763.1_none_8c4177212f5894cb\pkeyhelper.dll Handle ID: 0x7e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..eldebugger-recorder_31bf3856ad364e35_10.0.17763.1_none_5529f3f1661c1b19\ttdloader.dll Handle ID: 0x4ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_cfcc3ef911d8bb0d\WWAHost.exe.mui Handle ID: 0x229c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare150x150Logo.scale-200_contrast-white.png Handle ID: 0x2444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..iencehost.appxsetup_31bf3856ad364e35_10.0.17763.1_none_cee9e5100d8c0608\AppxManifest.xml Handle ID: 0x2228 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-searchdiagnostic_31bf3856ad364e35_10.0.17763.1_none_226eba644b867fed\TS_ProtocolHostCrashing.ps1 Handle ID: 0x338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_10.0.17763.1_none_9fa846ce01c2e52d\wups2.dll Handle ID: 0x2014 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.Data.winmd Handle ID: 0xa4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows User Account Control.wav Handle ID: 0x8a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-usbperf_31bf3856ad364e35_10.0.17763.1_none_90a85a15d038d425\usbperf.dll Handle ID: 0xdf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\WideTile.scale-100.png Handle ID: 0x1edc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\WideTile.scale-100.png Handle ID: 0x1c4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkprofile_31bf3856ad364e35_10.0.17763.1_none_69613b3fce4f33d1\nlmsprep.dll Handle ID: 0x920 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-3daudio-hrtfapo_31bf3856ad364e35_10.0.17763.1_none_7d93613ca7ba5c20\ssdm.dll Handle ID: 0x18e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\roamingDisambiguation.html Handle ID: 0xcf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_ecc40c97a1ebfa7e\tipresx.dll.mui Handle ID: 0x900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-internal-shell-broker_31bf3856ad364e35_10.0.17763.1_none_7bbb107cf30ddcf2\Windows.Internal.Shell.Broker.dll Handle ID: 0x242c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-48_altform-unplated.png Handle ID: 0xff8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-48.png Handle ID: 0xd7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-48_altform-unplated.png Handle ID: 0x884 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-48.png Handle ID: 0x1490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-id-connecte..guration-production_31bf3856ad364e35_10.0.17763.1_none_0a07c67335530a7d\wlidsvcconfig.xml Handle ID: 0xe4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\MediumTile.scale-100.png Handle ID: 0x1a18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\provisioningcsp.dll Handle ID: 0x1c98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-store-install-service_31bf3856ad364e35_10.0.17763.1_none_cedac092d181f1b3\InstallService.dll Handle ID: 0x1928 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\knockout-winjs-src.js Handle ID: 0x188c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\move_rl.cur Handle ID: 0x19c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.contrast-white_scale-150.png Handle ID: 0x1d0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_sv-se_6e2f74fa077c8838\WWAHost.exe.mui Handle ID: 0x16b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\3.txt Handle ID: 0x20f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\3.js Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..lineid-wamextension_31bf3856ad364e35_10.0.17763.1_none_f0d19e2657724187\MicrosoftAccountWAMExtension.dll Handle ID: 0x13d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..frameworks-usermode_31bf3856ad364e35_10.0.17763.1_none_8dd77a714d6d01ee\WUDFCompanionHost.exe Handle ID: 0x20d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-72_contrast-white.png Handle ID: 0x1c7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\settings-desktop.css Handle ID: 0xb7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobesettings-data.js Handle ID: 0x1f78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..es-smartcards-winrt_31bf3856ad364e35_10.0.17763.1_none_30a23a52ce9bbec5\Windows.Devices.SmartCards.dll Handle ID: 0x1f70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-xamltilerender_31bf3856ad364e35_10.0.17763.1_none_4da80f1dbe57e13a\XamlTileRender.dll Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lua-filevirtualization_31bf3856ad364e35_10.0.17763.1_none_58a70eb8fcc41728\luafv.sys Handle ID: 0x26ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.System.png Handle ID: 0xc04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\htmlTreeView.css Handle ID: 0x251c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\RulesProxyStub.dll Handle ID: 0x22ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-80_altform-unplated.png Handle ID: 0x2654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-80.png Handle ID: 0x26b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-80_altform-unplated.png Handle ID: 0x25dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-80.png Handle ID: 0x1304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\MediumTile.scale-150.png Handle ID: 0x12d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_745d0038e92aed69\Windows.Data.TimeZones.nl-NL.pri Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.Globalization.winmd Handle ID: 0x268c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-bits-igdsearcher_31bf3856ad364e35_10.0.17763.1_none_a23226eee729bb54\bitsigd.dll Handle ID: 0x1c30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cloudnotifications_31bf3856ad364e35_10.0.17763.1_none_82cd85c6e9666467\CloudNotifications.exe Handle ID: 0x269c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-healthcenter_31bf3856ad364e35_10.0.17763.1_none_9c230c18bbfde7a9\ActionCenter.dll Handle ID: 0x1c5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..-gameratingssystems_31bf3856ad364e35_10.0.17763.1_none_1aab0efd46872ab6\csrr.rs Handle ID: 0x1e64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-pifmgr_31bf3856ad364e35_10.0.17763.1_none_a02eff1e46cbb1a9\pifmgr.dll Handle ID: 0x25d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-storage-compression-winrt_31bf3856ad364e35_10.0.17763.1_none_d306c7e7c297e192\Windows.Storage.Compression.dll Handle ID: 0x1e2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\eab3_64x.png Handle ID: 0x434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\eab3_64x.contrast-white.png Handle ID: 0x260c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkux-legacyux_31bf3856ad364e35_10.0.17763.1_none_0e498127e56b0bc4\LegacyNetUX.dll Handle ID: 0x18a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networktopology-inf_31bf3856ad364e35_10.0.17763.1_none_2b1e92f3fb67d927\lltdio.mof Handle ID: 0x22c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\slick.core.js Handle ID: 0x10cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-24_contrast-white.png Handle ID: 0x1f18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..phony-phonedatasync_31bf3856ad364e35_10.0.17763.1_none_583e9ec8283400b2\PhoneDataSync.dll Handle ID: 0x1858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Generic.Theme-Dark_Scale-150.png Handle ID: 0x1ec8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.scale-400.png Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..cations-userservice_31bf3856ad364e35_10.0.17763.1_none_6c691b7aab6e6067\WpnUserService.dll Handle ID: 0x192c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputservice_31bf3856ad364e35_10.0.17763.1_none_aaafbb3691b3d1d7\EditBufferTestHook.dll Handle ID: 0x189c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-settingsync-onedrive_31bf3856ad364e35_10.0.17763.1_none_c013203a9976dd1c\OneDriveSettingSyncProvider.dll Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\HCWhite_MianTuan_TraySearchBox_Glyph_100.png Handle ID: 0x1660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\WindowsInternal.People.PeoplePicker.dll Handle ID: 0x2724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..setupmanagerservice_31bf3856ad364e35_10.0.17763.1_none_e3975ed25654208b\DeviceSetupManager.dll Handle ID: 0x2518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speechengine-onecore_31bf3856ad364e35_10.0.17763.1_none_cefcd5fc2a866902\spsrx_onecore.dll Handle ID: 0x17dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\navmesh.js Handle ID: 0x874 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..teclient-miprovider_31bf3856ad364e35_10.0.17763.1_none_ffabb1818a791f1d\MSFT_WUUpdate.cdxml Handle ID: 0x22fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-printtopdf_31bf3856ad364e35_10.0.17763.1_none_72f5df219eb56452\MPDW_devmode_map.xml Handle ID: 0xde4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..alcontrols.appxmain_31bf3856ad364e35_10.0.17763.1_none_943406dc83c1213b\Logo.scale-100.png Handle ID: 0x2030 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..ysafety-refreshtask_31bf3856ad364e35_10.0.17763.1_none_4f75cb95be788105\wpcmon.png Handle ID: 0x16cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-apprep-chxapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_28af5d926a692807\Logo.scale-100.png Handle ID: 0x2638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\person_rl.cur Handle ID: 0x24b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-chsime-binaries_31bf3856ad364e35_10.0.17763.1_none_6c4c0cd420a47581\ChsProxyDS.dll Handle ID: 0xbec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\headerrestore.png Handle ID: 0x1f9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-audio-mediacontrol_31bf3856ad364e35_10.0.17763.1_none_bf94d6577a22342e\Windows.Media.MediaControl.dll Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\AddNewRuleIcon.png Handle ID: 0xd24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ccess-userdatautils_31bf3856ad364e35_10.0.17763.1_none_cfbbb9a3f936b92a\UserDataLanguageUtil.dll Handle ID: 0xc0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\VoiceAgentsCommon.080a.cfg.gz Handle ID: 0x1628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..urces-applicability_31bf3856ad364e35_10.0.17763.1_none_2553523339f85f2b\AppxApplicabilityEngine.dll Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-network-qos-wmi_31bf3856ad364e35_10.0.17763.1_none_c96bd2ffea837c38\qoswmi.dll Handle ID: 0x1d30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_mediatransportcontrols-model_31bf3856ad364e35_10.0.17763.1_none_eadafe1f88512f70\MtcModel.dll Handle ID: 0xf3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..ckgroundmediaplayer_31bf3856ad364e35_10.0.17763.1_none_acabec1f0248afe7\Windows.Media.BackgroundPlayback.exe Handle ID: 0x1ef0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..-gameratingssystems_31bf3856ad364e35_10.0.17763.1_none_1aab0efd46872ab6\pegi-pt.rs Handle ID: 0x2344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..pimindexmaintenance_31bf3856ad364e35_10.0.17763.1_none_b8bc240c42923995\PimIndexMaintenanceClient.dll Handle ID: 0x26a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sharedaccess_31bf3856ad364e35_10.0.17763.1_none_f593488ba175b463\ipnathlp.dll Handle ID: 0x1968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\telemetry.js Handle ID: 0xc84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\jsonWorker.js Handle ID: 0x5fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\xboxTcuiContext.js Handle ID: 0x15a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\provhandlers.dll Handle ID: 0x12c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_12cdeb8578c6173b\Windows.Speech.Shell.dll Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp_31bf3856ad364e35_10.0.17763.1_none_0b27415d791c5ee2\sppsvc.exe Handle ID: 0x1df0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..riverclassextension_31bf3856ad364e35_10.0.17763.1_none_034ef600f61cf72d\SensorsClassExtension.mof Handle ID: 0xbc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ment-enterprisecsps_31bf3856ad364e35_10.0.17763.1_none_3cf8e5a836c6b7d8\CertificateStore_DDF.xml Handle ID: 0x8e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\stepOver.png Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-userexperience_31bf3856ad364e35_10.0.17763.1_none_0ccfd9f0a3f60bb8\Speech Sleep.wav Handle ID: 0x2140 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\logo.contrast-white_scale-100.png Handle ID: 0x1efc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\logo.contrast-white.png Handle ID: 0x223c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-bluetooth-bthserv_31bf3856ad364e35_10.0.17763.1_none_a9a17ce2c10e8b23\bthserv.dll Handle ID: 0x27b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\WideTile.scale-125.png Handle ID: 0x1b00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-courier_31bf3856ad364e35_10.0.17763.1_none_e754f72edb1f5f6f\courer.fon Handle ID: 0xbf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..al-people-relevance_31bf3856ad364e35_10.0.17763.1_none_4b4c8a669e449bc1\WindowsInternal.People.Relevance.dll Handle ID: 0x1a10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\devicereactivation.js Handle ID: 0x5a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsLargeCloudIcon.contrast-white_scale-100.png Handle ID: 0x1bec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\ReactiveAgentsCommonRes.0c0c.bin.gz Handle ID: 0x174c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wwanapi_31bf3856ad364e35_10.0.17763.1_none_94cc2f617599a74f\WWanAPI.dll Handle ID: 0x1dcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..entsbroker-bmpolicy_31bf3856ad364e35_10.0.17763.1_none_b395babbaa0600d9\SebBackgroundManagerPolicy.dll Handle ID: 0x1640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sttemplates.cortana_31bf3856ad364e35_10.0.17763.1_none_520dc071712105a4\LocationPhotoReminder.xml Handle ID: 0x13c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sttemplates.cortana_31bf3856ad364e35_10.0.17763.1_none_520dc071712105a4\ContactPhotoReminder.xml Handle ID: 0x494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-button-template.html Handle ID: 0x8a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\common-button-template.html Handle ID: 0x14d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\localStorage.png Handle ID: 0x2394 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\LocationIcon.scale-400.png Handle ID: 0xde0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\LocationIcon.contrast-black_scale-400.png Handle ID: 0x1508 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\NearShare.scale-125.png Handle ID: 0x1ee0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\NearShare.contrast-black_scale-125.png Handle ID: 0x1014 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\SharedVoiceAgents.0410.cfg.gz Handle ID: 0x1ac4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\PhonePCVoiceAgentsRes.0c09.bin.gz Handle ID: 0x12dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..ng-messagingservice_31bf3856ad364e35_10.0.17763.1_none_d799545c32c18b52\MessagingService.dll Handle ID: 0x2728 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\VadSharedVoiceAgentsRes.0407.bin Handle ID: 0x2148 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\unifiedEnrollmentFinishedPage.js Handle ID: 0x24cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\sourcemapParser.js Handle ID: 0x2684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\x86_microsoft-windows-security-spp-pidgenx_31bf3856ad364e35_10.0.17763.1_none_961a2338637140ee\pidgenx.dll Handle ID: 0x1bf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..rience-program-data_31bf3856ad364e35_10.0.17763.1_none_622e3c19db31f611\aeinv.dll Handle ID: 0x1c84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-heatcore_31bf3856ad364e35_10.0.17763.1_none_d82da509eac058f1\HeatCore.dll Handle ID: 0x2514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\NFCProvisioningPlugin.dll Handle ID: 0x1c74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\ringout.wav Handle ID: 0x68c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_edd63344e44f2531\resources.pri Handle ID: 0x610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\sserifer.fon Handle ID: 0x14c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..truetype-constantia_31bf3856ad364e35_10.0.17763.1_none_fbcd260461e2aab7\constanz.ttf Handle ID: 0xb04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-cambria_31bf3856ad364e35_10.0.17763.1_none_e36788bb5c3a03b8\cambriai.ttf Handle ID: 0x238c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-cx-credprov_31bf3856ad364e35_10.0.17763.1_none_84a037a30acb161a\cxcredprov.dll Handle ID: 0x2470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\CGSVCBackgroundTask.dll Handle ID: 0x770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-user-action-sounds_31bf3856ad364e35_10.0.17763.1_none_00d33b892481bc2f\MoveNext_48000Hz.raw Handle ID: 0x6d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\ReactiveAgentBaseRes.0409.bin.gz Handle ID: 0x22c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\person_rm.cur Handle ID: 0x26f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.Core.dll Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_show_layout.png Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..levance-queryclient_31bf3856ad364e35_10.0.17763.1_none_a77e9e00e0eb2667\WindowsInternal.People.Relevance.QueryClient.dll Handle ID: 0x26ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-spelling-host.binaries_31bf3856ad364e35_10.0.17763.1_none_fdf97c433a50337c\MsSpellCheckingHost.exe Handle ID: 0x2094 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directcomposition_31bf3856ad364e35_10.0.17763.1_none_8e3a8ba099ec9061\dcomp.dll Handle ID: 0x2608 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-96_altform-unplated.png Handle ID: 0x2750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-96.png Handle ID: 0x26e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-trebuchetms_31bf3856ad364e35_10.0.17763.1_none_6e8670c6dfd19449\trebuc.ttf Handle ID: 0x26a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\BingMaps.dll Handle ID: 0x19d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSplashScreen.scale-200_contrast-white.png Handle ID: 0x600 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-axinstallservice_31bf3856ad364e35_10.0.17763.1_none_c7cb38cac916b653\AxInstUI.exe Handle ID: 0x1844 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-update-upshared_31bf3856ad364e35_10.0.17763.1_none_7e486bacbba77ee8\upshared.dll Handle ID: 0x199c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..iveportal.appxsetup_31bf3856ad364e35_10.0.17763.1_none_2a0783ecfd87d8e3\AppxBlockMap.xml Handle ID: 0x1b58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-logon-library_31bf3856ad364e35_10.0.17763.1_none_6e14b1afa1071814\Windows.UI.Logon.dll Handle ID: 0x1c80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\VadSharedVoiceAgentsRes.0804.bin Handle ID: 0xe18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\21.txt Handle ID: 0x82c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\21.js Handle ID: 0x1ae4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-m..imedia-broadcastdvr_31bf3856ad364e35_10.0.17763.1_none_8038795b03be159f\BcastDVRClient.dll Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_es-mx_a5a53f6d4fa1d427\tipresx.dll.mui Handle ID: 0xab0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-edp-notify_31bf3856ad364e35_10.0.17763.1_none_1193228497ffb5a7\BitLockerCsp.dll Handle ID: 0x25e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\WideTile.scale-150.png Handle ID: 0x1130 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\others.gif Handle ID: 0x2404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sets.places.cortana_31bf3856ad364e35_10.0.17763.1_none_eafd8fa68dd5808f\NoPageFiller_Light.scale-140.png Handle ID: 0x2600 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sets.places.cortana_31bf3856ad364e35_10.0.17763.1_none_eafd8fa68dd5808f\NoPageFiller.contrast-white_scale-140.png Handle ID: 0xac4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c...speechhelp.cortana_31bf3856ad364e35_10.0.17763.1_none_c16ef436ea2c1c8b\SpeechHelp_AssistantEnabled_zh-CN.json Handle ID: 0xe44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\MediumTile.scale-100.png Handle ID: 0x7d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\MediumTile.scale-100.png Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-settingmonitor_31bf3856ad364e35_10.0.17763.1_none_5e4704b45caeb9f4\SettingMonitor.dll Handle ID: 0x1414 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Logon.wav Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\LocationIcon.contrast-white_scale-125.png Handle ID: 0x228c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\SharedVoiceAgents.0809.cfg.gz Handle ID: 0x1020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\ReactiveAgentsCommonRes.0809.bin.gz Handle ID: 0x15b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appresolverux.appxmain_31bf3856ad364e35_10.0.17763.1_none_f1ee5170dea0b1b8\SquareTile44x44.scale-100.png Handle ID: 0x2300 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\VoiceAgentsCommon.0c0a.cfg.gz Handle ID: 0x206c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networking-hostname_31bf3856ad364e35_10.0.17763.1_none_d85ebdbbf59fcaea\Windows.Networking.HostName.dll Handle ID: 0x1854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\previewTabClose.png Handle ID: 0x2170 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-skype-ortc_31bf3856ad364e35_10.0.17763.1_none_dabcfe04a6cfb211\rtmmvrortc.dll Handle ID: 0x1610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OobeTelemetryFlush.js Handle ID: 0x7a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_chartzoom_reset_disabled.png Handle ID: 0x27e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-60_altform-unplated.png Handle ID: 0x25f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-60.png Handle ID: 0x1d40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Print complete.wav Handle ID: 0x2504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ces-targetedcontent_31bf3856ad364e35_10.0.17763.1_none_5f980bac01917e8c\Windows.Services.TargetedContent.dll Handle ID: 0x253c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-reagent-task-handler_31bf3856ad364e35_10.0.17763.1_none_d743b74cf22d2265\ReAgentTask.dll Handle ID: 0x239c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..nt-winproviders-ibs_31bf3856ad364e35_10.0.17763.1_none_d2818abfb34f9cdc\IBSProvider.dll Handle ID: 0x1a48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ui-resourceswin8rtm_31bf3856ad364e35_10.0.17763.1_none_7b78c2933aefe97e\Windows.UI.Xaml.Resources.win8rtm.dll Handle ID: 0x828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-oobe-machine_31bf3856ad364e35_10.0.17763.1_none_fe44341a5b5b153d\msoobe.exe Handle ID: 0x15e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..for-management-core_31bf3856ad364e35_10.0.17763.1_none_bb2b5f4505313851\WsmAuto.dll Handle ID: 0x1b6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..dlets-bmc-component_31bf3856ad364e35_10.0.17763.1_none_07990ee56075430b\PcsvDevice.psd1 Handle ID: 0xe7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-com-complus-ui-comuid_31bf3856ad364e35_10.0.17763.1_none_d3f937e7bd81e79c\comuid.dll Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\VoiceAgentBaseRes.0809.bin.gz Handle ID: 0x8ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..xtservice.appxsetup_31bf3856ad364e35_10.0.17763.1_none_401828a2aaaf1b98\AppxManifest.xml Handle ID: 0x2028 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\VoiceAgentsCommon.0c0c.cfg.gz Handle ID: 0xec8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ng-client-overrides_31bf3856ad364e35_10.0.17763.1_none_0a5f88cc4b2af970\Power.Settings.Display.ppkg Handle ID: 0x2038 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..tiveportal.appxmain_31bf3856ad364e35_10.0.17763.1_none_3304fdd012bac703\resources.pri Handle ID: 0x2164 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-defaultprinterprovider_31bf3856ad364e35_10.0.17763.1_none_1f4ac77499f12a00\DefaultPrinterProvider.dll Handle ID: 0x1120 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-content-filter-mime_31bf3856ad364e35_7.0.17763.1_none_e0e9d023438b9b91\mimefilt.dll Handle ID: 0x196c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\jsmallf.fon Handle ID: 0x1994 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..gement-vdsinterface_31bf3856ad364e35_10.0.17763.1_none_961df040772c2a3b\dmvdsitf.dll Handle ID: 0x15fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\PPIVoiceAgents.dll Handle ID: 0x1fc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-dccw_31bf3856ad364e35_10.0.17763.1_none_0bb495c5e6acb9b3\dccw.exe Handle ID: 0x9e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devices-custom_31bf3856ad364e35_10.0.17763.1_none_8787d5542edaf3c7\Windows.Devices.Custom.ps.dll Handle ID: 0x213c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-tcpip-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_0dc3b873eddc2fed\NetTCPIP_Uninstall.mof Handle ID: 0x246c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeprovisioningprogress-page.js Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..a-persona-resources_31bf3856ad364e35_10.0.17763.1_none_f6911f03b2517b4f\Windows.UI.Cortana.Persona.pri Handle ID: 0x2240 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoShutdownsInclusive.js Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-bluetooth-userapis_31bf3856ad364e35_10.0.17763.1_none_5c7b0e22183ec11d\BluetoothApis.dll Handle ID: 0x26dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\SmallIcon.targetsize-32.png Handle ID: 0x20e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-16_altform-unplated.png Handle ID: 0x1a94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-16.png Handle ID: 0x5b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-16_altform-unplated.png Handle ID: 0x178c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-16.png Handle ID: 0x2064 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-unbcl_31bf3856ad364e35_10.0.17763.1_none_4cdb113b047320a4\unbcl.dll Handle ID: 0x25fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-48_altform-unplated.png Handle ID: 0x1440 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-48.png Handle ID: 0x2490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobenetworklossaversion-vm.js Handle ID: 0x1da0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\VadSharedVoiceAgentsRes.0409.bin Handle ID: 0x2574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-winlogon-tools_31bf3856ad364e35_10.0.17763.1_none_853963bae5254355\mpnotify.exe Handle ID: 0x1e20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\SecHealthUIViewModels.dll Handle ID: 0x1474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\xbox-ui-light.css Handle ID: 0x1b50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..urepassword-library_31bf3856ad364e35_10.0.17763.1_none_01d560200129bbd9\Windows.UI.PicturePassword.dll Handle ID: 0x1a60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\F12Logo.png Handle ID: 0x1c0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-fdprint_31bf3856ad364e35_10.0.17763.1_none_48f5fa9cdd6c3da1\print_pref.ico Handle ID: 0x1da4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..pe-palatinolinotype_31bf3856ad364e35_10.0.17763.1_none_4069c72a53a512c5\pala.ttf Handle ID: 0x27f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_edd63344e44f2531\IndirectMask.png Handle ID: 0x203c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..anagement-cmgrcspps_31bf3856ad364e35_10.0.17763.1_none_68e7f40467f1b58c\cmgrcspps.dll Handle ID: 0x910 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..aryauthfactor-winrt_31bf3856ad364e35_10.0.17763.1_none_cc5fed87eddf7d6f\Windows.Security.Authentication.Identity.Provider.dll Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\Splashscreen.scale-80.png Handle ID: 0x21c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\Splashscreen.contrast-black_scale-80.png Handle ID: 0x1bb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmiv2-mdmappprov-dll_31bf3856ad364e35_10.0.17763.1_none_4607236203cacc6f\MDMAppProv.mof Handle ID: 0x19cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..sframework-msctfime_31bf3856ad364e35_10.0.17763.1_none_c659efa92167093c\msctfime.ime Handle ID: 0x580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-24_altform-unplated.png Handle ID: 0x26d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-24.png Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-verclsid_31bf3856ad364e35_10.0.17763.1_none_acacbb1b6b9db81c\verclsid.exe Handle ID: 0x1bac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wfdsconmgr_31bf3856ad364e35_10.0.17763.1_none_05ffd750173a19fc\WFDSConMgr.dll Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OEMRegistrationPage.js Handle ID: 0xa0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.scale-125.png Handle ID: 0x1418 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.contrast-black_scale-125.png Handle ID: 0x64c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-setup_31bf3856ad364e35_10.0.17763.1_none_c320bc9141c99a98\shsetup.dll Handle ID: 0x1ee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c...speechhelp.cortana_31bf3856ad364e35_10.0.17763.1_none_c16ef436ea2c1c8b\SpeechHelp_AssistantEnabled_fr-CA.json Handle ID: 0x1768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-16_altform-unplated.png Handle ID: 0x1a00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-16.png Handle ID: 0x13a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mrt10_31bf3856ad364e35_10.0.17763.1_none_526e306e35008fe8\mrt100.dll Handle ID: 0x644 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Advanced.Theme-Dark_Scale-125.png Handle ID: 0xb94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-textinput-dictionaries-ja-jp_31bf3856ad364e35_10.0.17763.1_none_4f00868fbbe89199\JpnComponentLayouts.dgml Handle ID: 0x1ed4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size4_im.cur Handle ID: 0x9dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-40_contrast-white.png Handle ID: 0x1eac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSplashScreen.scale-200_contrast-black.png Handle ID: 0x780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..installerandprintui_31bf3856ad364e35_10.0.17763.1_none_c71a29854e15b6e8\printupg.inf Handle ID: 0x1cb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.scale-125.png Handle ID: 0x1df8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.scale-125.png Handle ID: 0x13f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-winrt-metadata_31bf3856ad364e35_10.0.17763.1_none_2fa57e5d976eae38\rometadata.dll Handle ID: 0x173c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lpksetup_31bf3856ad364e35_10.0.17763.1_none_121f4aeec4a1e318\LangCleanupSysprepAction.dll Handle ID: 0x694 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-usbcamd_31bf3856ad364e35_10.0.17763.1_none_904e4b75d0647a59\dshowext.inf Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-corbel_31bf3856ad364e35_10.0.17763.1_none_c36f77cb56def65a\corbelli.ttf Handle ID: 0x1d9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wlangpclient_31bf3856ad364e35_10.0.17763.1_none_a96b311328c2a556\wlgpclnt.dll Handle ID: 0x17c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\Microsoft-Windows-MapControls.dll Handle ID: 0x17a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\wait_r.cur Handle ID: 0xc88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-pcshellcommonproxystub_31bf3856ad364e35_10.0.17763.1_none_9b2bd684015b6c00\PCShellCommonProxyStub.dll Handle ID: 0x171c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..jectdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_ebf8e932f524319d\SquareTile71x71.scale-200.png Handle ID: 0xa7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Windows.UI.Shell.dll Handle ID: 0x758 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ettingshandlers-pen_31bf3856ad364e35_10.0.17763.1_none_c8a7bfdf7145030b\SettingsHandlers_Pen.dll Handle ID: 0x18ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..tiveportal.appxmain_31bf3856ad364e35_10.0.17763.1_none_3304fdd012bac703\BrowserMDL.ttf Handle ID: 0x2430 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c...speechhelp.cortana_31bf3856ad364e35_10.0.17763.1_none_c16ef436ea2c1c8b\SpeechHelp_AssistantEnabled_es-MX.json Handle ID: 0x1d7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\ProgramData\Microsoft\User Account Pictures\user-32.png Handle ID: 0x27fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-system-prof..ndusagedatasettings_31bf3856ad364e35_10.0.17763.1_none_9ccfd3d9a58ee727\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings.dll Handle ID: 0x510 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\cssfileicon.png Handle ID: 0xc8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare150x150Logo.scale-400_contrast-black.png Handle ID: 0x1e40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeactivitysyncconsent-page.js Handle ID: 0x4a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-b..nfrastructurebghost_31bf3856ad364e35_10.0.17763.1_none_61b8ca37c144387d\backgroundTaskHost.exe Handle ID: 0xd40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_0bd29f2ebe71ae90\msscntrs.dll Handle ID: 0x964 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\localAccount.js Handle ID: 0x6b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size3_r.cur Handle ID: 0x1434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\appViewManager.js Handle ID: 0x1fe4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-service_31bf3856ad364e35_10.0.17763.1_none_b66c0cb3aef5ffee\MpCommu.dll Handle ID: 0x2700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_edd63344e44f2531\RightClick.png Handle ID: 0xcb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoSetup.html Handle ID: 0x1860 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-winrt-core_31bf3856ad364e35_10.0.17763.1_none_e536f99b63af4cfe\Windows.Graphics.Printing.dll Handle ID: 0x1570 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\help_m.cur Handle ID: 0x604 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxsetup_31bf3856ad364e35_10.0.17763.1_none_73899b67376b867c\AppxSignature.p7x Handle ID: 0x25d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-negoexts_31bf3856ad364e35_10.0.17763.1_none_a905d7165199fca0\negoexts.dll Handle ID: 0x1cc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-verdana_31bf3856ad364e35_10.0.17763.1_none_af3f0d055757503c\verdanaz.ttf Handle ID: 0xa58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\common.bundle.js Handle ID: 0x19f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\PasswordExpiry.scale-400.png Handle ID: 0x23a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\PasswordExpiry.contrast-black_scale-400.png Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\PasswordExpiry.scale-400.png Handle ID: 0x984 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\PasswordExpiry.contrast-black_scale-400.png Handle ID: 0x1e3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\PPIVoiceAgentsRes.0410.bin.gz Handle ID: 0x5a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-onlinesetup-component_31bf3856ad364e35_10.0.17763.1_none_5dd732868027fbb0\oobeldr.exe Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-portabledevices-winrt_31bf3856ad364e35_10.0.17763.1_none_ab5693a47cae7d13\Windows.Devices.Portable.dll Handle ID: 0x166c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-switcherdatamodel_31bf3856ad364e35_10.0.17763.1_none_4bc8b7a14351f914\SwitcherDataModel.dll Handle ID: 0xc58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\up_il.cur Handle ID: 0x1594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-kdcpw_31bf3856ad364e35_10.0.17763.1_none_47713a58095a4ac1\kdcpw.dll Handle ID: 0x22f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-graphics-dispbroker_31bf3856ad364e35_10.0.17763.1_none_68b65bc5ce7c4bd5\DispBroker.dll Handle ID: 0x2078 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-system-user..ceassociation-winrt_31bf3856ad364e35_10.0.17763.1_none_23f8f46a9fb8b0fe\Windows.System.UserDeviceAssociation.dll Handle ID: 0x2304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_de-de_126038e17144e59d\Windows.Data.TimeZones.de-DE.pri Handle ID: 0x700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommoninetcore_31bf3856ad364e35_10.0.17763.1_none_ac55712e2c1b1ea5\WindowsInternal.Xaml.Controls.Tabs.dll Handle ID: 0x1b70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square71x71Logo.contrast-white_scale-100.png Handle ID: 0x27ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\WideTile.scale-400.png Handle ID: 0x1c8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_b337a6812c45e350\SquareTile150x150.scale-400.png Handle ID: 0xaa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\SquareTile150x150.scale-400.png Handle ID: 0x1e60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon-desktop_31bf3856ad364e35_10.0.17763.1_none_c530f7220af6b167\ClockFlyoutExperience.dll Handle ID: 0x1c34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\SharedUIDisambig.0407.cfg Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..re-security-webauth_31bf3856ad364e35_10.0.17763.1_none_48a3af000bb0fa11\AuthBroker.dll Handle ID: 0x8b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-cortana-bow.gif Handle ID: 0x1480 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-httpproxyhelper_31bf3856ad364e35_10.0.17763.1_none_fd8d8539dfb88f0a\httpprxc.dll Handle ID: 0x1d58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\CortanaAnimationJa.gif Handle ID: 0xed4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_adobe-flash-for-windows_31bf3856ad364e35_10.0.17763.1_none_1c65cdebc1b8ffc5\FlashUtil_ActiveX.dll Handle ID: 0x1a64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemo.js Handle ID: 0x1ff4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.scale-400.png Handle ID: 0x2378 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.scale-400.png Handle ID: 0x1ca0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lockapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_d835fc6e2c1b475e\resources.pri Handle ID: 0x974 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-system-user..diagnosticssettings_31bf3856ad364e35_10.0.17763.1_none_b057fa29fdae3ee9\Windows.System.UserProfile.DiagnosticsSettings.dll Handle ID: 0x1f20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\HCBlack_Search_TraySearchBox_Glyph_100.png Handle ID: 0xcf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rpc-ns_31bf3856ad364e35_10.0.17763.1_none_030835b52b691201\RpcNs4.dll Handle ID: 0x19ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-verdana_31bf3856ad364e35_10.0.17763.1_none_af3f0d055757503c\verdanai.ttf Handle ID: 0x112c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-ngc-keyenum_31bf3856ad364e35_10.0.17763.1_none_e07e8f0fb8cea750\ngckeyenum.dll Handle ID: 0x2790 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ialmigrationhandler_31bf3856ad364e35_10.0.17763.1_none_64bc80a84f15b6cd\CredentialMigrationHandler.dll Handle ID: 0x20c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ice-transliteration_31bf3856ad364e35_10.0.17763.1_none_4972e9357ef733f5\elsTrans.dll Handle ID: 0x1be4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.Globe.png Handle ID: 0xac0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3svc_31bf3856ad364e35_10.0.17763.1_none_5c31f8adcbadb7f6\dot3svc.dll Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..les-personalization_31bf3856ad364e35_10.0.17763.1_none_7d7e638b1ae62a31\theme1.theme Handle ID: 0x1bb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_nb-no_5e6f9b03d8c2f109\tipresx.dll.mui Handle ID: 0x2480 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-httpproxyhelper_31bf3856ad364e35_10.0.17763.1_none_fd8d8539dfb88f0a\httpprxp.dll Handle ID: 0x2150 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\StoreLogo.png Handle ID: 0x598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\SmallTile.scale-200.png Handle ID: 0x1c78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\SmallTile.scale-200.png Handle ID: 0x1b8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ssociationframework_31bf3856ad364e35_10.0.17763.1_none_9b0ccaba3322bdb5\deviceassociation.dll Handle ID: 0x1568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ctionflow.appxsetup_31bf3856ad364e35_10.0.17763.1_none_c92a09ab4c79d4f5\AppxBlockMap.xml Handle ID: 0xb8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-aero_ss_31bf3856ad364e35_10.0.17763.1_none_fcde404b98104350\shellstyle.dll Handle ID: 0x272c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\xhrBreakpointUnbound.png Handle ID: 0x4a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\autopilotvetoconfirmation-page.js Handle ID: 0x1c44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..teclient-miprovider_31bf3856ad364e35_10.0.17763.1_none_ffabb1818a791f1d\MSFT_WUSettings.cdxml Handle ID: 0x1c94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\VoiceAgentsCommon.0c09.cfg.gz Handle ID: 0x528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\CloudExperienceHostBroker.LocalNgc.winmd Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..erymanager.appxmain_31bf3856ad364e35_10.0.17763.1_none_9c8060a558782c18\SmallLogo.scale-100.png Handle ID: 0x2604 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.contrast-white_scale-200.png Handle ID: 0xf18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devicesflowbroker_31bf3856ad364e35_10.0.17763.1_none_2f29f833eca2912c\DevicesFlowBroker.dll Handle ID: 0x26b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\IccidToRegion.xml Handle ID: 0x1de0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..jectdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_ebf8e932f524319d\SquareTile310x150.scale-200.png Handle ID: 0x1aa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lockapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_d835fc6e2c1b475e\SplashScreen.contrast-white_scale-100.png Handle ID: 0x19b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkprofile-cim_31bf3856ad364e35_10.0.17763.1_none_dafe74e3d8526747\nlmcim.mof Handle ID: 0x1e78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_pin.cur Handle ID: 0x2610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-footer-template.html Handle ID: 0x144c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..back-courtesyengine_31bf3856ad364e35_10.0.17763.1_none_6a9015821c7b8596\CourtesyEngine.dll Handle ID: 0x810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-onlinesetup-component_31bf3856ad364e35_10.0.17763.1_none_5dd732868027fbb0\windeploy.exe Handle ID: 0x1d78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-composable-start-binaries_31bf3856ad364e35_10.0.17763.1_none_79b54d8508eca56e\SkypeUISymbol-Regular.ttf Handle ID: 0x98c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\CortanaVision.CreateReminder.contrast-white.png Handle ID: 0x23e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_adobe-flash-for-windows_31bf3856ad364e35_10.0.17763.1_none_1c65cdebc1b8ffc5\Flash.ocx Handle ID: 0xed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-80_contrast-black.png Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-80_altform-unplated_contrast-black.png Handle ID: 0xb0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-cred-library_31bf3856ad364e35_10.0.17763.1_none_b0152f5eea90a017\Windows.UI.Cred.pri Handle ID: 0x1d54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directx-rgbrast_31bf3856ad364e35_10.0.17763.1_none_651e0cba4fa35075\rgb9rast.dll Handle ID: 0x18d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\networkGrid.css Handle ID: 0x155c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-256_altform-unplated.png Handle ID: 0x2428 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-256.png Handle ID: 0x247c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-256_altform-unplated.png Handle ID: 0x20b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-256.png Handle ID: 0x1ce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..-gameratingssystems_31bf3856ad364e35_10.0.17763.1_none_1aab0efd46872ab6\pegi.rs Handle ID: 0xa40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..jectdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_ebf8e932f524319d\XGpuEjectDialog.exe Handle ID: 0x23ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-courier_31bf3856ad364e35_10.0.17763.1_none_e754f72edb1f5f6f\couf1257.fon Handle ID: 0x147c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-v..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_f1b52a55e0daa52d\vpnclientpsprovider_Uninstall.mof Handle ID: 0x1588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\base.js Handle ID: 0x2704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TimeLanguage.png Handle ID: 0x538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-content-filter-office_31bf3856ad364e35_7.0.17763.1_none_cafa6b71c3e1cebb\offfilt.dll Handle ID: 0x74c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..iencehost.appxsetup_31bf3856ad364e35_10.0.17763.1_none_8eea1f0067eb5b83\AppxSignature.p7x Handle ID: 0x880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\requirePath-config-core.js Handle ID: 0x1514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-nis-service_31bf3856ad364e35_10.0.17763.1_none_0eb889e66b18e37f\NisSrv.exe Handle ID: 0x1310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\lightnessColorBar.png Handle ID: 0xba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmi-iproute-provider_31bf3856ad364e35_10.0.17763.1_none_3de8c3eb7fb16d08\WMIPIPRT.dll Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\SmallTile.scale-400.png Handle ID: 0xdc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-iuilp_31bf3856ad364e35_10.0.17763.1_none_492afb63d54f7fa5\iuilp.dll Handle ID: 0x1398 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxsetup_31bf3856ad364e35_10.0.17763.1_none_4f3d832fe9ca3095\AppxBlockMap.xml Handle ID: 0x57c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-management-v1_31bf3856ad364e35_10.0.17763.1_none_0b6b7c5b60730a9e\ConfigSecurityPolicy.exe Handle ID: 0x2070 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wifinetworkmanager_31bf3856ad364e35_10.0.17763.1_none_5d84c526d3d0a488\@WiFiNotificationIcon.png Handle ID: 0x2538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\button.css Handle ID: 0x1b7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_networking-mpssvc-admin_31bf3856ad364e35_10.0.17763.1_none_961817d8d9f86206\AuthFWGP.dll Handle ID: 0x760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-heatcore_31bf3856ad364e35_10.0.17763.1_none_d82da509eac058f1\WindowsDefaultHeatProcessor.dll Handle ID: 0x25ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-listview-vm.js Handle ID: 0x1c40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-secedit_31bf3856ad364e35_10.0.17763.1_none_9fad180009e7f9a0\SecEdit.exe Handle ID: 0x19a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputswitch_31bf3856ad364e35_10.0.17763.1_none_d6d2f469591d5aec\InputSwitch.dll Handle ID: 0x2618 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\Microsoft.AAD.BrokerPlugin.winmd Handle ID: 0x660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\intellisenseRemoteHelpers.js Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-ux-dlg_31bf3856ad364e35_10.0.17763.1_none_8f1d2d5d3228efd0\changepk.exe Handle ID: 0x944 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-c..ilityaccess-manager_31bf3856ad364e35_10.0.17763.1_none_f208c1ef99a47fd4\CapabilityAccessManagerClient.dll Handle ID: 0x26e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.contrast-white_scale-400.png Handle ID: 0x25e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..entory-data-sources_31bf3856ad364e35_10.0.17763.1_none_690ff6533052d1ca\devinv.dll Handle ID: 0x1924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-control_31bf3856ad364e35_10.0.17763.1_none_8a31e32302a74069\control.exe Handle ID: 0x1c1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\PasswordExpiry.contrast-white_scale-100.png Handle ID: 0x1818 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-iana-tzdb-timezones_31bf3856ad364e35_10.0.17763.1_none_f42c76689be89ac7\Windows.Data.TimeZones.pri Handle ID: 0x2528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-vector_31bf3856ad364e35_10.0.17763.1_none_265a92a63fe2ae13\roman.fon Handle ID: 0x20c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.System.winmd Handle ID: 0x2664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directui-resourcesrs5_31bf3856ad364e35_10.0.17763.1_none_4ccbc07cb9e9856d\Windows.UI.Xaml.Resources.rs5.dll Handle ID: 0x210c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\msil_microsoft.windowssearch.commands_31bf3856ad364e35_10.0.17763.1_none_9bb7475f86d2aa7f\WindowsSearch.psd1 Handle ID: 0x1a98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\cssMode.js Handle ID: 0x6f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\SharedVoiceAgents.0409.cfg.gz Handle ID: 0x1128 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dnssd-dafprovider_31bf3856ad364e35_10.0.17763.1_none_84c4a2b1b321bce9\DafDnsSd.dll Handle ID: 0x77c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-settingsynccore_31bf3856ad364e35_10.0.17763.1_none_6a3851227f711ca2\SettingSyncCore.dll Handle ID: 0x6a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..nfiguration.cortana_31bf3856ad364e35_10.0.17763.1_none_41567511cfb731d0\BingConfiguration_es-MX.xml Handle ID: 0x9c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.ActionUriHandlers.dll Handle ID: 0x181c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-pnidui_31bf3856ad364e35_10.0.17763.1_none_2fefacf0c5dec8f9\pnidui.dll Handle ID: 0x25b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-searchdiagnostic_31bf3856ad364e35_10.0.17763.1_none_226eba644b867fed\RS_RestoreDefaults.ps1 Handle ID: 0x1eec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-spooler-ppc_31bf3856ad364e35_10.0.17763.1_none_57630dcd4b386bde\gpprnext.dll Handle ID: 0x550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\Snooze_80.png Handle ID: 0x2434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\Snooze_80.contrast-black.png Handle ID: 0x2024 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ns-provider-library_31bf3856ad364e35_10.0.17763.1_none_5d4464a0a6f71da8\wpnprv.dll Handle ID: 0x1890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-com-complus-ui_31bf3856ad364e35_10.0.17763.1_none_a16dad9aa061fd5a\dcomcnfg.exe Handle ID: 0x14f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\WideTile.scale-125.png Handle ID: 0x26bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\WideTile.scale-125.png Handle ID: 0x1a24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkstatus_31bf3856ad364e35_10.0.17763.1_none_0469f1a4893dc88c\NetworkStatus.dll Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\watches.css Handle ID: 0x207c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSplashScreen.scale-100.png Handle ID: 0x1e08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-com-complus-admin_31bf3856ad364e35_10.0.17763.1_none_ce2f9e7484f69f9d\mtsadmin.tlb Handle ID: 0x2798 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..traintindex.cortana_31bf3856ad364e35_10.0.17763.1_none_b7b457f9cb1152b3\ConstraintIndex.cab Handle ID: 0x1bb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ttingsextensibility_31bf3856ad364e35_10.0.17763.1_none_19af7cf7b6ffeae4\SystemSettings.SettingsExtensibility.dll Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\enterprisedevicemanagement.service.winmd Handle ID: 0x80c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\DropAccept.scale-300.png Handle ID: 0x1a54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-20_altform-unplated.png Handle ID: 0x808 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-20.png Handle ID: 0xc20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..complus-runtime-qfe_31bf3856ad364e35_10.0.17763.1_none_5c291866d0b83ed5\colbact.dll Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-ngc-recovery_31bf3856ad364e35_10.0.17763.1_none_846cdae7e4a74dc9\ngcrecovery.dll Handle ID: 0x7cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\badgelogo.png Handle ID: 0xa90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\ssef874.fon Handle ID: 0x50c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-machinelearning_31bf3856ad364e35_10.0.17763.1_none_f175c01b6cce04cf\Windows.AI.MachineLearning.Preview.dll Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..hancementmanagement_31bf3856ad364e35_10.0.17763.1_none_391010b52d09e424\Windows.Internal.Graphics.Display.DisplayEnhancementManagement.dll Handle ID: 0x17e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Alarm09.wav Handle ID: 0x7e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cloudstoragewizard_31bf3856ad364e35_10.0.17763.1_none_e533af19e5c113ed\CloudStorageWizard.exe Handle ID: 0x19a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\CloudExperienceHostBroker.Account.winmd Handle ID: 0xdc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioningcore_31bf3856ad364e35_10.0.17763.1_none_ac1ece6184ec9284\provisioning_wlan_v2.xsd Handle ID: 0x1ea4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Advanced.Theme-Light_Scale-200.png Handle ID: 0x1328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\ReactiveAgentBase.0c09.cfg.gz Handle ID: 0x1b38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\WildCard.4009.cfg Handle ID: 0x2218 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-tzutil_31bf3856ad364e35_10.0.17763.1_none_2509bebe5b507c44\tzutil.exe Handle ID: 0x2198 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..teclient-miprovider_31bf3856ad364e35_10.0.17763.1_none_ffabb1818a791f1d\MSFT_WUUpdate.types.ps1xml Handle ID: 0x8f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\PhonePCVoiceAgentsRes.1009.bin.gz Handle ID: 0xfb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..duler-compatibility_31bf3856ad364e35_10.0.17763.1_none_595ae5b034651f4b\taskcomp.dll Handle ID: 0x1b5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-gaming-prev..esenumeration-winrt_31bf3856ad364e35_10.0.17763.1_none_3e87f39a661632a1\Windows.Gaming.Preview.dll Handle ID: 0x1ef8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-3daudio-hrtfbins_31bf3856ad364e35_10.0.17763.1_none_3472386ade83b608\AverageRoom.bin Handle ID: 0x1a5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-256_altform-unplated.png Handle ID: 0x1f3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-256.png Handle ID: 0x267c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeprovisioningentry-main.html Handle ID: 0x1b94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\12.txt Handle ID: 0x8d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\12.js Handle ID: 0x668 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..soundservice-client_31bf3856ad364e35_10.0.17763.1_none_a28ceb0dd0101800\PlaySndSrv.dll Handle ID: 0x1f8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\MusicRecoPlaceholder.png Handle ID: 0x22a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\intellisenseListBox.css Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..frastructure-client_31bf3856ad364e35_10.0.17763.1_none_3cd075edfb12fd04\wdi.dll Handle ID: 0x1e00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars37.scale-200.png Handle ID: 0x1c2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars37.contrast-black_scale-200.png Handle ID: 0x216c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-tokenbrokerui_31bf3856ad364e35_10.0.17763.1_none_cd6b32dde8e469bd\TokenBrokerUI.dll Handle ID: 0xbd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\ScheduleTime_80.contrast-white.png Handle ID: 0x12d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\emulationRemote.bundle.js Handle ID: 0x23dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shutdownext_31bf3856ad364e35_10.0.17763.1_none_634626debde36279\shutdownext.dll Handle ID: 0x24f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\StyleDictionary.xbf Handle ID: 0x15f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-browser-brokers_31bf3856ad364e35_11.0.17763.1_none_5b22d536a664ea76\browserexport.exe Handle ID: 0x1ac0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-36_altform-unplated_contrast-white.png Handle ID: 0x7fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\eventTracepoint.png Handle ID: 0x9a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-foundation-..stics-tracing-winrt_31bf3856ad364e35_10.0.17763.1_none_6bd9af13fc8a88af\WinRtTracing.dll Handle ID: 0xda8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Exclamation.wav Handle ID: 0x2694 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\PPIVoiceAgentsRes.0411.bin.gz Handle ID: 0x14b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-composable-switcher_31bf3856ad364e35_10.0.17763.1_none_42c2561525feff0b\TaskFlowUI.dll Handle ID: 0x1158 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\28.txt Handle ID: 0x854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\28.js Handle ID: 0x9ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cdpsvc_31bf3856ad364e35_10.0.17763.1_none_0f7bdcd57d45e7cf\cdpsvc.dll Handle ID: 0x1d60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\Square150x150Logo.scale-200.png Handle ID: 0x85c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\PasswordExpiry.scale-100.png Handle ID: 0x1b48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\PasswordExpiry.contrast-black_scale-100.png Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\PasswordExpiry.scale-100.png Handle ID: 0x1a4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\PasswordExpiry.contrast-black_scale-100.png Handle ID: 0x804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\NetworkStatus-OK.png Handle ID: 0x2660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..cheduler-apis-proxy_31bf3856ad364e35_10.0.17763.1_none_c679df4f73bf5993\TaskSchdPS.dll Handle ID: 0x204c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\PhonePCVoiceAgentsRes.0407.bin.gz Handle ID: 0x2568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..agement-dmpushproxy_31bf3856ad364e35_10.0.17763.1_none_355fb68c24d2f747\dmpushproxy.dll Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..ice.backgroundproxy_31bf3856ad364e35_10.0.17763.1_none_34eba9aea46ee79b\WalletBackgroundServiceProxy.dll Handle ID: 0x1950 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\itemExpandedIcon.png Handle ID: 0xad4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmi-management-snapins_31bf3856ad364e35_10.0.17763.1_none_8cabc79e131c27fc\ServDeps.dll Handle ID: 0x1374 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_start.png Handle ID: 0x84c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\MapsBtSvcProxy.dll Handle ID: 0x15a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-nfc-class-extension_31bf3856ad364e35_10.0.17763.1_none_adc0451cda9249ec\NfcCx.dll Handle ID: 0x2178 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mmsys_31bf3856ad364e35_10.0.17763.1_none_4f35b426375488c9\mmsys.cpl Handle ID: 0x1e88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-settingsync-azure_31bf3856ad364e35_10.0.17763.1_none_d49ec6831bec1847\AzureSettingSyncProvider.dll Handle ID: 0x1aac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\toggleSourceMap.png Handle ID: 0x22ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Restore.wav Handle ID: 0xe04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\breakOnExceptions.png Handle ID: 0x145c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\DNDActionUriHandlers.dll Handle ID: 0x23ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioningcore_31bf3856ad364e35_10.0.17763.1_none_ac1ece6184ec9284\provisioning_wlan_v1.xsd Handle ID: 0x252c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\PlacesServer.exe Handle ID: 0x1e90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\SharedUIDisambig.0410.cfg Handle ID: 0x1d98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\unifiedEnrollmentProgress.html Handle ID: 0x20a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..setupstatusprovider_31bf3856ad364e35_10.0.17763.1_none_75f33a84a2e78238\DeviceSetupStatusProvider.dll Handle ID: 0x8b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\VoiceAgentsCommonRes.0804.bin.gz Handle ID: 0xd90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\hololensWorkAccount.html Handle ID: 0xec0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\workerMessaging.js Handle ID: 0x219c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-msaatext_31bf3856ad364e35_10.0.17763.1_none_3ec799e095639a99\msaatext.dll Handle ID: 0x23c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..windowmanager-redir_31bf3856ad364e35_10.0.17763.1_none_21cd2f2bbba17290\dwmredir.dll Handle ID: 0x1f6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\refresh.png Handle ID: 0x214c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.SPA.winmd Handle ID: 0x1d04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\DefaultSettings.xml Handle ID: 0x160c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-client-li..ing-platform-client_31bf3856ad364e35_10.0.17763.1_none_fa2b82490bf981fa\Clipc.dll Handle ID: 0xd2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmi-iproute-provider_31bf3856ad364e35_10.0.17763.1_none_3de8c3eb7fb16d08\wmipiprt.mof Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-deviceproxy-wmiv2-provider_31bf3856ad364e35_10.0.17763.1_none_f5378b19e0fb84a4\pcsvDevice.dll Handle ID: 0xc48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_10.0.17763.1_none_85b9811a15833e30\wups.dll Handle ID: 0x2158 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..es-workspaceruntime_31bf3856ad364e35_10.0.17763.1_none_172b24a2356ba56c\wksprt.exe Handle ID: 0x1500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..turalauthentication_31bf3856ad364e35_10.0.17763.1_none_e480e5bef78a9e28\NaturalAuth.dll Handle ID: 0x26b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-tools_31bf3856ad364e35_10.0.17763.1_none_365f30041749ca42\LicensingDiagSpp.dll Handle ID: 0x1db0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lockappbroker-winrt_31bf3856ad364e35_10.0.17763.1_none_7e44a08cf692e9be\LockAppBroker.dll Handle ID: 0x240c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeautopilotcelebration-vm.js Handle ID: 0x13b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\SharedUIDisambig.0c09.cfg Handle ID: 0x1720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..nfiguration.cortana_31bf3856ad364e35_10.0.17763.1_none_41567511cfb731d0\BingConfiguration_en-GB.xml Handle ID: 0x244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_31cc415387d106ca\tipresx.dll.mui Handle ID: 0x24b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-tetheringstation_31bf3856ad364e35_10.0.17763.1_none_e64e3c626161bdaa\TetheringStation.dll Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-80_altform-unplated.png Handle ID: 0x1c70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-80.png Handle ID: 0x63c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..atibility-assistant_31bf3856ad364e35_10.0.17763.1_none_248c6ff97b506e26\pcaevts.dll Handle ID: 0x2184 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lockapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_d835fc6e2c1b475e\StoreLogo.scale-100.png Handle ID: 0x1ac8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-uiribbon_31bf3856ad364e35_10.0.17763.1_none_63a2c5ff6b5e7986\UIRibbon.dll Handle ID: 0x928 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..esframework-softkbd_31bf3856ad364e35_10.0.17763.1_none_a3760892af4f6ee3\softkbd.dll Handle ID: 0x278c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ence-infrastructure_31bf3856ad364e35_10.0.17763.1_none_c5d6eda3a4e342bf\sdbinst.exe Handle ID: 0x5c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-usbconnectorapi_31bf3856ad364e35_10.0.17763.1_none_a6794867e2f73323\UsbCApi.dll Handle ID: 0x258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Ring04.wav Handle ID: 0x1d18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..-shellcommon-broker_31bf3856ad364e35_10.0.17763.1_none_3f009a5f64da9e63\Windows.Internal.ShellCommon.Broker.dll Handle ID: 0x2624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-client-li..ing-platform-client_31bf3856ad364e35_10.0.17763.1_none_fa2b82490bf981fa\oemlicense.dll Handle ID: 0x25b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lockapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_d835fc6e2c1b475e\BadgeLogo.scale-100.png Handle ID: 0x1bc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Advanced.Theme-Dark_Scale-150.png Handle ID: 0x1fd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ntscontrol.appxmain_31bf3856ad364e35_10.0.17763.1_none_7eee57719621dae3\StoreLogo.Theme-Dark_Scale-100.png Handle ID: 0x1c88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..mon-shareexperience_31bf3856ad364e35_10.0.17763.1_none_4d5e0247848e1467\windows.internal.shellcommon.shareexperience.dll Handle ID: 0x6b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.Signals.dll Handle ID: 0x21c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..jectdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_ebf8e932f524319d\SquareTile150x150.scale-200.png Handle ID: 0x9d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\WildCard.040c.cfg Handle ID: 0x2440 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-client-li..ing-platform-client_31bf3856ad364e35_10.0.17763.1_none_fa2b82490bf981fa\licensingdiag.exe Handle ID: 0xb80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\saturationColorBar.png Handle ID: 0x1938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..uetype-malgungothic_31bf3856ad364e35_10.0.17763.1_none_f615c85d1e5326f1\malgun.ttf Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxsetup_31bf3856ad364e35_10.0.17763.1_none_b5930995aad3a856\AppxManifest.xml Handle ID: 0x12a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\ReactiveAgentBaseRes.0c09.bin.gz Handle ID: 0x27a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_ds-ui-ext_31bf3856ad364e35_10.0.17763.1_none_6113158357be1345\dsuiext.dll Handle ID: 0x18a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_27f9d461b48f6605\WWAHost.exe.mui Handle ID: 0x21d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..streamingdatasource_31bf3856ad364e35_10.0.17763.1_none_448f3a003aab94d6\AppxStreamingDataSourcePS.dll Handle ID: 0xa00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.toolkit_31bf3856ad364e35_10.0.17763.1_none_99f66b36cae22870\segxsym.ttf Handle ID: 0x2354 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-v..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_f1b52a55e0daa52d\VpnProfileSchema.xsd Handle ID: 0x2290 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\beam_i.cur Handle ID: 0x17b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-vault-cds_31bf3856ad364e35_10.0.17763.1_none_e82c220593c219de\VaultCDS.dll Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..urepicker.appxsetup_31bf3856ad364e35_10.0.17763.1_none_a307f146962fe982\AppxSignature.p7x Handle ID: 0x248c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..p-mountpointmanager_31bf3856ad364e35_10.0.17763.1_none_e1c06fb23ab956ab\spmpm.dll Handle ID: 0x2214 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-20_altform-unplated.png Handle ID: 0x15d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-20.png Handle ID: 0x1b1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_next.png Handle ID: 0x2388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-l..nguageoverlayserver_31bf3856ad364e35_10.0.17763.1_none_36db2e03c56ef114\LanguageOverlayServer.dll Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\CloudAnimation.ttf Handle ID: 0x1724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_ea2157111d68f0c2\Windows.Data.TimeZones.ja-JP.pri Handle ID: 0x1b34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\SplashScreen.scale-180.png Handle ID: 0x1ab0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\SplashScreen.contrast-black_scale-180.png Handle ID: 0x22d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\speech.gif Handle ID: 0x1dac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wusa_31bf3856ad364e35_10.0.17763.1_none_9dc67b6270c64728\wusa.exe Handle ID: 0x908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-pcshell_31bf3856ad364e35_10.0.17763.1_none_05649e330ef8a63c\VirtualTouchpadUI.dll Handle ID: 0x5b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-oobe-user_31bf3856ad364e35_10.0.17763.1_none_51313633aa0bd373\UserOOBE.dll Handle ID: 0x22f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_0bd29f2ebe71ae90\mssitlb.dll Handle ID: 0x1dd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\unifiedEnrollmentDiscoveryError.html Handle ID: 0x270c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square150x150Logo.contrast-white_scale-100.png Handle ID: 0x14bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-system-diag..formtelemetryclient_31bf3856ad364e35_10.0.17763.1_none_0edbc568c8c74a69\Windows.System.Diagnostics.Telemetry.PlatformTelemetryClient.dll Handle ID: 0x16e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\ReactiveAgentBaseRes.080a.bin.gz Handle ID: 0xa44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_en-gb_818ab7b2c425ce71\WWAHost.exe.mui Handle ID: 0x1a8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-d..onmanager-component_31bf3856ad364e35_10.0.17763.1_none_bfc755b920d09b7c\DictationManager.dll Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-geolocation-framework_31bf3856ad364e35_10.0.17763.1_none_01cebefea44fc567\LocationFrameworkInternalPS.dll Handle ID: 0x2384 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\27.txt Handle ID: 0x21c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..e-protocolproviders_31bf3856ad364e35_10.0.17763.1_none_e41b1bab32478db5\BarcodeScannerProtocolProvider.dll Handle ID: 0x1b4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\search.png Handle ID: 0x1fb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\VoiceAgentBase.0416.cfg.gz Handle ID: 0x2500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ddores_31bf3856ad364e35_10.0.17763.1_none_0f8bc65e96b5ef09\DDORes.dll Handle ID: 0x1cc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\resources.pri Handle ID: 0x1448 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasmprddm_31bf3856ad364e35_10.0.17763.1_none_89dc3b0a25c1b792\mprddm.dll Handle ID: 0x14f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-60_altform-unplated_contrast-black.png Handle ID: 0xc94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-60_altform-unplated.png Handle ID: 0x1b20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Generic.Theme-Light_Scale-100.png Handle ID: 0x69c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..veldebugger-drivers_31bf3856ad364e35_10.0.17763.1_none_813a9e23bf6ea4dc\ProcLaunchMon.sys Handle ID: 0x265c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..jectdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_ebf8e932f524319d\SquareTile71x71.scale-100.png Handle ID: 0x1c14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\StopOrKeepSyncingPage.xbf Handle ID: 0x187c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_eda054b15717efe0\SmallLogo.scale-100.png Handle ID: 0x24ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\WildCard.0c09.cfg Handle ID: 0x1930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_ew_xl.cur Handle ID: 0xa70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\unifiedEnrollment.js Handle ID: 0x13fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-v..d-manager-psfactory_31bf3856ad364e35_10.0.17763.1_none_60902531f49da57c\VscMgrPS.dll Handle ID: 0x2744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-pcshell_31bf3856ad364e35_10.0.17763.1_none_05649e330ef8a63c\Windows.UI.PCShell.pri Handle ID: 0x1790 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-ux-dlg_31bf3856ad364e35_10.0.17763.1_none_8f1d2d5d3228efd0\phoneactivate.exe Handle ID: 0x15e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_de-de_abe768a9fdee9451\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0xd9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\dmbp.css Handle ID: 0x60c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.scale-200.png Handle ID: 0x1404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.contrast-black_scale-200.png Handle ID: 0x10c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\objectTreeView.css Handle ID: 0x6c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..or-native-serverbox_31bf3856ad364e35_10.0.17763.1_none_6084a973bc3b3b86\RMActivate_ssp.exe Handle ID: 0x208c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\SmallTile.scale-100.png Handle ID: 0x1cd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\SmallTile.scale-100.png Handle ID: 0x1528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\widelogo310x150.png Handle ID: 0x24f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\MapControlCore.dll Handle ID: 0x2534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSplashScreen.scale-100_contrast-black.png Handle ID: 0x1c20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\pen_il.cur Handle ID: 0x1978 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmspdmod_31bf3856ad364e35_10.0.17763.1_none_eaf5b973c806a165\WMSPDMOD.DLL Handle ID: 0xc2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ore-systeminputhost_31bf3856ad364e35_10.0.17763.1_none_dafd849b8bf21625\ISM.dll Handle ID: 0x5ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..iders-setupplatform_31bf3856ad364e35_10.0.17763.1_none_3356517c1b2ef80e\SetupPlatformProvider.dll Handle ID: 0x1d48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\EdrCalibration.mkv Handle ID: 0x7d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size3_rl.cur Handle ID: 0x2774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size3_l.cur Handle ID: 0x1b60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..icepickerexperience_31bf3856ad364e35_10.0.17763.1_none_78126b4907646549\Windows.Internal.PlatformExtension.DevicePickerExperience.dll Handle ID: 0x18b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-etw-rundown_31bf3856ad364e35_10.0.17763.1_none_e7955c1f1bad6a10\EtwRundown.dll Handle ID: 0x5cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\eab3_64x.contrast-black.png Handle ID: 0x1834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.scale-400_contrast-black.png Handle ID: 0x690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Ring09.wav Handle ID: 0x25b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-am-sigs_31bf3856ad364e35_10.0.17763.1_none_ad4aa7f173caab62\MpAsBase.vdm Handle ID: 0x2118 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..lcontrols-webfilter_31bf3856ad364e35_10.0.17763.1_none_1bfd29cf7ba54620\WpcWebFilter.dll Handle ID: 0x6d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..tiveportal.appxmain_31bf3856ad364e35_10.0.17763.1_none_3304fdd012bac703\tokens_esMX.xml Handle ID: 0x2250 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ectionflow.appxmain_31bf3856ad364e35_10.0.17763.1_none_1dbb9c74ccf77ce1\tokens_esMX.xml Handle ID: 0xaf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..speech.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_5d92c07ce8bf129d\tokens_esMX.xml Handle ID: 0xc1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\tokens_esMX.xml Handle ID: 0x1fb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.scale-100_contrast-white.png Handle ID: 0x1abc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-hotspotauth_31bf3856ad364e35_10.0.17763.1_none_235aa236e9e24369\hotspotprofile_v1.xsd Handle ID: 0x1f74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runlegacycplelevated_31bf3856ad364e35_10.0.17763.1_none_01d1f9034d764191\RunLegacyCPLElevated.exe Handle ID: 0x1ccc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\disconnectIcon.png Handle ID: 0x1f60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-network-datausage_31bf3856ad364e35_10.0.17763.1_none_584165ec811e9536\datusage.dll Handle ID: 0x15cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_5b4d97bc6f0548ac\WWAHost.exe.mui Handle ID: 0x1878 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-deviceconfidence_31bf3856ad364e35_10.0.17763.1_none_763592a06294aecc\ConsentUX.dll Handle ID: 0x6cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-96_contrast-white.png Handle ID: 0x2020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..erymanager.appxmain_31bf3856ad364e35_10.0.17763.1_none_9c8060a558782c18\ContentManagementSDK.dll Handle ID: 0x1974 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..-service.deployment_31bf3856ad364e35_10.0.17763.1_none_3cef742ba579ca10\AppReadiness.dll Handle ID: 0x1bd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\SmallTile.scale-125.png Handle ID: 0x8c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\badge.png Handle ID: 0x2084 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.scale-200.png Handle ID: 0x1bc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.contrast-black_scale-200.png Handle ID: 0x8d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lpksetup_31bf3856ad364e35_10.0.17763.1_none_121f4aeec4a1e318\lpksetupproxyserv.dll Handle ID: 0x23c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\scoobewelcome-page.js Handle ID: 0x198c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..eldebugger-recorder_31bf3856ad364e35_10.0.17763.1_none_5529f3f1661c1b19\ttdrecord.dll Handle ID: 0x23f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmi-ntevent-provider_31bf3856ad364e35_10.0.17763.1_none_e11f8a360503d088\ntevt.dll Handle ID: 0xb34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..-unicode-components_31bf3856ad364e35_10.0.17763.1_none_096070e3e9e37eaf\icuuc.dll Handle ID: 0xee4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-chrome-breadcrumb-vm.js Handle ID: 0x277c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-retaildemo-dialog-vm.js Handle ID: 0x1804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_a5446205377bc885\Windows.Data.TimeZones.hu-HU.pri Handle ID: 0x15dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ipmiprovider_31bf3856ad364e35_10.0.17763.1_none_0fff943ee99397a6\ipmiprr.dll Handle ID: 0x16a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..type-franklingothic_31bf3856ad364e35_10.0.17763.1_none_7b20bf481083fbda\framdit.ttf Handle ID: 0x276c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\ActionUriServer.exe Handle ID: 0x16c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_0bd29f2ebe71ae90\mssprxy.dll Handle ID: 0x1788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\msil_microsoft.windowssearch.commands_31bf3856ad364e35_10.0.17763.1_none_9bb7475f86d2aa7f\WindowsSearch.Format.ps1xml Handle ID: 0x1fdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..a.desktop.appxsetup_31bf3856ad364e35_10.0.17763.1_none_0686e1ac92a5c2a2\AppxManifest.xml Handle ID: 0x1b44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size1_il.cur Handle ID: 0x1aec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\serviceworker.html Handle ID: 0x6ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\typescriptServices.js Handle ID: 0xdcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-gaming-xbox..ge-client-component_31bf3856ad364e35_10.0.17763.1_none_66bea04ee5edccd4\XblGameSaveProxy.dll Handle ID: 0x27cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxsetup_31bf3856ad364e35_10.0.17763.1_none_4f3d832fe9ca3095\DefenderCommands.xml Handle ID: 0x1a40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\unifiedEnrollmentOnPremAuth.html Handle ID: 0x8a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-geolocation-winrt_31bf3856ad364e35_10.0.17763.1_none_7d2d93c7318f36cf\Geolocation.dll Handle ID: 0xaa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wpprecorderum_31bf3856ad364e35_10.0.17763.1_none_f5ed5daacb5b7c91\WppRecorderUM.dll Handle ID: 0x191c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\mapstoasttask.dll Handle ID: 0x1d34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-extcom_31bf3856ad364e35_10.0.17763.1_none_fb9f1cd9983f146d\SppExtComObj.Exe Handle ID: 0x814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\BitMDL2.ttf Handle ID: 0x91c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-composable-start-binaries_31bf3856ad364e35_10.0.17763.1_none_79b54d8508eca56e\BitMDL2.ttf Handle ID: 0xc50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..artcard-tpm-manager_31bf3856ad364e35_10.0.17763.1_none_8bdbb1ac3919a544\immersivetpmvscmgrsvr.exe Handle ID: 0x1aa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-georgia_31bf3856ad364e35_10.0.17763.1_none_21bbd59fd39edaed\georgiai.ttf Handle ID: 0x2460 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\PPIVoiceAgentsRes.0407.bin.gz Handle ID: 0xf6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsLargeCloudIcon.contrast-white_scale-400.png Handle ID: 0x1bd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..oler-filterpipeline_31bf3856ad364e35_10.0.17763.1_none_1c73836f33904963\PrintFilterPipelineSvc.mof Handle ID: 0x1300 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_umb_31bf3856ad364e35_10.0.17763.1_none_777d32506ff550d5\umbus.mof Handle ID: 0x1488 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\errorHandler.js Handle ID: 0x6e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..euapcommonproxystub_31bf3856ad364e35_10.0.17763.1_none_8383b02dd8732fdc\OneCoreUAPCommonProxyStub.dll Handle ID: 0x1b78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..tiondialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_04c8d4936e7f38de\resources.pri Handle ID: 0x998 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..nfiguration.cortana_31bf3856ad364e35_10.0.17763.1_none_41567511cfb731d0\BingConfiguration_common.xml Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\ReactiveAgentBaseRes.0c0c.bin.gz Handle ID: 0x2110 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-workflow_31bf3856ad364e35_10.0.17763.1_none_e14e0c1cc0de8317\PrintWorkflowProxy.dll Handle ID: 0x1df4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..lcontrols.appxsetup_31bf3856ad364e35_10.0.17763.1_none_bc9e49f916f994fb\AppxSignature.p7x Handle ID: 0x197c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..y-vault-rms-roaming_31bf3856ad364e35_10.0.17763.1_none_97e0f3e971f61f02\RMSRoamingSecurity.dll Handle ID: 0x508 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_helpsel.cur Handle ID: 0x200c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\navigation.json Handle ID: 0x2458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\header.css Handle ID: 0x1884 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\alphaColorBar.png Handle ID: 0x1c38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-id-connecte..nt-provider-wlidcli_31bf3856ad364e35_10.0.17763.1_none_91aef2c6119accfd\wlidcli.dll Handle ID: 0x1f88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartStoreLogo.scale-125_contrast-black.png Handle ID: 0x20b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartStoreLogo.scale-150_contrast-black.png Handle ID: 0x948 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rpc-locator_31bf3856ad364e35_10.0.17763.1_none_bffa7d1244c1613c\Locator.exe Handle ID: 0x24fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-displaymanager_31bf3856ad364e35_10.0.17763.1_none_16e971b3bbebd73f\DisplayManager.dll Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..y-wudf-smc-classext_31bf3856ad364e35_10.0.17763.1_none_6f393924c44ba427\WudfSMCClassExt.dll Handle ID: 0x12b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-3daudio-hrtfbins_31bf3856ad364e35_10.0.17763.1_none_3472386ade83b608\DefaultHrtfs.bin Handle ID: 0x2234 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-diskmanagement_31bf3856ad364e35_10.0.17763.1_none_f25d9f9cc7e6ab5c\dmview.ocx Handle ID: 0x6a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\LocationIcon.scale-150.png Handle ID: 0x25c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\LocationIcon.contrast-black_scale-150.png Handle ID: 0x1e9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-tiledatarepository_31bf3856ad364e35_10.0.17763.1_none_bf3a9b1ef77f74aa\TileDataRepository.dll Handle ID: 0x2224 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-24_altform-unplated.png Handle ID: 0x24a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-24.png Handle ID: 0x19ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-24_altform-unplated.png Handle ID: 0xbbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-24.png Handle ID: 0x2474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_multimedia-voiceactivationmanager_31bf3856ad364e35_10.0.17763.1_none_d1f6bd411b96868e\VoiceActivationManager.dll Handle ID: 0x1fbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-timedate-mui-callback_31bf3856ad364e35_10.0.17763.1_none_e5344d2e8d3fe0b3\TimeDateMUICallback.dll Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sets.places.cortana_31bf3856ad364e35_10.0.17763.1_none_eafd8fa68dd5808f\NoPageFiller_Light.scale-180.png Handle ID: 0x1600 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sets.places.cortana_31bf3856ad364e35_10.0.17763.1_none_eafd8fa68dd5808f\NoPageFiller.contrast-white_scale-180.png Handle ID: 0x117c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\console.png Handle ID: 0x2780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Advanced.Theme-Light_Scale-250.png Handle ID: 0x1748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-3daudio-hrtfbins_31bf3856ad364e35_10.0.17763.1_none_3472386ade83b608\SmallRoom.bin Handle ID: 0x202c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fdeploy_31bf3856ad364e35_10.0.17763.1_none_d07b7c22a8e7c0db\fdeploy.dll Handle ID: 0x9c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_77fac37e79289504\Windows.Data.TimeZones.cs-CZ.pri Handle ID: 0x1460 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ore-bluetooth-avrcp_31bf3856ad364e35_10.0.17763.1_none_fac1c31be3060e97\BthAvrcp.dll Handle ID: 0x658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..dstore-schema-shell_31bf3856ad364e35_10.0.17763.1_none_84a3ebb4fe7d991b\Windows.CloudStore.Schema.Shell.dll Handle ID: 0x664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_foldin.png Handle ID: 0x7e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shellcommon-textinput_31bf3856ad364e35_10.0.17763.1_none_251919e25910435f\TextInput.pri Handle ID: 0x12f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.scale-200.png Handle ID: 0x17bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.contrast-black_scale-200.png Handle ID: 0x229c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\Styles.xbf Handle ID: 0x1f7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-spooler-core_31bf3856ad364e35_10.0.17763.1_none_c7118d0719b23112\spoolsv.exe Handle ID: 0x25f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\SharedUIHelp.0407.cfg Handle ID: 0x256c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.fonts.cortana_31bf3856ad364e35_10.0.17763.1_none_311dd4eca851fb1d\BroMDL2.ttf Handle ID: 0x2228 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\WildCard.080a.cfg Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shmig_31bf3856ad364e35_10.0.17763.1_none_50646380cf4868cc\shmig.dll Handle ID: 0x338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sttemplates.cortana_31bf3856ad364e35_10.0.17763.1_none_520dc071712105a4\TimeAppContentReminder.xml Handle ID: 0x13e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-healthattestation-csp_31bf3856ad364e35_10.0.17763.1_none_1bdfdcfa137f45d7\hascsp.dll Handle ID: 0x1318 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\pin_r.cur Handle ID: 0x920 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\squarelogo44x44.png Handle ID: 0x1edc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..onwakesettingflyout_31bf3856ad364e35_10.0.17763.1_none_9d13342d39ad6a36\PasswordOnWakeSettingFlyout.exe Handle ID: 0x1d10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-32_altform-unplated_contrast-white.png Handle ID: 0xc80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-chsime-binaries_31bf3856ad364e35_10.0.17763.1_none_6c4c0cd420a47581\ServiceDS.dll Handle ID: 0x5c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Advanced.Theme-Dark_Scale-100.png Handle ID: 0x54c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ntscontrol.appxmain_31bf3856ad364e35_10.0.17763.1_none_7eee57719621dae3\SmallLogo.Theme-Dark_Scale-100.png Handle ID: 0xb84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\pen_im.cur Handle ID: 0x900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_5caee641d9eefade\tipresx.dll.mui Handle ID: 0x1048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_chartselection_clear_disabled.png Handle ID: 0xff8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-shield-provider_31bf3856ad364e35_10.0.17763.1_none_96bbacb325845514\SecurityHealthService.exe Handle ID: 0xcf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-footer-vm.js Handle ID: 0xe4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-osksupport_31bf3856ad364e35_10.0.17763.1_none_fa5639ed4ff29770\OskSupport.dll Handle ID: 0x1314 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-80_altform-unplated.png Handle ID: 0x2484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-80.png Handle ID: 0x1fe8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-80_altform-unplated.png Handle ID: 0xa20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-80.png Handle ID: 0x1d0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mdm-wmiv2-dmwmibridge_31bf3856ad364e35_10.0.17763.1_none_fb66a2555cd57080\DMWmiBridgeProv.dll Handle ID: 0x1490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..-truetype-wingdings_31bf3856ad364e35_10.0.17763.1_none_19f17f94e4d75a3f\wingding.ttf Handle ID: 0x740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..ork-uimanagerbroker_31bf3856ad364e35_10.0.17763.1_none_6ad81ba502dca5bc\UIMgrBroker.exe Handle ID: 0x16b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-b..nager-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_65dda7183d91e74e\appbackgroundtask.mof Handle ID: 0x1fec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-40_altform-unplated.png Handle ID: 0xd7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-40.png Handle ID: 0x22e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-40_altform-unplated.png Handle ID: 0x1864 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-40.png Handle ID: 0x8a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\Error.htm Handle ID: 0x2714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\gridCellEditControl.js Handle ID: 0x13d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wfdsconmgr_31bf3856ad364e35_10.0.17763.1_none_05ffd750173a19fc\WFDSConMgrSvc.dll Handle ID: 0x2014 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.scale-125.png Handle ID: 0x1340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\scoobewelcome-main.html Handle ID: 0x1b80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-profiles_31bf3856ad364e35_10.0.17763.1_none_8a25760e5ddae686\D65.camp Handle ID: 0x20d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\notify.wav Handle ID: 0x2710 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-httpproxyhelper_31bf3856ad364e35_10.0.17763.1_none_fd8d8539dfb88f0a\httpprxm.dll Handle ID: 0xc04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-psmcoreserver_31bf3856ad364e35_10.0.17763.1_none_9b974dbcdaae2702\psmsrv.dll Handle ID: 0x26ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\DesktopKeepOnToastImg.gif Handle ID: 0x20f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-setup-component_31bf3856ad364e35_10.0.17763.1_none_22f26834056bb493\WinLGDep.dll Handle ID: 0x19d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\VoiceAgentsCommon.1009.cfg.gz Handle ID: 0x1f78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..skscheduler-service_31bf3856ad364e35_10.0.17763.1_none_71b1d2649532c259\WPTaskScheduler.dll Handle ID: 0xd38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\arrow_rl.cur Handle ID: 0x12d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_ec961a94a3e138b8\WWAHost.exe.mui Handle ID: 0x1690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_resetSettings.png Handle ID: 0x1304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_b337a6812c45e350\SquareTile44x44.scale-100.png Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\SquareTile44x44.scale-100.png Handle ID: 0x27f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmi-ntevent-provider_31bf3856ad364e35_10.0.17763.1_none_e11f8a360503d088\ntevt.mof Handle ID: 0x24b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..handlers-workaccess_31bf3856ad364e35_10.0.17763.1_none_ce648d64c0160351\SettingsHandlers_WorkAccess.dll Handle ID: 0x1c30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..wmanager-compositor_31bf3856ad364e35_10.0.17763.1_none_f6483cdc97875a79\dwmcore.dll Handle ID: 0x1e7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\Generic.xbf Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..type-yugothicmedium_31bf3856ad364e35_10.0.17763.1_none_5529e286bce30902\YuGothM.ttc Handle ID: 0x18a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_1a75b453f243d1da\tipresx.dll.mui Handle ID: 0x2358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_10.0.17763.1_none_9fa846ce01c2e52d\wuaueng.dll Handle ID: 0x22c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\VoiceAgentsCommonRes.0416.bin.gz Handle ID: 0x2494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..olsclient.appxsetup_31bf3856ad364e35_10.0.17763.1_none_7a87ca3400361964\AppxManifest.xml Handle ID: 0x1f18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-surface.css Handle ID: 0x260c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ngshandlers-flights_31bf3856ad364e35_10.0.17763.1_none_2f1c4664a9c6e56d\SettingsHandlers_Flights.dll Handle ID: 0x1858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-audio-mci_31bf3856ad364e35_10.0.17763.1_none_0dd3430b44616bc8\mciseq.dll Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\wait_il.cur Handle ID: 0x27b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartStoreLogo.scale-125.png Handle ID: 0x215c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shunimpl_31bf3856ad364e35_10.0.17763.1_none_465c60208c7f033c\shunimpl.dll Handle ID: 0x1c98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\network.html Handle ID: 0x1888 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-detectionandsharingapi_31bf3856ad364e35_10.0.17763.1_none_2a6900c036554188\dtsh.dll Handle ID: 0x1d14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-advancedtaskmanager_31bf3856ad364e35_10.0.17763.1_none_9facc4c543a8bd42\Taskmgr.exe Handle ID: 0x18e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..lcontrols.appxsetup_31bf3856ad364e35_10.0.17763.1_none_bc9e49f916f994fb\AppxManifest.xml Handle ID: 0x17dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ne-client-overrides_31bf3856ad364e35_10.0.17763.1_none_2336ab167a9608bf\Power.EnergyEstimationEngine.Control.ppkg Handle ID: 0xde4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\foreground.png Handle ID: 0x2638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\smaf1255.fon Handle ID: 0x2724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\PhonePCVoiceAgents.0804.cfg.gz Handle ID: 0xbec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_networking-mpssvc-wmi_31bf3856ad364e35_10.0.17763.1_none_8d881ea21e4bc372\wfascim.mof Handle ID: 0x143c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-edge-edgecontent_31bf3856ad364e35_10.0.17763.1_none_30f4945a2e2e54e2\EdgeContent.dll Handle ID: 0x24b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\smae1257.fon Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\busy_r.cur Handle ID: 0x279c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-edition-transmogrifier_31bf3856ad364e35_10.0.17763.1_none_0656bce49357d03d\TransmogProvider.dll Handle ID: 0x16cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..on-wizard-framework_31bf3856ad364e35_10.0.17763.1_none_a718cf1ba9a2a57b\uxlib.dll Handle ID: 0x21d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\MediumTile.scale-100.png Handle ID: 0x2408 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\MediumTile.scale-100.png Handle ID: 0xd24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\sourcemapMappings.js Handle ID: 0x2444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-20_altform-unplated.png Handle ID: 0xabc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-20.png Handle ID: 0x1518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-20_altform-unplated.png Handle ID: 0x2760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-20.png Handle ID: 0x21b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-dictionaries_31bf3856ad364e35_10.0.17763.1_none_e872b4e2bacf9086\RBDS045B.dic Handle ID: 0x1ef0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_10.0.17763.1_none_85b9811a15833e30\wuapi.dll Handle ID: 0x22c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\VadSharedVoiceAgentsRes.0410.bin Handle ID: 0x2344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.scale-100.png Handle ID: 0x1968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-iana-tzdb-timezones_31bf3856ad364e35_10.0.17763.1_none_f42c76689be89ac7\timezoneMapping.xml Handle ID: 0x21bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.scale-150.png Handle ID: 0x1a88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.contrast-black_scale-150.png Handle ID: 0x1628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-shield-provider_31bf3856ad364e35_10.0.17763.1_none_96bbacb325845514\WindowsSecurityIcon.png Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-48_altform-unplated.png Handle ID: 0x13b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-48.png Handle ID: 0x1920 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-48_altform-unplated.png Handle ID: 0x12c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-48.png Handle ID: 0x1470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\default-contentView-vm.js Handle ID: 0x195c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..management-coredpus_31bf3856ad364e35_10.0.17763.1_none_030041705affe88d\coredpus.dll Handle ID: 0x2278 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..ement-client-v1-api_31bf3856ad364e35_10.0.17763.1_none_d8c386bdeb6dfde2\msdrm.dll Handle ID: 0x19dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.Gaming.png Handle ID: 0x1f48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\domDeleteAllBreakpoints.png Handle ID: 0x19e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\deleteAllBreakpoints.png Handle ID: 0x18a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_48cfb5381bed9947\Windows.Data.TimeZones.sr-Latn-RS.pri Handle ID: 0x2140 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_ff18c3bd612d1449\WWAHost.exe.mui Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mdm-wmiv2-dmwmibridge_31bf3856ad364e35_10.0.17763.1_none_fb66a2555cd57080\DMWmiBridgeProv1_Uninstall.mof Handle ID: 0x10cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size3_im.cur Handle ID: 0x1df0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_adaptivecards-xamlcardrenderer_31bf3856ad364e35_10.0.17763.1_none_cb99e5f87681efc0\Windows.Internal.AdaptiveCards.XamlCardRenderer.dll Handle ID: 0x1efc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_clearSession.png Handle ID: 0x1e30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\clearResults.png Handle ID: 0x590 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_checkered_background.png Handle ID: 0x1a10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\checkeredBackground.png Handle ID: 0x1598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-20_altform-unplated_contrast-white.png Handle ID: 0x27b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\PhonePCVoiceAgents.0c0a.cfg.gz Handle ID: 0x8e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-150_contrast-white.png Handle ID: 0x8fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-wdmcompanionfilter_31bf3856ad364e35_10.0.17763.1_none_e1482914874760f6\WdmCompanionFilter.sys Handle ID: 0x16c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ative-serverbox-isv_31bf3856ad364e35_10.0.17763.1_none_e5dcb96e56984c41\RMActivate_ssp_isv.exe Handle ID: 0x1ad0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..line-user-interface_31bf3856ad364e35_10.0.17763.1_none_cdad5caa35016f49\cmdkey.exe Handle ID: 0x1958 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square71x71Logo.scale-100.png Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square71x71Logo.contrast-black_scale-100.png Handle ID: 0x1cd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\PPIVoiceAgents.0410.cfg.gz Handle ID: 0x15a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dns-clientextension_31bf3856ad364e35_10.0.17763.1_none_610bd1958613288c\dnsext.dll Handle ID: 0x1ac4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-e..-mdmdiagnosticstool_31bf3856ad364e35_10.0.17763.1_none_4fc6c64acb0579cb\MdmDiagnosticsTool.exe Handle ID: 0x18e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\XboxExperienceServices.dll Handle ID: 0x8a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\Dictation.1009.cfg Handle ID: 0xee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\PhonePCVoiceAgents.0416.cfg.gz Handle ID: 0x2684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ryoptimization-admx_31bf3856ad364e35_10.0.17763.1_none_4a3e340b22222cb2\DeliveryOptimization.admx Handle ID: 0x1c84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\inclusiveoobe-desktop.css Handle ID: 0x20c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxsetup_31bf3856ad364e35_10.0.17763.1_none_2755bca6deb480f3\AppxManifest.xml Handle ID: 0xc0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..daryauthfactor-task_31bf3856ad364e35_10.0.17763.1_none_bccc11ca9d99fd9a\DeviceCredentialDeployment.exe Handle ID: 0x238c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-b..nager-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_65dda7183d91e74e\appbackgroundtask.dll Handle ID: 0x2470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..-bluelightreduction_31bf3856ad364e35_10.0.17763.1_none_cab556f5a946db32\Windows.Shell.BlueLightReduction.dll Handle ID: 0x6d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\Dictation.0407.cfg Handle ID: 0xa30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-scavenge-cleanup_31bf3856ad364e35_10.0.17763.1_none_48f276df0a7c9f05\scavengeui.dll Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..diosettingshandlers_31bf3856ad364e35_10.0.17763.1_none_cd979907b95f7d5d\AudioHandlers.dll Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\stepOut.png Handle ID: 0xa24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-pidgenx_31bf3856ad364e35_10.0.17763.1_none_f238bebc1bceb224\pidgenx.dll Handle ID: 0x1b68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-profiles_31bf3856ad364e35_10.0.17763.1_none_8a25760e5ddae686\Proofing.gmmp Handle ID: 0x1f94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..rarydialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_be8c71470a331621\resources.pri Handle ID: 0x634 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\deviceUser.js Handle ID: 0x7ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_pen_xl.cur Handle ID: 0x26ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-deviceregistration_31bf3856ad364e35_10.0.17763.1_none_56c7e3c86c209edb\deviceregistration.dll Handle ID: 0x1350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_persistSettings.png Handle ID: 0x2608 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\remoteHelpers.js Handle ID: 0x26e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..ervice-winrt-client_31bf3856ad364e35_10.0.17763.1_none_4b055194c5721ede\Windows.Management.Service.dll Handle ID: 0x15c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cloudfiles-apilibrary_31bf3856ad364e35_10.0.17763.1_none_79fdaeb1e48033a6\cldapi.dll Handle ID: 0x242c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.Holographic.png Handle ID: 0x2750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\breakAll.png Handle ID: 0x19d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\stringResources.js Handle ID: 0x52c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\uiHelpers.js Handle ID: 0x1844 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\StackedBarChart.css Handle ID: 0xe00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\smallee.fon Handle ID: 0x2478 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\10.txt Handle ID: 0xe18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\10.js Handle ID: 0x1c80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-waasassessment_31bf3856ad364e35_10.0.17763.1_none_775d8489c952b4ee\WaaSAssessment.dll Handle ID: 0xa28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\console.html Handle ID: 0x1778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-themefile-aero_31bf3856ad364e35_10.0.17763.1_none_6ab90f80a1d2d6cb\aero.theme Handle ID: 0x184c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sharedfoldersui_31bf3856ad364e35_10.0.17763.1_none_a8e31ebd89b41eda\filemgmt.dll Handle ID: 0x17e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\FileExplorer.exe Handle ID: 0x1ae4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputservice_31bf3856ad364e35_10.0.17763.1_none_aaafbb3691b3d1d7\TextInputFramework.dll Handle ID: 0x82c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.UpdateRestore.png Handle ID: 0x13dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..rks-usermode-others_31bf3856ad364e35_10.0.17763.1_none_9e745e9aa2895c8c\WUDFx.dll Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-progress-template.html Handle ID: 0xa34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fdbth_31bf3856ad364e35_10.0.17763.1_none_4418141a8c3a0bd8\fdBthProxy.dll Handle ID: 0x1414 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-256_altform-unplated.png Handle ID: 0x1a2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-256.png Handle ID: 0x14dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-tokenbroker_31bf3856ad364e35_10.0.17763.1_none_9478611a02c57e9f\tbauth.dll Handle ID: 0x15b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devices-wifidirect_31bf3856ad364e35_10.0.17763.1_none_87ec3b2318fd656a\Windows.Devices.WiFiDirect.dll Handle ID: 0x798 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..pwindowmanager-udwm_31bf3856ad364e35_10.0.17763.1_none_795907a418a15925\uDWM.dll Handle ID: 0x1854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..ardbackgroundpolicy_31bf3856ad364e35_10.0.17763.1_none_1b9de5cc9966dded\SmartCardBackgroundPolicy.dll Handle ID: 0x2300 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.toolkit_31bf3856ad364e35_10.0.17763.1_none_99f66b36cae22870\Styles.xbf Handle ID: 0x2170 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoAdmin.html Handle ID: 0x27e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\Windows.Shell.Search.UriHandler.dll Handle ID: 0x1d40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft.windows.h..uetooth-driverclass_31bf3856ad364e35_10.0.17763.1_none_75aad42abb065e0e\bthci.dll Handle ID: 0x253c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\loader.js Handle ID: 0x8d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\StoreLogo.scale-100.png Handle ID: 0x2098 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_0bd29f2ebe71ae90\WSearchMigPlugin.dll Handle ID: 0x1a48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ansliteration-nowow_31bf3856ad364e35_10.0.17763.1_none_44f2a7a6a343e296\Hant-To-Hans.nlt Handle ID: 0x828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\NetAdapterCim.dll Handle ID: 0x25f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_mdmsettingsprov_31bf3856ad364e35_10.0.17763.1_none_a5a44699cbb8d113\MDMSettingsProv_Uninstall.mof Handle ID: 0x1610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-magnify_31bf3856ad364e35_10.0.17763.1_none_5ef3c151f0d94bbf\Magnify.exe Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-setupcl_31bf3856ad364e35_10.0.17763.1_none_4974efb9437159d0\setupcl.exe Handle ID: 0x8ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..uetype-leelawadeeui_31bf3856ad364e35_10.0.17763.1_none_df02d3b8e41b7198\LeelaUIb.ttf Handle ID: 0xe7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..dlets-bmc-component_31bf3856ad364e35_10.0.17763.1_none_07990ee56075430b\PcsvDevice.format.ps1xml Handle ID: 0xec8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..riverclassextension_31bf3856ad364e35_10.0.17763.1_none_034ef600f61cf72d\SensorsClassExtension.dll Handle ID: 0x14cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..nsemanager-shellext_31bf3856ad364e35_10.0.17763.1_none_a31018b38d35ca9c\LicenseManagerShellext.exe Handle ID: 0x2730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-shel..-gamingui-component_31bf3856ad364e35_10.0.17763.1_none_e6d44d17c9dad079\gamingtcui.dll Handle ID: 0x196c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\addXHRBreakpoint.png Handle ID: 0x2164 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ellcore-cellularapi_31bf3856ad364e35_10.0.17763.1_none_e2d8642943033447\rilproxy.dll Handle ID: 0x718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ckscreencontenthost_31bf3856ad364e35_10.0.17763.1_none_9b3e3ca0c07fa6e6\LockScreenContentHost.dll Handle ID: 0x27a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\PPIVoiceAgents.080a.cfg.gz Handle ID: 0x1744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\KbdAccentPicker.wav Handle ID: 0x9e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..spp-component-rules_31bf3856ad364e35_10.0.17763.1_none_16be9c6e772487b6\ruleset-platformglobal.xrm-ms Handle ID: 0xde0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..nframeworkmigration_31bf3856ad364e35_10.0.17763.1_none_3c93c90dd1220c55\dafmigplugin.dll Handle ID: 0x1fc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..g-xpsdocumentwriter_31bf3856ad364e35_10.0.17763.1_none_139e88cfbb2fb5ad\prnms001.cat Handle ID: 0x1994 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appid_31bf3856ad364e35_10.0.17763.1_none_4811fa310a50b802\appidcertstorecheck.exe Handle ID: 0x20e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\MapControlStringsRes.dll Handle ID: 0x1d08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-a..nmodel-datatransfer_31bf3856ad364e35_10.0.17763.1_none_105b007274fae399\windows.applicationmodel.datatransfer.dll Handle ID: 0x1dcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars45.scale-200.png Handle ID: 0x1440 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars45.contrast-black_scale-200.png Handle ID: 0x13c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-ms_serif_31bf3856ad364e35_10.0.17763.1_none_bb41f406813e3284\serifet.fon Handle ID: 0x1b74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sharedfoldersui_31bf3856ad364e35_10.0.17763.1_none_a8e31ebd89b41eda\shrpubw.exe Handle ID: 0x5a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\move_r.cur Handle ID: 0x2574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..iencehost.appxsetup_31bf3856ad364e35_10.0.17763.1_none_775ff9a3d9fcdd87\AppxBlockMap.xml Handle ID: 0x1da0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\MediumTile.scale-200.png Handle ID: 0x2770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\common.css Handle ID: 0x10d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-corbel_31bf3856ad364e35_10.0.17763.1_none_c36f77cb56def65a\corbelb.ttf Handle ID: 0x25fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\userdeviceregistration.ngc.winmd Handle ID: 0x650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-vaultcmd_31bf3856ad364e35_10.0.17763.1_none_d7479a8db2266d77\VaultCmd.exe Handle ID: 0x1da4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-simauth_31bf3856ad364e35_10.0.17763.1_none_7780467d0895b931\SimAuth.dll Handle ID: 0x2490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sysprep-spopk_31bf3856ad364e35_10.0.17763.1_none_08779ea4a591cc7a\spopk.dll Handle ID: 0x2670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\e736_64x.png Handle ID: 0x1bb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\e736_64x.contrast-white.png Handle ID: 0x19cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\popup.html Handle ID: 0x27f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\unifiedEnrollmentDiscoveryErrorPage.js Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..onssettingshandlers_31bf3856ad364e35_10.0.17763.1_none_70de529cd3c01a9a\DeveloperOptionsSettingsHandlers.dll Handle ID: 0x26d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sets.places.cortana_31bf3856ad364e35_10.0.17763.1_none_eafd8fa68dd5808f\NoPageFiller.scale-180.png Handle ID: 0x21c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sets.places.cortana_31bf3856ad364e35_10.0.17763.1_none_eafd8fa68dd5808f\NoPageFiller.contrast-black_scale-180.png Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-h..df-class-extensions_31bf3856ad364e35_10.0.17763.1_none_f399b7a4ed87695b\mshwnclx.sys Handle ID: 0x1bac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\WideTile.scale-400.png Handle ID: 0x16e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\SharedUIDisambig.0809.cfg Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.contrast-white_scale-125.png Handle ID: 0x1e20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ment-dmiso8601utils_31bf3856ad364e35_10.0.17763.1_none_5d8e53bda5badec0\dmiso8601utils.dll Handle ID: 0x2708 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\test.css Handle ID: 0x1768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-24_contrast-black.png Handle ID: 0x1a00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-24_altform-unplated_contrast-black.png Handle ID: 0x13a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-24_altform-unplated.png Handle ID: 0xab0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-24.png Handle ID: 0x192c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size2_im.cur Handle ID: 0x1430 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobehello-page.js Handle ID: 0x1ee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobesettings-multipage-page.js Handle ID: 0xb94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsCloudIcon.scale-200.png Handle ID: 0x644 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsCloudIcon.contrast-black_scale-200.png Handle ID: 0x9dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\CssParser.js Handle ID: 0x19f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printdialog.appxsetup_31bf3856ad364e35_10.0.17763.1_none_22704c964a664715\appxsignature.p7x Handle ID: 0x1e64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasmm_31bf3856ad364e35_10.0.17763.1_none_525fdde3b48e9bf4\RASMM.dll Handle ID: 0x1494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\Ignore.scale-150.png Handle ID: 0x1418 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-windowscodecext_31bf3856ad364e35_10.0.17763.1_none_8457b65210cee65e\WindowsCodecsExt.dll Handle ID: 0x1cb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..esolverux.appxsetup_31bf3856ad364e35_10.0.17763.1_none_ac558e8b66b4c296\AppxSignature.p7x Handle ID: 0x1eac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_b337a6812c45e350\SquareTile310x150.scale-400.png Handle ID: 0x173c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_b337a6812c45e350\SplashScreen.scale-100.png Handle ID: 0x694 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\SquareTile310x150.scale-400.png Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\SplashScreen.scale-100.png Handle ID: 0x1df8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..l-family-syncengine_31bf3856ad364e35_10.0.17763.1_none_4fd5c725c36a4dfb\Family.SyncEngine.dll Handle ID: 0xb40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\SharedVoiceAgents.0407.cfg.gz Handle ID: 0x17c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-setproxycredential_31bf3856ad364e35_10.0.17763.1_none_5ba26360227daa7f\SetProxyCredential.dll Handle ID: 0x1998 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Balloon.wav Handle ID: 0x13f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ensemanager-service_31bf3856ad364e35_10.0.17763.1_none_1307b6da30c6b8ca\LicenseManagerSvc.dll Handle ID: 0x758 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-24_altform-unplated.png Handle ID: 0xa7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-24.png Handle ID: 0x154c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.scale-100.png Handle ID: 0xc88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.scale-100.png Handle ID: 0x18ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-hlink_31bf3856ad364e35_10.0.17763.1_none_488814ecbc4515c2\hlink.dll Handle ID: 0x64c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\WideTile.scale-125.png Handle ID: 0x24c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-management-onecore_31bf3856ad364e35_10.0.17763.1_none_c4f9ce18f108db9a\ProtectionManagement.dll Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..otifications-client_31bf3856ad364e35_10.0.17763.1_none_eab17845e3348a00\wpnclient.dll Handle ID: 0x21b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sysprep_31bf3856ad364e35_10.0.17763.1_none_e0448aaa50a44d5a\sysprep.exe Handle ID: 0x2220 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\PhonePCVoiceAgentsRes.0411.bin.gz Handle ID: 0x1c3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-zipfldr_31bf3856ad364e35_10.0.17763.1_none_68cc34218d71f297\zipfldr.dll Handle ID: 0x964 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..sioning-package-api_31bf3856ad364e35_10.0.17763.1_none_9bea853b533c07e3\provpackageapidll.dll Handle ID: 0x568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cloudexperiencehostapi_31bf3856ad364e35_10.0.17763.1_none_df874f07a0124101\CloudExperienceHost.dll Handle ID: 0x1f28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_alerterror.png Handle ID: 0x2430 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netwphelper_31bf3856ad364e35_10.0.17763.1_none_53a8c15ac23a0134\netwphelper.dll Handle ID: 0x168c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\cross_i.cur Handle ID: 0x1434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeoutro-vm.js Handle ID: 0x6b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square71x71Logo.contrast-white_scale-125.png Handle ID: 0x172c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\MemMDL2.2.2.ttf Handle ID: 0xc8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cdp-api_31bf3856ad364e35_10.0.17763.1_none_ccde0fd3cc43b774\cdp.dll Handle ID: 0x24d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..lcontrols.appxsetup_31bf3856ad364e35_10.0.17763.1_none_bc9e49f916f994fb\AppxBlockMap.xml Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\position.js Handle ID: 0x1f68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars42.scale-200.png Handle ID: 0x930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars42.contrast-black_scale-200.png Handle ID: 0x1574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\cortana.html Handle ID: 0x1860 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\SmallLogo.scale-100.png Handle ID: 0x1cc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ccess-userdatautils_31bf3856ad364e35_10.0.17763.1_none_cfbbb9a3f936b92a\AppointmentActivation.dll Handle ID: 0x1fcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-logon-library_31bf3856ad364e35_10.0.17763.1_none_6e14b1afa1071814\Windows.UI.Logon.pri Handle ID: 0x1fe4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\ReactiveAgentBase.1009.cfg.gz Handle ID: 0x984 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\PPIVoiceAgents.0804.cfg.gz Handle ID: 0x166c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-courier_31bf3856ad364e35_10.0.17763.1_none_e754f72edb1f5f6f\coure.fon Handle ID: 0xc58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\AXPMDL2.ttf Handle ID: 0x1e40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoAdvancedInclusive.js Handle ID: 0x700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mshidumdf_31bf3856ad364e35_10.0.17763.1_none_31414a71c9531633\mshidumdf.sys Handle ID: 0x22f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-languagesdb-onecore_31bf3856ad364e35_10.0.17763.1_none_5c0df3a6b1033185\Winlangdb.dll Handle ID: 0x1594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_alertinfo.png Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\PlacesProxyStub.dll Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Wide310x150Logo.contrast-white_scale-400.png Handle ID: 0x2338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..ckgroundmediaplayer_31bf3856ad364e35_10.0.17763.1_none_acabec1f0248afe7\Windows.Media.Playback.BackgroundMediaPlayer.dll Handle ID: 0xaa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-previewhost_31bf3856ad364e35_10.0.17763.1_none_34034f08590811db\prevhost.exe Handle ID: 0x1b70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\Dictation.4009.cfg Handle ID: 0x2270 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-legacyhwui_31bf3856ad364e35_10.0.17763.1_none_d33a0c48a06a554a\hdwwiz.exe Handle ID: 0x19f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..complus-runtime-qfe_31bf3856ad364e35_10.0.17763.1_none_5c291866d0b83ed5\clbcatq.dll Handle ID: 0xa58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-id-connecte..provider-msauserext_31bf3856ad364e35_10.0.17763.1_none_cfbef9058a6547cc\msauserext.dll Handle ID: 0x1c8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\common-textinput-vm.js Handle ID: 0x1a64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-disksnapshot_31bf3856ad364e35_10.0.17763.1_none_7115abbcbc68c871\DiskSnapshot.exe Handle ID: 0x2248 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-userdeviceregistration_31bf3856ad364e35_10.0.17763.1_none_0a1f25c8fcbb807c\UserDeviceRegistration.Ngc.dll Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\help_i.cur Handle ID: 0x1ff4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..cess-connectionflow_31bf3856ad364e35_10.0.17763.1_none_9d96b2f13db7e8fa\DAConn.dll Handle ID: 0x1e5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\default.html Handle ID: 0x14b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..nfiguration.cortana_31bf3856ad364e35_10.0.17763.1_none_41567511cfb731d0\BingConfiguration_en-CA.xml Handle ID: 0x1f20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\no_i.cur Handle ID: 0x1ca0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sxs-store_31bf3856ad364e35_10.0.17763.1_none_5c7bfda6ab5c68b2\sxsstore.dll Handle ID: 0xcf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\PPIVoiceAgentsRes.0416.bin.gz Handle ID: 0x2790 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-store-runtime_31bf3856ad364e35_10.0.17763.1_none_e1aa703c9786bd02\Windows.ApplicationModel.Store.dll Handle ID: 0x112c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\KbdFunction.wav Handle ID: 0xac0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-userexperience_31bf3856ad364e35_10.0.17763.1_none_0ccfd9f0a3f60bb8\Speech Misrecognition.wav Handle ID: 0x2498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-calibri_31bf3856ad364e35_10.0.17763.1_none_db6c173247edf877\calibriz.ttf Handle ID: 0x20c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\surfaceHubAccount.html Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\smallfr.fon Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\VadSharedVoiceAgents.0411.cfg Handle ID: 0x2078 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\WideTile.scale-125.png Handle ID: 0x21f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\WideTile.scale-125.png Handle ID: 0x23a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-es-shellextension_31bf3856ad364e35_10.0.17763.1_none_e9c43c3d4ddcc964\EhStorShell.dll Handle ID: 0x598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-mobile.css Handle ID: 0x227c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..tscontrol.appxsetup_31bf3856ad364e35_10.0.17763.1_none_38deb3d46fff0867\AppxSignature.p7x Handle ID: 0xb8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_link_xl.cur Handle ID: 0x2150 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..nents-resourcesonly_31bf3856ad364e35_10.0.17763.1_none_6d9955669b6ef42c\ShellComponents.pri Handle ID: 0x1be4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-direct2d-desktop_31bf3856ad364e35_10.0.17763.1_none_51feeac9d8327d3a\Direct2DDesktop.dll Handle ID: 0x18c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\app.css Handle ID: 0x1c94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\resources.js Handle ID: 0x2604 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-offline-onecore_31bf3856ad364e35_10.0.17763.1_none_216322595d3893b4\EppManifest.dll Handle ID: 0x25e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-b..demandbroker-client_31bf3856ad364e35_10.0.17763.1_none_f8c45d9779a58db4\OnDemandBrokerClient.dll Handle ID: 0xf18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ommon-shellposition_31bf3856ad364e35_10.0.17763.1_none_3449ad31dbf9a0bd\windows.internal.shellcommon.ShellPosition.dll Handle ID: 0x26b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsCloudIcon.scale-400.png Handle ID: 0x1ea8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsCloudIcon.contrast-black_scale-400.png Handle ID: 0x1aa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-georgia_31bf3856ad364e35_10.0.17763.1_none_21bbd59fd39edaed\georgia.ttf Handle ID: 0x2564 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\popup.css Handle ID: 0x1d74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_b337a6812c45e350\resources.pri Handle ID: 0x608 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..s-developer-library_31bf3856ad364e35_10.0.17763.1_none_ed2b6a7536b588b3\wpnapps.dll Handle ID: 0x1570 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\resources.pri Handle ID: 0x98c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\CustomMark5_18x.png Handle ID: 0x1e78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\WideTile.scale-400.png Handle ID: 0x19b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\WideTile.scale-400.png Handle ID: 0x1d58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Foreground.wav Handle ID: 0x2610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeactivitysyncconsent-vm.js Handle ID: 0x1d54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-user-action-sounds_31bf3856ad364e35_10.0.17763.1_none_00d33b892481bc2f\Hide_48000Hz.raw Handle ID: 0x20b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-oobe-machine-plugins_31bf3856ad364e35_10.0.17763.1_none_bffc1d2a5f5b02b8\msoobeplugins.dll Handle ID: 0x528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ectionflow.appxmain_31bf3856ad364e35_10.0.17763.1_none_1dbb9c74ccf77ce1\resources.pri Handle ID: 0xb1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\unifiedEnrollmentPage.js Handle ID: 0x18d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\eventBreakpointDisabled.png Handle ID: 0x1cac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Alarm02.wav Handle ID: 0x147c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-oobe-firstlogonanimexe_31bf3856ad364e35_10.0.17763.1_none_bc14eaebe5caa23c\FirstLogonAnim.exe Handle ID: 0x247c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\WideTile.scale-200.png Handle ID: 0x1c34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..cesframework-msctfp_31bf3856ad364e35_10.0.17763.1_none_bba34952471ab093\msctfp.dll Handle ID: 0x74c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_71d2a0359769f7f1\WWAHost.exe.mui Handle ID: 0x2704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-80_altform-unplated_contrast-black.png Handle ID: 0x1588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-80_altform-unplated.png Handle ID: 0x810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\nointernetpage.js Handle ID: 0x1310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.contrast-white_scale-100.png Handle ID: 0xed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..opactivitymoderator_31bf3856ad364e35_10.0.17763.1_none_fab0864ec46eeb92\dam.sys Handle ID: 0x1514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\Swimlane.css Handle ID: 0x14fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-analog-voice-adapters_31bf3856ad364e35_10.0.17763.1_none_95091fb1c2b8f774\KeywordDetectorMsftSidAdapter.dll Handle ID: 0xb60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-64_altform-unplated.png Handle ID: 0x17ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-64.png Handle ID: 0x2428 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..nt-xpsrasterservice_31bf3856ad364e35_10.0.17763.1_none_0b6346e6842a6ae5\XpsRasterService.dll Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\cross_rl.cur Handle ID: 0xdc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-am-sigs_31bf3856ad364e35_10.0.17763.1_none_ad4aa7f173caab62\MpAvBase.vdm Handle ID: 0x1b7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-explorer_31bf3856ad364e35_10.0.17763.1_none_427a90f7d1e5dabb\explorer.exe Handle ID: 0x2070 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkproxycsp_31bf3856ad364e35_10.0.17763.1_none_dc525eff96bb09a2\NetworkProxyCsp.dll Handle ID: 0x1e24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-userdataaccess-poom_31bf3856ad364e35_10.0.17763.1_none_e447debb4668b71d\Pimstore.dll Handle ID: 0x760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\stepInto.png Handle ID: 0x1538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-deployment_31bf3856ad364e35_10.0.17763.1_none_ecb4e0b045776e1f\setupugc.exe Handle ID: 0x2618 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-user-action-sounds_31bf3856ad364e35_10.0.17763.1_none_00d33b892481bc2f\Invoke_48000Hz.raw Handle ID: 0x25ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkprofile_31bf3856ad364e35_10.0.17763.1_none_69613b3fce4f33d1\nlmproxy.dll Handle ID: 0x2700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-oobe-machine-dui_31bf3856ad364e35_10.0.17763.1_none_d1a1105e5b89f76c\msoobedui.dll Handle ID: 0x26e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wcmsvc_31bf3856ad364e35_10.0.17763.1_none_2faa4ea95ad643cf\wcmsvc.dll Handle ID: 0x23e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-uianimation_31bf3856ad364e35_10.0.17763.1_none_7c42f38fc7c579fa\UIAnimation.dll Handle ID: 0x249c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon-desktop_31bf3856ad364e35_10.0.17763.1_none_c530f7220af6b167\PeopleCommonControls.dll Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..access-userdataapis_31bf3856ad364e35_10.0.17763.1_none_faa3be93195c03e0\PeopleAPIs.dll Handle ID: 0x1924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..iencehost.appxsetup_31bf3856ad364e35_10.0.17763.1_none_775ff9a3d9fcdd87\AppxManifest.xml Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-32_contrast-black.png Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-32_altform-unplated_contrast-black.png Handle ID: 0x660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-32_altform-unplated.png Handle ID: 0x1754 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-32.png Handle ID: 0x2664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-internal-ga..forcefeedback-winrt_31bf3856ad364e35_10.0.17763.1_none_e577809f622fd4bc\ffbroker.dll Handle ID: 0x1c1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c...speechhelp.cortana_31bf3856ad364e35_10.0.17763.1_none_c16ef436ea2c1c8b\SpeechHelp_AssistantEnabled_fr-FR.json Handle ID: 0x1840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-header-template.html Handle ID: 0x1a98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_dsprop_31bf3856ad364e35_10.0.17763.1_none_9387b39ca53383b3\dsprop.dll Handle ID: 0x1c40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\SharedVoiceAgentsRes.0407.bin.gz Handle ID: 0x1128 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\netttcim.dll Handle ID: 0x77c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\cloudexperiencehostapi.provisioning.winmd Handle ID: 0x1e80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\SmallTile.scale-400.png Handle ID: 0x1444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\SmallTile.scale-400.png Handle ID: 0x20c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ne-client-overrides_31bf3856ad364e35_10.0.17763.1_none_2336ab167a9608bf\Power.EnergyEstimationEngine.CPU.ppkg Handle ID: 0x273c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_31219b410cb1a6bc\tipresx.dll.mui Handle ID: 0x27c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\AAD.Core.winmd Handle ID: 0x213c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\moshost.dll Handle ID: 0x968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..-component-issuance_31bf3856ad364e35_10.0.17763.1_none_328e94a0a063cad0\client-issuance-wgalic.xrm-ms Handle ID: 0x1650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\ProvisionedApplications.svg Handle ID: 0x18f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\VoiceAgentsCommonRes.040c.bin.gz Handle ID: 0x550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-pickerhost_31bf3856ad364e35_10.0.17763.1_none_9e735547a684d98a\PickerHost.exe Handle ID: 0x1890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networktopology_31bf3856ad364e35_10.0.17763.1_none_c21be11a52a6d74b\lltdsvc.dll Handle ID: 0xeb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ep-chxapp.appxsetup_31bf3856ad364e35_10.0.17763.1_none_f97d21b89b0d10f7\AppxSignature.p7x Handle ID: 0x1f10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sharedpc-sharedpccsp_31bf3856ad364e35_10.0.17763.1_none_5fcaff53b52624bd\SharedPCCSP.dll Handle ID: 0x23bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-ui_31bf3856ad364e35_10.0.17763.1_none_2b1ea14ff8f8d29a\icmui.dll Handle ID: 0x2410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sensors-core_31bf3856ad364e35_10.0.17763.1_none_9b131404a5583485\SensorsNativeApi.dll Handle ID: 0x26c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\domExplorer.f12.css Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\SystemSettings.exe Handle ID: 0x1e08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\17.txt Handle ID: 0x1d20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\lappstrt.cur Handle ID: 0xc20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_sort_up.png Handle ID: 0x1110 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\SmallTile.scale-125.png Handle ID: 0xa90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..e-microsoftjhenghei_31bf3856ad364e35_10.0.17763.1_none_5606a268383e5e2f\msjh.ttc Handle ID: 0x808 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\SmallTile.scale-100.png Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appx-alluserstore_31bf3856ad364e35_10.0.17763.1_none_149c539c501d8c87\AppxAllUserStore.dll Handle ID: 0x2260 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_nesw_xl.cur Handle ID: 0x1cdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-btpanui_31bf3856ad364e35_10.0.17763.1_none_5d55a00a4f34db7f\btpanui.dll Handle ID: 0x17e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\instructionPointerGlyph.png Handle ID: 0x80c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\SharedVoiceAgentsRes.0804.bin.gz Handle ID: 0x6e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickStart.exe Handle ID: 0x19b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-symbol_31bf3856ad364e35_10.0.17763.1_none_bfea503da87a3b93\symbol.ttf Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-e..gationconfiguration_31bf3856ad364e35_10.0.17763.1_none_0ba43389a7c7ae98\MitigationConfiguration.dll Handle ID: 0x235c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\emulation.bundle.js Handle ID: 0xdc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-id-connecte..nt-provider-wlidres_31bf3856ad364e35_10.0.17763.1_none_962dde600eb2c2f5\wlidres.dll Handle ID: 0x1ea4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoMsaInclusive.html Handle ID: 0x14b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ng-client-overrides_31bf3856ad364e35_10.0.17763.1_none_0a5f88cc4b2af970\Power.Settings.Processor.ppkg Handle ID: 0x1c08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.ContactPermissions.dll Handle ID: 0x1580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartStoreLogo.scale-125_contrast-white.png Handle ID: 0x2288 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speechengine-onecore_31bf3856ad364e35_10.0.17763.1_none_cefcd5fc2a866902\spsreng_onecore.dll Handle ID: 0x1730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\htmlfileicon.png Handle ID: 0x179c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lua_31bf3856ad364e35_10.0.17763.1_none_97104717b4f4d774\appinfoext.dll Handle ID: 0x27c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-magnification_31bf3856ad364e35_10.0.17763.1_none_e84ea80bde0c70ed\Magnification.dll Handle ID: 0x2294 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..nt-enrollmenthelper_31bf3856ad364e35_10.0.17763.1_none_2b907d10d55904d7\PinEnrollmentHelper.dll Handle ID: 0xe54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..rks-usermode-others_31bf3856ad364e35_10.0.17763.1_none_9e745e9aa2895c8c\WUDFCoinstaller.dll Handle ID: 0x1d80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..installerandprintui_31bf3856ad364e35_10.0.17763.1_none_c71a29854e15b6e8\findnetprinters.dll Handle ID: 0x153c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-edp-wpbcreds-library_31bf3856ad364e35_10.0.17763.1_none_d31760cc48a2d3be\wpbcreds.dll Handle ID: 0x8f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\functionIconMapped.png Handle ID: 0x1a5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-80_altform-unplated_contrast-white.png Handle ID: 0x1ef8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..frameworks-usermode_31bf3856ad364e35_10.0.17763.1_none_8dd77a714d6d01ee\WUDFHost.exe Handle ID: 0x8d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\popupWindow.bundle.js Handle ID: 0x14d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\PhonePCVoiceAgentsRes.0809.bin.gz Handle ID: 0x1328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\filepicker.png Handle ID: 0x1b5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.scale-150_contrast-black.png Handle ID: 0x72c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-nis-drivers_31bf3856ad364e35_10.0.17763.1_none_39df765809857fbf\WdNisDrv.sys Handle ID: 0x2024 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\BarcodeProvisioningPlugin.dll Handle ID: 0x1880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wifinetworkmanager_31bf3856ad364e35_10.0.17763.1_none_5d84c526d3d0a488\wificonnapi.dll Handle ID: 0x2174 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..urepicker.appxsetup_31bf3856ad364e35_10.0.17763.1_none_a307f146962fe982\AppxManifest.xml Handle ID: 0x2008 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\serviceworkerRemote.bundle.js Handle ID: 0x580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_a4103c3f383e671d\Windows.Data.TimeZones.hr-HR.pri Handle ID: 0x216c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-bits-bitsadmin_31bf3856ad364e35_10.0.17763.1_none_3dd77ae7649577fa\bitsadmin.exe Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.scale-400_altform-unplated.png Handle ID: 0x22a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.scale-400.png Handle ID: 0x1b94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.contrast-black_scale-400.png Handle ID: 0x267c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\VadSharedVoiceAgentsRes.0809.bin Handle ID: 0x1f3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printdialog.core_31bf3856ad364e35_10.0.17763.1_none_d197c86e765b0798\PrintDialog.dll Handle ID: 0x23dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..henabledapplication_31bf3856ad364e35_10.0.17763.1_none_5a87268af2a0c885\Windows.Networking.Sockets.PushEnabledApplication.dll Handle ID: 0x7fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..on-vistacompat-data_31bf3856ad364e35_10.0.17763.1_none_2cc7723724899a48\SortVistaCompat.nls Handle ID: 0x1554 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_eda054b15717efe0\resources.pri Handle ID: 0x2694 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..orking-connectivity_31bf3856ad364e35_10.0.17763.1_none_234120ed7e8e0110\OnDemandConnRouteHelper.dll Handle ID: 0x1158 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..installerandprintui_31bf3856ad364e35_10.0.17763.1_none_c71a29854e15b6e8\puiobj.dll Handle ID: 0x668 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\network-loss-aversion.svg Handle ID: 0x1fa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-timetraveldebugger-plm_31bf3856ad364e35_10.0.17763.1_none_c6fcef37d4d2cc78\ttdplm.dll Handle ID: 0x1868 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-content-filter-rtf_31bf3856ad364e35_7.0.17763.1_none_189fdc057b1431bd\rtffilt.dll Handle ID: 0x19bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\MediaTypeManager.js Handle ID: 0xda8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\MediumTile.scale-125.png Handle ID: 0xdb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\MediumTile.scale-125.png Handle ID: 0xaac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobelanguage-vm.js Handle ID: 0x25b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..randprintui-prnfldr_31bf3856ad364e35_10.0.17763.1_none_ccdde36f4b703393\prnfldr.dll Handle ID: 0x51c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_a38d2b3ba641df33\Windows.Data.TimeZones.sk-SK.pri Handle ID: 0x210c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-slidetoshutdown_31bf3856ad364e35_10.0.17763.1_none_84eb7648f3e6b818\SlideToShutDown.exe Handle ID: 0x1d1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.Graphics.winmd Handle ID: 0x6a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-ngc-csp_31bf3856ad364e35_10.0.17763.1_none_5c50363d6bfdc3d0\NgcProCsp.dll Handle ID: 0x84c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\maximize.png Handle ID: 0x1374 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\headerRemote.js Handle ID: 0x804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directx-directdraw_31bf3856ad364e35_10.0.17763.1_none_f5cb8cd2182aaab9\ddrawex.dll Handle ID: 0x2074 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_5a37706b5563d531\Windows.Data.TimeZones.fi-FI.pri Handle ID: 0x218c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..teclient-miprovider_31bf3856ad364e35_10.0.17763.1_none_ffabb1818a791f1d\WUAProvider_Uninstall.mof Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..nbackgrounds-client_31bf3856ad364e35_10.0.17763.1_none_cddcad79519b28ec\img104.jpg Handle ID: 0x2178 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-resourcemanager-client_31bf3856ad364e35_10.0.17763.1_none_65421ea123f6cdbf\rmclient.dll Handle ID: 0x23ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..olsclient.appxsetup_31bf3856ad364e35_10.0.17763.1_none_7a87ca3400361964\AppxBlockMap.xml Handle ID: 0x12d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OobeStartSelector.js Handle ID: 0x145c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size4_rl.cur Handle ID: 0x1c48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size4_l.cur Handle ID: 0x1b48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-photo-image-codec_31bf3856ad364e35_10.0.17763.1_none_8fff981a9de84275\WMPhoto.dll Handle ID: 0x234c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sensors-core_31bf3856ad364e35_10.0.17763.1_none_9b131404a5583485\SensorsNativeApi.V2.dll Handle ID: 0x1d60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\NearShare.scale-400.png Handle ID: 0x1e88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\NearShare.contrast-black_scale-400.png Handle ID: 0x20a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square150x150Logo.scale-100.png Handle ID: 0x9ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square150x150Logo.contrast-black_scale-100.png Handle ID: 0x22a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-wmi_31bf3856ad364e35_10.0.17763.1_none_f26a1f9bfa09d9c2\sppwmi.mof Handle ID: 0x854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_nesw_l.cur Handle ID: 0x20f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\busy_il.cur Handle ID: 0x26fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..mmoncommonproxystub_31bf3856ad364e35_10.0.17763.1_none_5dd32379a9a824ae\ShellCommonCommonProxyStub.dll Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\SmallTile.scale-200.png Handle ID: 0x219c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-96_altform-unplated.png Handle ID: 0x1714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-96.png Handle ID: 0x14b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-96_altform-unplated.png Handle ID: 0x1f6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-96.png Handle ID: 0x560 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\CommonMerged.js Handle ID: 0x16e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.scale-100_contrast-white.png Handle ID: 0x23c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\VoiceAgentBase.0409.cfg.gz Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\PhonePCVoiceAgentsRes.0416.bin.gz Handle ID: 0x2538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\MapRouter.dll Handle ID: 0x1f30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-tetheringservice_31bf3856ad364e35_10.0.17763.1_none_7e7605a43f25706f\tetheringclient.dll Handle ID: 0x214c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\VisualProfiler.f12.css Handle ID: 0x22a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_up_l.cur Handle ID: 0xec0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\notAFunctionIcon.png Handle ID: 0x15f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_mdmsettingsprov_31bf3856ad364e35_10.0.17763.1_none_a5a44699cbb8d113\MDMSettingsProv.dll Handle ID: 0xd2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-125_contrast-white.png Handle ID: 0x5f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size4_i.cur Handle ID: 0xce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\WideTile.scale-125.png Handle ID: 0xcd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\WideTile.scale-125.png Handle ID: 0x26b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..twrite-fontprovider_31bf3856ad364e35_10.0.17763.1_none_ddcd299938a2cb29\FontProvider.dll Handle ID: 0x13d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-management-v1_31bf3856ad364e35_10.0.17763.1_none_0b6b7c5b60730a9e\AmMonitoringInstall.mof Handle ID: 0x2158 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ntscontrol.appxmain_31bf3856ad364e35_10.0.17763.1_none_7eee57719621dae3\AccountsControlHost.exe Handle ID: 0x1e90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkexplorer_31bf3856ad364e35_10.0.17763.1_none_31184af79e09c795\networkitemfactory.dll Handle ID: 0xd0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..iondialog.appxsetup_31bf3856ad364e35_10.0.17763.1_none_dafeb50964d21c86\AppxSignature.p7x Handle ID: 0x24b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..truetype-constantia_31bf3856ad364e35_10.0.17763.1_none_fbcd260461e2aab7\constanb.ttf Handle ID: 0x244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobesettings-multipage-main.html Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..ergrouppolicysnapin_31bf3856ad364e35_10.0.17763.1_none_f0bba269ed649b3f\nlmgp.dll Handle ID: 0x1720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ngshandlers-privacy_31bf3856ad364e35_10.0.17763.1_none_ada6d6aa3da97278\SettingsHandlers_Privacy.dll Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..iencehost.appxsetup_31bf3856ad364e35_10.0.17763.1_none_8eea1f0067eb5b83\AppxBlockMap.xml Handle ID: 0xb08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-l2gpstore_31bf3856ad364e35_10.0.17763.1_none_6aa49e7d32a22e58\l2gpstore.dll Handle ID: 0x278c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\VisualProfiler.html Handle ID: 0x1c70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.scale-400.png Handle ID: 0x1484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.scale-400.png Handle ID: 0x1d98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasclienttools_31bf3856ad364e35_10.0.17763.1_none_600cb9ae00daae9c\rasphone.exe Handle ID: 0x928 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\SharedVoiceAgents.0c0a.cfg.gz Handle ID: 0x25b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-unix-winsock-provider_31bf3856ad364e35_10.0.17763.1_none_04a340a8d94a92d3\wshunix.dll Handle ID: 0x2624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-verdana_31bf3856ad364e35_10.0.17763.1_none_af3f0d055757503c\verdanab.ttf Handle ID: 0x22cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..on-wizard-framework_31bf3856ad364e35_10.0.17763.1_none_a718cf1ba9a2a57b\spwizres.dll Handle ID: 0x1fd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\functionIcon.png Handle ID: 0x20d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-96_altform-unplated_contrast-white.png Handle ID: 0x1bc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\MapsCSP.dll Handle ID: 0x2440 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-36_altform-unplated_contrast-white.png Handle ID: 0x1938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\RemindersSplashScreen.contrast-white.png Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.SPA.dll Handle ID: 0x12a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-pcshell_31bf3856ad364e35_10.0.17763.1_none_05649e330ef8a63c\BatteryFlyoutExperience.dll Handle ID: 0x9d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\ReactiveAgentsCommonRes.0c09.bin.gz Handle ID: 0x17f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..xtservice.appxsetup_31bf3856ad364e35_10.0.17763.1_none_401828a2aaaf1b98\AppxBlockMap.xml Handle ID: 0x13c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-creddialogbroker_31bf3856ad364e35_10.0.17763.1_none_9ef2ef9dd29240b5\CredDialogBroker.dll Handle ID: 0x21d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeprovisioningentry-page.js Handle ID: 0xa00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-authmanager-component_31bf3856ad364e35_10.0.17763.1_none_3a6c8766b2dcc841\XblAuthManager.dll Handle ID: 0x6b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appresolverux.appxmain_31bf3856ad364e35_10.0.17763.1_none_f1ee5170dea0b1b8\SquareTile71x71.scale-100.png Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..gement-dmwappushsvc_31bf3856ad364e35_10.0.17763.1_none_4075d6c1da464989\dmwappushsvc.dll Handle ID: 0x2788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mobilepc-sensors-cpl_31bf3856ad364e35_10.0.17763.1_none_f3152825670fd145\SensorsCpl.dll Handle ID: 0xb18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appx-deployment-server_31bf3856ad364e35_10.0.17763.1_none_521538130ed16885\AppXDeploymentServer.dll Handle ID: 0xad4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..alcontrols.appxmain_31bf3856ad364e35_10.0.17763.1_none_943406dc83c1213b\MSAVerificationPage.xbf Handle ID: 0x2588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-ux_31bf3856ad364e35_10.0.17763.1_none_4c8788a0f6fb9d74\LicensingWinRT.dll Handle ID: 0x2354 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-pku2u_31bf3856ad364e35_10.0.17763.1_none_6f35be2bf6a12cc4\pku2u.dll Handle ID: 0x23fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..ectdialog.appxsetup_31bf3856ad364e35_10.0.17763.1_none_7a18731ac33dc1c5\AppxSignature.p7x Handle ID: 0x175c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-user-action-sounds_31bf3856ad364e35_10.0.17763.1_none_00d33b892481bc2f\Focus0_48000Hz.raw Handle ID: 0x1500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..spp-component-rules_31bf3856ad364e35_10.0.17763.1_none_16be9c6e772487b6\ruleset-windowsapp.xrm-ms Handle ID: 0xba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\ReactiveAgentBase.0804.cfg.gz Handle ID: 0x15d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..frameworks-usermode_31bf3856ad364e35_10.0.17763.1_none_8dd77a714d6d01ee\WUDFPlatform.dll Handle ID: 0x2310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..e-windowsupdateauth_31bf3856ad364e35_10.0.17763.1_none_ef71444e571362f2\storewuauth.dll Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\settings-mobile.css Handle ID: 0x186c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-courier_31bf3856ad364e35_10.0.17763.1_none_e754f72edb1f5f6f\courf.fon Handle ID: 0x1f38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\LocationIcon.contrast-white_scale-400.png Handle ID: 0x17b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.contrast-white_scale-125.png Handle ID: 0x2298 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\slick.formatters.js Handle ID: 0x1568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..management-omadmapi_31bf3856ad364e35_10.0.17763.1_none_a003905297d1558c\omadmapi.dll Handle ID: 0x1b1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..mon-sharedresources_31bf3856ad364e35_10.0.17763.1_none_8eecc680f1a79cec\SmallPlaceholder-20.png Handle ID: 0x22d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..in.preinstalledapps_31bf3856ad364e35_10.0.17763.1_none_b2d938ad182d8aed\DefaultSquareTileLogo1.scale-100.png Handle ID: 0x5b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..in.preinstalledapps_31bf3856ad364e35_10.0.17763.1_none_b2d938ad182d8aed\DefaultSquareTileLogo1.contrast-black_scale-100.png Handle ID: 0x2388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..management-omadmprc_31bf3856ad364e35_10.0.17763.1_none_a68eda7093a0394d\omadmprc.exe Handle ID: 0x27dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..xtservice.appxsetup_31bf3856ad364e35_10.0.17763.1_none_401828a2aaaf1b98\AppxSignature.p7x Handle ID: 0x2380 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-bits-client-core_31bf3856ad364e35_10.0.17763.1_none_170ac6bce30049b4\qmgr.dll Handle ID: 0x2290 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Proximity Connection.wav Handle ID: 0x1b34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\beam_rm.cur Handle ID: 0x270c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..-gameratingssystems_31bf3856ad364e35_10.0.17763.1_none_1aab0efd46872ab6\esrb.rs Handle ID: 0x2384 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\PasswordExpiry.contrast-white_scale-200.png Handle ID: 0x890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\resources.pri Handle ID: 0x1cc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_240c8ffdb71ff063\WWAHost.exe.mui Handle ID: 0x1934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\visualProfiler.bundle.js Handle ID: 0x25f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\common.css Handle ID: 0x1448 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-snmp-mgmt-api_31bf3856ad364e35_10.0.17763.1_none_dc5249570bb09ddf\mgmtapi.dll Handle ID: 0x14f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Alarm03.wav Handle ID: 0x1ec0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\GamingTcuiHelpers.dll Handle ID: 0x1b84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.AI.winmd Handle ID: 0x170c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-browser-brokers_31bf3856ad364e35_11.0.17763.1_none_5b22d536a664ea76\browserbroker.dll Handle ID: 0x1c04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\search.gif Handle ID: 0x265c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeeula-hololens.html Handle ID: 0x2500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\SplashScreen_Xbox.png Handle ID: 0x2004 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dafiot_31bf3856ad364e35_10.0.17763.1_none_506212d04bfef5fb\DAFIoT.dll Handle ID: 0x2640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..nrollment-proxystub_31bf3856ad364e35_10.0.17763.1_none_328a759f79e15acc\Windows.Internal.UI.BioEnrollment.ProxyStub.dll Handle ID: 0x13fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\VoiceAgentsCommon.0804.cfg.gz Handle ID: 0x1308 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..nfiguration.cortana_31bf3856ad364e35_10.0.17763.1_none_41567511cfb731d0\BingConfiguration_ja-JP.xml Handle ID: 0x1c14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\DomExplorerMerged.js Handle ID: 0x1adc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\RestrictBackgroundData.png Handle ID: 0x24c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\MicrosoftAccount.TokenProvider.Core.dll Handle ID: 0x1790 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..sservice-powershell_31bf3856ad364e35_10.0.17763.1_none_8351289633286bfa\SmbWitness.psd1 Handle ID: 0x1fb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..mily-authentication_31bf3856ad364e35_10.0.17763.1_none_a8860f893a891138\Family.Authentication.dll Handle ID: 0xd9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-time-ptp-provider_31bf3856ad364e35_10.0.17763.1_none_72c7208871aef6da\ptpprov.dll Handle ID: 0x16e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\appObjectFactory.js Handle ID: 0x7f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-scavenge-space_31bf3856ad364e35_10.0.17763.1_none_ae0817ae0c47aad5\ScavengeSpace.xml Handle ID: 0x6c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-c..ility-authorization_31bf3856ad364e35_10.0.17763.1_none_0bd0aeb6eb970836\capauthz.dll Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..cemanagement-dmcsps_31bf3856ad364e35_10.0.17763.1_none_6a5383f29a48590e\dmcsps.dll Handle ID: 0x1528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\HCWhite_Cortana_TraySearchBox_Glyph_100.png Handle ID: 0x2254 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\dom.html Handle ID: 0x1c20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\PasswordExpiry.contrast-white_scale-200.png Handle ID: 0x24f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-usbui_31bf3856ad364e35_10.0.17763.1_none_4c14ffdd05084bb6\usbui.dll Handle ID: 0x1978 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_arrow_xl.cur Handle ID: 0x1e74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Icon_MMXresume.scale-100.png Handle ID: 0xe68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Icon_MMXresume.contrast-black_scale-100.png Handle ID: 0x1320 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-workflow_31bf3856ad364e35_10.0.17763.1_none_e14e0c1cc0de8317\Windows.Graphics.Printing.Workflow.dll Handle ID: 0x730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Notify System Generic.wav Handle ID: 0x1d48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-application..-appcontracts-winrt_31bf3856ad364e35_10.0.17763.1_none_7be4844dd5e0ed3c\AppContracts.dll Handle ID: 0x7d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..einstallationclient_31bf3856ad364e35_10.0.17763.1_none_47060292fff84bbc\DeviceSoftwareInstallationClient.dll Handle ID: 0x5cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..cesframework-ctfmon_31bf3856ad364e35_10.0.17763.1_none_8df676b8e8baf623\ctfmon.exe Handle ID: 0x1624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartStoreLogo.scale-150.png Handle ID: 0x6d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-64_altform-unplated.png Handle ID: 0x10c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-64.png Handle ID: 0x1cd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-64_altform-unplated.png Handle ID: 0x2200 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-64.png Handle ID: 0x2058 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkprovisioning_31bf3856ad364e35_10.0.17763.1_none_be17eb11126a896b\xmlprovi.dll Handle ID: 0x1404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ative-serverbox-isv_31bf3856ad364e35_10.0.17763.1_none_e5dcb96e56984c41\secproc_ssp_isv.dll Handle ID: 0x2168 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Battery Critical.wav Handle ID: 0x1abc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-pnphotplugui_31bf3856ad364e35_10.0.17763.1_none_d9a71b6ea2e7dacf\hotplug.dll Handle ID: 0xa70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\SmallTile.scale-400.png Handle ID: 0x1930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-user-action-sounds_31bf3856ad364e35_10.0.17763.1_none_00d33b892481bc2f\Show_48000Hz.raw Handle ID: 0x1544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Icon_MMXresume.contrast-white_scale-100.png Handle ID: 0x24ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-httpsdatasource_31bf3856ad364e35_10.0.17763.1_none_87c2464ae554b464\HttpsDataSource.dll Handle ID: 0x22dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-150_contrast-black.png Handle ID: 0x230c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-150.png Handle ID: 0x1878 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\VoiceAgentsCommonRes.1009.bin.gz Handle ID: 0xb48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shellcommon-textinput_31bf3856ad364e35_10.0.17763.1_none_251919e25910435f\WindowsInternal.ComposableShell.Experiences.TextInput.LayoutData.dll Handle ID: 0x1d5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare150x150Logo.scale-125.png Handle ID: 0x1f60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-arial_31bf3856ad364e35_10.0.17763.1_none_63495a1505847fe8\arial.ttf Handle ID: 0x1bc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-skype-ortc_31bf3856ad364e35_10.0.17763.1_none_dabcfe04a6cfb211\rtmcodecs.dll Handle ID: 0x8d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\MapsBtSvc.dll Handle ID: 0x2250 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\editor.main.nls.js Handle ID: 0x1e0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\AnswerWithVideo.scale-200.png Handle ID: 0x122c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.scale-125.png Handle ID: 0x1a68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.contrast-black_scale-125.png Handle ID: 0x678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appresolverux.appxmain_31bf3856ad364e35_10.0.17763.1_none_f1ee5170dea0b1b8\AppResolverUX.exe Handle ID: 0x23a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\WildCard.0411.cfg Handle ID: 0x79c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\lns.cur Handle ID: 0x277c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\categories.xml Handle ID: 0x6cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dafaspinfraprovider_31bf3856ad364e35_10.0.17763.1_none_a00050cdf99293e8\dafAspInfraProvider.dll Handle ID: 0x1e70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\BreadcrumbScrollLeft.png Handle ID: 0x1804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-hnetcfgclient_31bf3856ad364e35_10.0.17763.1_none_82217e09a66a4dbe\HNetCfgClient.dll Handle ID: 0x1c90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-dictionaries_31bf3856ad364e35_10.0.17763.1_none_e872b4e2bacf9086\chspyd.spd Handle ID: 0x15dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OobeRetailDemoEntry.js Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-pcshell_31bf3856ad364e35_10.0.17763.1_none_05649e330ef8a63c\ShoulderTapView.dll Handle ID: 0x1724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Advanced.Theme-Dark_Scale-400.png Handle ID: 0x20a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ntscontrol.appxmain_31bf3856ad364e35_10.0.17763.1_none_7eee57719621dae3\Logo.Theme-Dark_Scale-100.png Handle ID: 0x16f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square71x71Logo.scale-200.png Handle ID: 0x16c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square71x71Logo.contrast-black_scale-200.png Handle ID: 0x20f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-gaming-xbox..age-winrt-component_31bf3856ad364e35_10.0.17763.1_none_2dd7822104c38a31\Windows.Gaming.XboxLive.Storage.dll Handle ID: 0xdcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ess-userdataservice_31bf3856ad364e35_10.0.17763.1_none_2f80f18a87aaabe0\UserDataService.dll Handle ID: 0x8a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\toolwindow.css Handle ID: 0x2118 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\SmallTile.scale-200.png Handle ID: 0xb24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\SmallTile.scale-200.png Handle ID: 0x908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare150x150Logo.scale-100.png Handle ID: 0xb30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\SmallTile.scale-125.png Handle ID: 0x191c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\SmallTile.scale-125.png Handle ID: 0xaa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ell-serviceprovider_31bf3856ad364e35_10.0.17763.1_none_b1ccad6137af8870\windows.immersiveshell.serviceprovider.dll Handle ID: 0x91c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-36_altform-unplated.png Handle ID: 0x2460 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-36.png Handle ID: 0x2274 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_working_xl.ani Handle ID: 0x1aa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-cloudap_31bf3856ad364e35_10.0.17763.1_none_a00bae0e7ac26167\cloudAP.dll Handle ID: 0xeac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-pcshell_31bf3856ad364e35_10.0.17763.1_none_05649e330ef8a63c\Windows.UI.SoftLanding.dll Handle ID: 0xb34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\TelephonyInteractiveUser.dll Handle ID: 0x1488 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..in.preinstalledapps_31bf3856ad364e35_10.0.17763.1_none_b2d938ad182d8aed\DefaultSquareTileLogo1.scale-180.png Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..in.preinstalledapps_31bf3856ad364e35_10.0.17763.1_none_b2d938ad182d8aed\DefaultSquareTileLogo1.contrast-black_scale-180.png Handle ID: 0xee4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\Gaming.png Handle ID: 0x21ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_e899dd3ea6705c48\WWAHost.exe.mui Handle ID: 0x1df4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appid_31bf3856ad364e35_10.0.17763.1_none_4811fa310a50b802\appidpolicyconverter.exe Handle ID: 0x76c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..jectdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_ebf8e932f524319d\resources.pri Handle ID: 0x508 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\editCurrentBreakpoint.png Handle ID: 0x1974 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\CssEmitter.js Handle ID: 0x6e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..rservice-extensions_31bf3856ad364e35_10.0.17763.1_none_bd54e7bb7e4c237b\umpoext.dll Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_it-it_304dbe0d1b11ec5c\tipresx.dll.mui Handle ID: 0x1884 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Battery Low.wav Handle ID: 0x1a08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..installerandprintui_31bf3856ad364e35_10.0.17763.1_none_c71a29854e15b6e8\compstui.dll Handle ID: 0x2458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.scale-125.png Handle ID: 0x1c38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.scale-125.png Handle ID: 0xdf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..on-wizard-framework_31bf3856ad364e35_10.0.17763.1_none_a718cf1ba9a2a57b\spwizimg.dll Handle ID: 0x1f88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-calibri_31bf3856ad364e35_10.0.17763.1_none_db6c173247edf877\calibrib.ttf Handle ID: 0x1bd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sethc_31bf3856ad364e35_10.0.17763.1_none_538628decd44ba4d\EaseOfAccessDialog.exe Handle ID: 0x187c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsCloudIcon.contrast-white_scale-400.png Handle ID: 0x1c24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_clearOnNavigate.png Handle ID: 0x60c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\SmallTile.scale-400.png Handle ID: 0x2234 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..frameworks-usermode_31bf3856ad364e35_10.0.17763.1_none_8dd77a714d6d01ee\WUDFPf.sys Handle ID: 0x24fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-gaming-xbox..e-service-component_31bf3856ad364e35_10.0.17763.1_none_442b96c20c166ea2\XblGameSave.dll Handle ID: 0x25c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-toggle-vm.js Handle ID: 0x6a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-audio-mci_31bf3856ad364e35_10.0.17763.1_none_0dd3430b44616bc8\mcicda.dll Handle ID: 0x18e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\sourceSpanBuilder.js Handle ID: 0x200c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\KnobsCsp.dll Handle ID: 0x1fbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\ReactiveAgentsCommon.0410.cfg.gz Handle ID: 0x1ffc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..truetype-couriernew_31bf3856ad364e35_10.0.17763.1_none_c70936f6056462f0\courbd.ttf Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\cacheIcon.png Handle ID: 0x2474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobecortana-main.html Handle ID: 0x5c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\navigation-scoobe.json Handle ID: 0x117c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-oobe-core-adapters_31bf3856ad364e35_10.0.17763.1_none_628e9624ab75bfd8\oobecoreadapters.dll Handle ID: 0x1e8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-halftone-ui_31bf3856ad364e35_10.0.17763.1_none_cba602a6f3462722\htui.dll Handle ID: 0x1460 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_fdphost_31bf3856ad364e35_10.0.17763.1_none_6c5e2dcfc695c059\fdPHost.mof Handle ID: 0x150c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-ux-dlg_31bf3856ad364e35_10.0.17763.1_none_8f1d2d5d3228efd0\sppcommdlg.dll Handle ID: 0x1600 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoSecurityInclusive.html Handle ID: 0x17bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..on-energyestimation_31bf3856ad364e35_10.0.17763.1_none_403740e632143b72\eeprov.dll Handle ID: 0x12f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..inefiles-win32-apis_31bf3856ad364e35_10.0.17763.1_none_9c30e3b6514ea5ec\cscapi.dll Handle ID: 0x1f74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..nt-dmpushroutercore_31bf3856ad364e35_10.0.17763.1_none_513f9058f8b49a11\DMPushRouterCore.dll Handle ID: 0x13ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\resources.pri Handle ID: 0x1748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Microsoft.Windows.SecHealthUI.pri Handle ID: 0x20b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..atibility-assistant_31bf3856ad364e35_10.0.17763.1_none_248c6ff97b506e26\pcasvc.dll Handle ID: 0x2780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeSections.json Handle ID: 0x664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-candara_31bf3856ad364e35_10.0.17763.1_none_dc0524067a7a21e5\Candaraz.ttf Handle ID: 0x19ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-smbhelperclasses_31bf3856ad364e35_10.0.17763.1_none_db030f652e4bed56\SMBHelperClass.dll Handle ID: 0x1e9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-aerolite_31bf3856ad364e35_10.0.17763.1_none_c7471b0fc04594a7\aerolite.msstyles Handle ID: 0x2228 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..vice-classextension_31bf3856ad364e35_10.0.17763.1_none_ad7751fd5429217e\PosCx.dll Handle ID: 0xbe8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-dictionaries_31bf3856ad364e35_10.0.17763.1_none_e872b4e2bacf9086\RBDS0455.dic Handle ID: 0x105c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-application..nd-timebroker-winrt_31bf3856ad364e35_10.0.17763.1_none_e5fb3b482ece88c3\Windows.ApplicationModel.Background.TimeBroker.dll Handle ID: 0x1b40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\VadSharedVoiceAgents.080a.cfg Handle ID: 0x13e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-id-connecte..nt-provider-activex_31bf3856ad364e35_10.0.17763.1_none_5bf3449b6a2c177f\windowslivelogin.dll Handle ID: 0x1c4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-composable-start-binaries_31bf3856ad364e35_10.0.17763.1_none_79b54d8508eca56e\StartUI.dll Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-service_31bf3856ad364e35_10.0.17763.1_none_b66c0cb3aef5ffee\ThirdPartyNotices.txt Handle ID: 0xdf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..ysafety-refreshtask_31bf3856ad364e35_10.0.17763.1_none_4f75cb95be788105\WpcTok.exe Handle ID: 0x920 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-smartcardksp_31bf3856ad364e35_10.0.17763.1_none_a6b658e2db82317b\scksp.dll Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-96_altform-unplated.png Handle ID: 0x1f50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-96.png Handle ID: 0x229c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-biofeedback-library_31bf3856ad364e35_10.0.17763.1_none_f2ce9a1097d43c7e\Windows.UI.BioFeedback.dll Handle ID: 0x1390 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\nextResult.png Handle ID: 0x1d10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasserver_31bf3856ad364e35_10.0.17763.1_none_9c6f233cbff64d0b\rtm.dll Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_75d88eee31523b47\PrintDialog.exe Handle ID: 0x900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-am-sigs_31bf3856ad364e35_10.0.17763.1_none_ad4aa7f173caab62\MpAsDlta.vdm Handle ID: 0xb84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\xbox-ui-dark.css Handle ID: 0x5c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\ContentManagement.winmd Handle ID: 0x1048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\hello.js Handle ID: 0x1a18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_chartzoom_in.png Handle ID: 0xc80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.Contact.png Handle ID: 0xff8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeprovisioningprogress-vm.js Handle ID: 0xcf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\RemindersSplashScreen.scale-200.png Handle ID: 0xe4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size1_rm.cur Handle ID: 0x740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size1_m.cur Handle ID: 0xa20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\PPIRemovableStorageDevicesSquareTile150x150.scale-200.png Handle ID: 0x16b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Icon_MMXresume.scale-125.png Handle ID: 0x884 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Icon_MMXresume.contrast-black_scale-125.png Handle ID: 0x1928 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\Answer.scale-150.png Handle ID: 0x1490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..anagement-dmappsres_31bf3856ad364e35_10.0.17763.1_none_f6f21a496e7a7339\DMAppsRes.dll Handle ID: 0x2714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobezdp-vm.js Handle ID: 0x1864 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..ux-wlanmediamanager_31bf3856ad364e35_10.0.17763.1_none_620e43913d7b8fb3\WlanMediaManager.dll Handle ID: 0x185c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\tws.dll Handle ID: 0xd7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3-netsh-helper_31bf3856ad364e35_10.0.17763.1_none_cb6cfe491c40d668\dot3cfg.dll Handle ID: 0x2420 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsLargeCloudIcon.contrast-white_scale-125.png Handle ID: 0x1340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-staterepository_31bf3856ad364e35_10.0.17763.1_none_ed763fd721413906\Windows.StateRepository.dll Handle ID: 0x26ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-accountscontrol-api_31bf3856ad364e35_10.0.17763.1_none_63270ddce2bd59be\Windows.AccountsControl.dll Handle ID: 0x1f34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\XBox.TCUI.exe Handle ID: 0x13d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sensors-core_31bf3856ad364e35_10.0.17763.1_none_9b131404a5583485\SensorService.dll Handle ID: 0x864 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_pt-br_5674752759809db5\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0xd38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fdeploy_31bf3856ad364e35_10.0.17763.1_none_d07b7c22a8e7c0db\ustprov.dll Handle ID: 0x8a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..scannerpreview-host_31bf3856ad364e35_10.0.17763.1_none_83233e4b273591f1\SplashScreen.png Handle ID: 0x1a28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..-spp-plugin-windows_31bf3856ad364e35_10.0.17763.1_none_0280142e54d7c5e4\sppwinob.dll Handle ID: 0x1690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..for-management-core_31bf3856ad364e35_10.0.17763.1_none_bb2b5f4505313851\WsmSvc.dll Handle ID: 0x12d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_da-dk_fd8689ae60329e78\tipresx.dll.mui Handle ID: 0x24b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-staterepository_31bf3856ad364e35_10.0.17763.1_none_ed763fd721413906\Windows.StateRepositoryCore.dll Handle ID: 0x1f78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3svc_31bf3856ad364e35_10.0.17763.1_none_5c31f8adcbadb7f6\WiredNetworkCSP.dll Handle ID: 0x26b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\status_heap_decrease.png Handle ID: 0x2230 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-searchdiagnostic_31bf3856ad364e35_10.0.17763.1_none_226eba644b867fed\RS_RestorePermissions.ps1 Handle ID: 0x167c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..settingshandlers-nt_31bf3856ad364e35_10.0.17763.1_none_6eac77b6ab40d188\Windows.UI.SettingsHandlers-nt.pri Handle ID: 0x1368 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..service-dmrcdecoder_31bf3856ad364e35_10.0.17763.1_none_a9f9589d5e25cbb7\DMRCDecoder.dll Handle ID: 0x141c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\WDSC_Illustration_834x834.png Handle ID: 0x850 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appresolverux.appxmain_31bf3856ad364e35_10.0.17763.1_none_f1ee5170dea0b1b8\resources.pri Handle ID: 0x17b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..calaccountmigplugin_31bf3856ad364e35_10.0.17763.1_none_d03e4dda56a36cd2\NgcLocalAccountMigPlugin.dll Handle ID: 0x18a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-u..m-productenumerator_31bf3856ad364e35_10.0.17763.1_none_f6fb74bf54fa2bbe\ProductEnumerator.dll Handle ID: 0x1e1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\LocationIcon.scale-200.png Handle ID: 0x1858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\LocationIcon.contrast-black_scale-200.png Handle ID: 0x260c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-winlogon-tools_31bf3856ad364e35_10.0.17763.1_none_853963bae5254355\wlrmdr.exe Handle ID: 0x1f18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\add_row.png Handle ID: 0x1c98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..lservices-workspace_31bf3856ad364e35_10.0.17763.1_none_c1b4ea4fb248364e\tswf.xsd Handle ID: 0xdd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\ssprerror-vm.js Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\microsoft.bing.client.graph.dll Handle ID: 0x1c5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..nfiguration.cortana_31bf3856ad364e35_10.0.17763.1_none_41567511cfb731d0\BingConfiguration_es-ES.xml Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasserver_31bf3856ad364e35_10.0.17763.1_none_9c6f233cbff64d0b\iprtrmgr.dll Handle ID: 0x1f7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..mnotificationbroker_31bf3856ad364e35_10.0.17763.1_none_b87a82013edb0987\DmNotificationBroker.exe Handle ID: 0x9c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\TabletMode.scale-150.png Handle ID: 0x1660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\11.txt Handle ID: 0x22fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\11.js Handle ID: 0xf94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputservice_31bf3856ad364e35_10.0.17763.1_none_aaafbb3691b3d1d7\Windows.UI.Core.TextInput.dll Handle ID: 0x1d14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-30_contrast-black.png Handle ID: 0x1f9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-30_altform-unplated_contrast-black.png Handle ID: 0x129c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\VoiceAgentBaseRes.0411.bin.gz Handle ID: 0x1ec8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkexplorer_31bf3856ad364e35_10.0.17763.1_none_31184af79e09c795\networkexplorer.dll Handle ID: 0x70c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_714f8f32056d7007\WWAHost.exe.mui Handle ID: 0x16cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-fdprint_31bf3856ad364e35_10.0.17763.1_none_48f5fa9cdd6c3da1\scan_settings.ico Handle ID: 0x279c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\localAccountPage.js Handle ID: 0x2638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ingshandlers-region_31bf3856ad364e35_10.0.17763.1_none_9418f47ba8cced8a\SettingsHandlers_Region.dll Handle ID: 0x21d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Hardware Remove.wav Handle ID: 0x1a78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-international-els-core_31bf3856ad364e35_10.0.17763.1_none_78dce7198cb14519\ELSCore.dll Handle ID: 0x189c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Icon_MMXresume.scale-400.png Handle ID: 0x157c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Icon_MMXresume.contrast-black_scale-400.png Handle ID: 0xde4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..eexplorer.appxsetup_31bf3856ad364e35_10.0.17763.1_none_7fc5dd6826bc6451\AppxBlockMap.xml Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-pcshell_31bf3856ad364e35_10.0.17763.1_none_05649e330ef8a63c\ScreenClipping.dll Handle ID: 0x27f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-capturepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_2584661c4260768e\CapturePicker.exe Handle ID: 0x251c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\SharedUIHelp.040c.cfg Handle ID: 0x22e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_inspect.png Handle ID: 0x820 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\AAD.Core.dll Handle ID: 0x7c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_refresh.png Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wfpipsechelperclasses_31bf3856ad364e35_10.0.17763.1_none_63637748542449c5\fphc.dll Handle ID: 0x1a88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..erymanager.appxmain_31bf3856ad364e35_10.0.17763.1_none_9c8060a558782c18\resources.pri Handle ID: 0x548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..alcontrols.appxmain_31bf3856ad364e35_10.0.17763.1_none_943406dc83c1213b\MainPage.xbf Handle ID: 0x2344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-segoescript_31bf3856ad364e35_10.0.17763.1_none_c58ac28345380c23\segoesc.ttf Handle ID: 0x2278 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-clouddomainjoinaug_31bf3856ad364e35_10.0.17763.1_none_f7a2faea48d5703e\CloudDomainJoinAUG.dll Handle ID: 0x19dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-inkfree_31bf3856ad364e35_10.0.17763.1_none_03a6b2a45e6efa5b\Inkfree.ttf Handle ID: 0x215c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ment-enterprisecsps_31bf3856ad364e35_10.0.17763.1_none_3cf8e5a836c6b7d8\DMClient_DDF.xml Handle ID: 0x1888 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-searchdiagnostic_31bf3856ad364e35_10.0.17763.1_none_226eba644b867fed\TS_ForcedShutdownNoCorruption.ps1 Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\storage.css Handle ID: 0x1470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\uwp.bundle.js Handle ID: 0x12c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_31565fc702018375\Windows.Data.TimeZones.lt-LT.pri Handle ID: 0x1df0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-management-v1_31bf3856ad364e35_10.0.17763.1_none_0b6b7c5b60730a9e\AMMonitoringProvider.dll Handle ID: 0x223c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..dlers-signinoptions_31bf3856ad364e35_10.0.17763.1_none_7c2a62ace17aeac8\SettingsHandlers_SignInOptions.dll Handle ID: 0x8fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\move_i.cur Handle ID: 0x1598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-ux_31bf3856ad364e35_10.0.17763.1_none_4c8788a0f6fb9d74\EditionUpgradeHelper.dll Handle ID: 0x1a10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\DefaultSystemNotification.scale-125.png Handle ID: 0x1718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\DefaultSystemNotification.contrast-black_scale-125.png Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3svc_31bf3856ad364e35_10.0.17763.1_none_5c31f8adcbadb7f6\dot3msm.dll Handle ID: 0x27b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-globalization_31bf3856ad364e35_10.0.17763.1_none_03d99488371ae4e9\GlobCollationHost.dll Handle ID: 0x1874 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ence-infrastructure_31bf3856ad364e35_10.0.17763.1_none_c5d6eda3a4e342bf\shimeng.dll Handle ID: 0x1c58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devicepropertymanager_31bf3856ad364e35_10.0.17763.1_none_adadf38f17c48214\DevPropMgr.dll Handle ID: 0x13b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\SecHealthUITelemetry.dll Handle ID: 0x22c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-settingsyncpolicy_31bf3856ad364e35_10.0.17763.1_none_ba789eb25439d53d\SettingSyncPolicy.dll Handle ID: 0x1e04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..count-profilenotify_31bf3856ad364e35_10.0.17763.1_none_8d2657b42b277fce\MSAProfileNotificationHandler.dll Handle ID: 0x1504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare150x150Logo.scale-125_contrast-black.png Handle ID: 0xa4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\ReactiveAgentsCommonRes.080a.bin.gz Handle ID: 0x1958 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-diskmanagement-snapin_31bf3856ad364e35_10.0.17763.1_none_8cc9431922ccabb6\dmdskmgr.dll Handle ID: 0x2728 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\netdacim.dll Handle ID: 0x1ac4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..tiveportal.appxmain_31bf3856ad364e35_10.0.17763.1_none_3304fdd012bac703\tokens_enIN.xml Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ectionflow.appxmain_31bf3856ad364e35_10.0.17763.1_none_1dbb9c74ccf77ce1\tokens_enIN.xml Handle ID: 0x1b00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..speech.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_9361aedfe02bb749\Tokens_enIN.xml Handle ID: 0x10cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:06:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\tokens_enIN.xml Handle ID: 0x590 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-c..lityaccess-handlers_31bf3856ad364e35_10.0.17763.1_none_09ebb572ea7d796a\CapabilityAccessHandlers.dll Handle ID: 0x1ee0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\bridge.js Handle ID: 0x1c74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars33.contrast-white_scale-200.png Handle ID: 0x1920 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-arial_31bf3856ad364e35_10.0.17763.1_none_63495a1505847fe8\arialbi.ttf Handle ID: 0x68c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\SmallTile.scale-150.png Handle ID: 0xf3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\NearShare.scale-200.png Handle ID: 0x1e30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\NearShare.contrast-black_scale-200.png Handle ID: 0x2684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-64_altform-unplated.png Handle ID: 0x1c84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-64.png Handle ID: 0x8a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\jquery-2.1.1.min.js Handle ID: 0xb04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\libraryCodeIcon.png Handle ID: 0x238c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..ng-diagnostic-tools_31bf3856ad364e35_10.0.17763.1_none_7370d44ea9c33ca8\NetDiagnostics.psd1 Handle ID: 0x17f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..ysafety-refreshtask_31bf3856ad364e35_10.0.17763.1_none_4f75cb95be788105\WpcRefreshTask.dll Handle ID: 0x14c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\up_i.cur Handle ID: 0x6d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-chrome-contentview-vm.js Handle ID: 0x27b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\SharedVoiceAgents.0804.cfg.gz Handle ID: 0x1640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\PhonePCVoiceAgentsRes.080a.bin.gz Handle ID: 0xa30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..okeredapi-proxystub_31bf3856ad364e35_10.0.17763.1_none_1b492e0dc814b72c\Windows.Cortana.ProxyStub.dll Handle ID: 0x2634 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ep-chxapp.appxsetup_31bf3856ad364e35_10.0.17763.1_none_f97d21b89b0d10f7\appxmanifest.xml Handle ID: 0xa24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon-desktop_31bf3856ad364e35_10.0.17763.1_none_c530f7220af6b167\MtcUvc.dll Handle ID: 0x4f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..jectdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_ebf8e932f524319d\SquareTile44x44.scale-100.png Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-comicsansms_31bf3856ad364e35_10.0.17763.1_none_cd1b0da8928bffc1\comic.ttf Handle ID: 0x1f94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\cross_r.cur Handle ID: 0xa64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directx-dxilconv_31bf3856ad364e35_10.0.17763.1_none_214b492868a4a1d5\dxilconv.dll Handle ID: 0x1fac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-16_altform-unplated_contrast-white.png Handle ID: 0x26ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\xbox-ring.svg Handle ID: 0x2608 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\VoiceAgentBase.0c0a.cfg.gz Handle ID: 0x190c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-ms_serif_31bf3856ad364e35_10.0.17763.1_none_bb41f406813e3284\serifer.fon Handle ID: 0x10d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..plus-runtime-txflog_31bf3856ad364e35_10.0.17763.1_none_cfdc32965b9ceaf1\txflog.dll Handle ID: 0x1350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-base_31bf3856ad364e35_10.0.17763.1_none_138dd439e18ca541\mscms.dll Handle ID: 0x242c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-service_31bf3856ad364e35_10.0.17763.1_none_b66c0cb3aef5ffee\MpRtp.dll Handle ID: 0x26f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-ngc-tasks_31bf3856ad364e35_10.0.17763.1_none_3c965478f527b8a4\ngctasks.dll Handle ID: 0x1a04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\person_il.cur Handle ID: 0x578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-id-connecte..nt-provider-wlidnsp_31bf3856ad364e35_10.0.17763.1_none_94d408be0f92b6d2\wlidnsp.dll Handle ID: 0x26e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-management-v1_31bf3856ad364e35_10.0.17763.1_none_0b6b7c5b60730a9e\AmStatusInstall.mof Handle ID: 0x1844 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..gshandlers-language_31bf3856ad364e35_10.0.17763.1_none_dfe875cb002c4dba\SettingsHandlers_Language.dll Handle ID: 0xe00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\MiraMDL2.ttf Handle ID: 0x52c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\MediumTile.scale-150.png Handle ID: 0x2688 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\MediumTile.scale-150.png Handle ID: 0x1948 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..type-microsoftyahei_31bf3856ad364e35_10.0.17763.1_none_2b992c158842b695\msyh.ttc Handle ID: 0x2034 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wcmsvc_31bf3856ad364e35_10.0.17763.1_none_2faa4ea95ad643cf\wcmcsp.dll Handle ID: 0xe18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..tiveportal.appxmain_31bf3856ad364e35_10.0.17763.1_none_3304fdd012bac703\tokens_enAU.xml Handle ID: 0xa28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ectionflow.appxmain_31bf3856ad364e35_10.0.17763.1_none_1dbb9c74ccf77ce1\tokens_enAU.xml Handle ID: 0x184c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..speech.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_a4ee8e88d7470180\tokens_enAU.xml Handle ID: 0x1778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\tokens_enAU.xml Handle ID: 0x12f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars50.scale-200.png Handle ID: 0xb68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars50.contrast-black_scale-200.png Handle ID: 0xe14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\require.js Handle ID: 0xd94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-feature-update.svg Handle ID: 0x1298 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\WinMaps.admx Handle ID: 0xa10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..handlers-appcontrol_31bf3856ad364e35_10.0.17763.1_none_81e2f93fd0f25d12\SettingsHandlers_AppControl.dll Handle ID: 0x1ae4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\App.xbf Handle ID: 0x25e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\Windows.UI.Search.dll Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\DoNotDisturbProxyStub.dll Handle ID: 0x17e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-apprep-chxapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_28af5d926a692807\App.xbf Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\RemindersShareTargetApp.exe Handle ID: 0x1eb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..re-multimedia-other_31bf3856ad364e35_10.0.17763.1_none_9b653681fd111afe\mmcico.dll Handle ID: 0xd44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..rks-usermode-others_31bf3856ad364e35_10.0.17763.1_none_9e745e9aa2895c8c\WUDFxUninstall.mof Handle ID: 0x4ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-32_altform-unplated_contrast-black.png Handle ID: 0x2060 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-32_altform-unplated.png Handle ID: 0x10e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..jectdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_ebf8e932f524319d\SquareTile44x44.scale-200.png Handle ID: 0x914 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-activexproxy_31bf3856ad364e35_10.0.17763.1_none_02d41d554273c292\actxprxy.dll Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-systemmanagement_31bf3856ad364e35_10.0.17763.1_none_525aa8cc248ec724\Windows.System.SystemManagement.dll Handle ID: 0x7a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_f12_chartselection_clear.png Handle ID: 0x1d28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..em-profile-systemid_31bf3856ad364e35_10.0.17763.1_none_fe247992501315b1\Windows.System.Profile.SystemId.dll Handle ID: 0xa34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..y-credential-picker_31bf3856ad364e35_10.0.17763.1_none_a14df12d93cfa3df\Windows.Security.Credentials.UI.CredentialPicker.dll Handle ID: 0x1020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..artcard-tpm-manager_31bf3856ad364e35_10.0.17763.1_none_8bdbb1ac3919a544\rmttpmvscmgrsvr.exe Handle ID: 0x1e28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.contrast-white_scale-150.png Handle ID: 0x1a2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-l..uagepackdiskcleanup_31bf3856ad364e35_10.0.17763.1_none_93f09fb1c82cc912\LanguagePackDiskCleanup.dll Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-coreshell_31bf3856ad364e35_10.0.17763.1_none_32b8c196b36664a3\CoreShell.dll Handle ID: 0x1738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-16_altform-unplated.png Handle ID: 0x1b0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-16.png Handle ID: 0x2404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..-component-issuance_31bf3856ad364e35_10.0.17763.1_none_328e94a0a063cad0\client-issuance-ul-oob.xrm-ms Handle ID: 0xbb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-time-tool_31bf3856ad364e35_10.0.17763.1_none_ddcf053b9417e602\w32tm.exe Handle ID: 0x2300 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\Ignore.scale-400.png Handle ID: 0x2504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size1_i.cur Handle ID: 0x1854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobelicense-vm.js Handle ID: 0x1d40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\ReactiveAgentsCommonRes.0416.bin.gz Handle ID: 0xb5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_9df956573dd19bbd\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0x27e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..te-musnotifyiconexe_31bf3856ad364e35_10.0.17763.1_none_29fc3891cc9b4b79\MusNotifyIcon.exe Handle ID: 0x15e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-twinui_31bf3856ad364e35_10.0.17763.1_none_646d6196118a959e\LaunchWinApp.exe Handle ID: 0x828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_b337a6812c45e350\SquareTile71x71.scale-200.png Handle ID: 0x1b6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\SquareTile71x71.scale-200.png Handle ID: 0x253c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\VadSharedVoiceAgents.0410.cfg Handle ID: 0x824 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_it-it_15be3bfa89796fbb\WWAHost.exe.mui Handle ID: 0x8d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\emulation.html Handle ID: 0x13dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..ents-mdac-oledb-rll_31bf3856ad364e35_10.0.17763.1_none_e92606a451661ce6\oledb32r.dll Handle ID: 0x1a48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\MediumTile.scale-400.png Handle ID: 0xda4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\MediumTile.scale-400.png Handle ID: 0x2098 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-office-csp_31bf3856ad364e35_10.0.17763.1_none_ae3144d68bd14f8b\officecsp.dll Handle ID: 0xe90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\OkDone_80.png Handle ID: 0x20cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\OkDone_80.contrast-black.png Handle ID: 0xec8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..hreshold-adminflows_31bf3856ad364e35_10.0.17763.1_none_11720887760c6008\Windows.UI.SettingsAdminFlowUIThreshold.pri Handle ID: 0x2170 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.scale-125_altform-unplated.png Handle ID: 0x1610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.scale-125.png Handle ID: 0x14cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.contrast-black_scale-125.png Handle ID: 0x1ee4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..scannerpreview-host_31bf3856ad364e35_10.0.17763.1_none_83233e4b273591f1\MainPage.xbf Handle ID: 0x2730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..native-whitebox-isv_31bf3856ad364e35_10.0.17763.1_none_da17c7e447d32227\secproc_isv.dll Handle ID: 0x2394 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netplwiz_31bf3856ad364e35_10.0.17763.1_none_3c1f48820daf4083\netplwiz.dll Handle ID: 0x82c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..on-tokenbrokermodal_31bf3856ad364e35_10.0.17763.1_none_cac64e702a7fb54f\windows.internal.shellcommon.TokenBrokerModal.dll Handle ID: 0xde0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-a..sourcepolicy-client_31bf3856ad364e35_10.0.17763.1_none_eb9199d0f8cb7eb3\ResourcePolicyClient.dll Handle ID: 0xe7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-l..istry-support-tcpip_31bf3856ad364e35_10.0.17763.1_none_76e31fec5d966688\tcpipreg.sys Handle ID: 0x24cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_universalvolumecontrol-model_31bf3856ad364e35_10.0.17763.1_none_31ddc968af2b948f\UvcModel.dll Handle ID: 0x27a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars31.contrast-white_scale-200.png Handle ID: 0x2164 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mrt-v1.0-map_31bf3856ad364e35_10.0.17763.1_none_be5aedbe2cc16944\mrt_map.dll Handle ID: 0x15fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-biofeedback-library_31bf3856ad364e35_10.0.17763.1_none_f2ce9a1097d43c7e\Windows.UI.BioFeedback.pri Handle ID: 0x20ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\SharedVoiceAgents.1009.cfg.gz Handle ID: 0x1440 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-setup-cleanup_31bf3856ad364e35_10.0.17763.1_none_4a5c07827f7308ec\setupcln.dll Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..manager-service-api_31bf3856ad364e35_10.0.17763.1_none_57c0fb3c8600d399\LicenseManagerApi.dll Handle ID: 0x2314 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Ringin.wav Handle ID: 0x2574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-winusb_31bf3856ad364e35_10.0.17763.1_none_a731a899f48bf24c\winusb.dll Handle ID: 0x1fc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\netnccim_uninstall.mof Handle ID: 0x9e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\unifiedEnrollment.html Handle ID: 0x183c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_07259ca73579b559\tipresx.dll.mui Handle ID: 0x1ebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square71x71Logo.contrast-white_scale-200.png Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..redexperiences-rome_31bf3856ad364e35_10.0.17763.1_none_eabfc31c9384d198\SettingsHandlers_SharedExperiences_Rome.dll Handle ID: 0x1a60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.contrast-white_scale-100.png Handle ID: 0x10d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.contrast-white.png Handle ID: 0x2670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-client-li..se-platform-service_31bf3856ad364e35_10.0.17763.1_none_c5add0609c3e5fb3\ClipSVC.dll Handle ID: 0x246c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\help_il.cur Handle ID: 0x1bb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..chxreadingstringime_31bf3856ad364e35_10.0.17763.1_none_007b39b0491b1adf\CHxReadingStringIME.dll Handle ID: 0x2490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-16_contrast-black.png Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-16_altform-unplated_contrast-black.png Handle ID: 0x1da0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..aceruntimeproxystub_31bf3856ad364e35_10.0.17763.1_none_09fcaab9b67e55f4\wksprtPS.dll Handle ID: 0x2720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\toolwindow.f12.css Handle ID: 0x16e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-legacyhwui_31bf3856ad364e35_10.0.17763.1_none_d33a0c48a06a554a\hdwwiz.cpl Handle ID: 0x9e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\editor.css Handle ID: 0x7d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..emsettingsthreshold_31bf3856ad364e35_10.0.17763.1_none_103a5fe63613ef03\SystemSettingsViewModel.Desktop.dll Handle ID: 0x199c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..g-xpsdocumentwriter_31bf3856ad364e35_10.0.17763.1_none_139e88cfbb2fb5ad\prnms001.inf Handle ID: 0x2708 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\smallf.fon Handle ID: 0x1130 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\town.mid Handle ID: 0x1980 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-bits-perf-v1-counters_31bf3856ad364e35_10.0.17763.1_none_529b5e5fa5dde1e8\bitsctrs.ini Handle ID: 0xfd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\toggleWordWrap.png Handle ID: 0x26a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cortana-pal-desktop_31bf3856ad364e35_10.0.17763.1_none_ca1e8a8ab0b704bb\Windows.Cortana.PAL.Desktop.dll Handle ID: 0x1cb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-64_altform-unplated.png Handle ID: 0x19f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-64.png Handle ID: 0xab0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-64_altform-unplated.png Handle ID: 0x13a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-64.png Handle ID: 0x780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-id-connecte..t-provider-wlidprov_31bf3856ad364e35_10.0.17763.1_none_3047ddf6daef71ae\WLive48x48.png Handle ID: 0xb94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.toolkit_31bf3856ad364e35_10.0.17763.1_none_99f66b36cae22870\Toolkit.dll Handle ID: 0xb40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-fdprint_31bf3856ad364e35_10.0.17763.1_none_48f5fa9cdd6c3da1\device.png Handle ID: 0x22ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..turalauthentication_31bf3856ad364e35_10.0.17763.1_none_e480e5bef78a9e28\NaturalAuthClient.dll Handle ID: 0x1494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-desktopshellext_31bf3856ad364e35_10.0.17763.1_none_fee60171307a0d19\DesktopShellExt.dll Handle ID: 0x17c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ce-client-overrides_31bf3856ad364e35_10.0.17763.1_none_ad18023958540f16\umpo-overrides.dll Handle ID: 0x694 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\GetSMDL.ttf Handle ID: 0x1418 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-faceanalysis_31bf3856ad364e35_10.0.17763.1_none_757de38daf952435\Windows.Media.FaceAnalysis.dll Handle ID: 0x1ed4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.Search.winmd Handle ID: 0x171c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-workflow_31bf3856ad364e35_10.0.17763.1_none_e14e0c1cc0de8317\Print.Workflow.Source.dll Handle ID: 0x27fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\ReactiveAgentsCommon.dll Handle ID: 0xc88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..tscontrol.appxsetup_31bf3856ad364e35_10.0.17763.1_none_38deb3d46fff0867\AppxManifest.xml Handle ID: 0x724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ent-dmpolicymanager_31bf3856ad364e35_10.0.17763.1_none_3327cd6d0ac274f0\policymanager.dll Handle ID: 0x17a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-48_contrast-black.png Handle ID: 0x24c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-48_altform-unplated_contrast-black.png Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rymanager.appxsetup_31bf3856ad364e35_10.0.17763.1_none_711bf2a979586f9a\AppxSignature.p7x Handle ID: 0x154c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appresolver_31bf3856ad364e35_10.0.17763.1_none_22bab2fad603f0a3\AppResolver.dll Handle ID: 0xa7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..nagement-dmcfgutils_31bf3856ad364e35_10.0.17763.1_none_23c41340d42bf51a\dmcfgutils.dll Handle ID: 0x1d7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fdeploy_31bf3856ad364e35_10.0.17763.1_none_d07b7c22a8e7c0db\frprov.dll Handle ID: 0x64c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..tiveportal.appxmain_31bf3856ad364e35_10.0.17763.1_none_3304fdd012bac703\tokens_ptBR.xml Handle ID: 0x1d0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ectionflow.appxmain_31bf3856ad364e35_10.0.17763.1_none_1dbb9c74ccf77ce1\tokens_ptBR.xml Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..speech.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_46786697c3db3b25\tokens_ptBR.xml Handle ID: 0x1a00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\tokens_ptBR.xml Handle ID: 0x1d08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..nager-initextension_31bf3856ad364e35_10.0.17763.1_none_7c57fe36aa239ca5\dwminit.dll Handle ID: 0x5e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\undock.png Handle ID: 0x998 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-bluetoothpanapi_31bf3856ad364e35_10.0.17763.1_none_d34a924a9fabf647\bthpanapi.dll Handle ID: 0x1434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\19.txt Handle ID: 0x24d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\19.css Handle ID: 0x2430 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-id-connecte..nt-provider-msidcrl_31bf3856ad364e35_10.0.17763.1_none_ee090b05c9253e97\msidcrl40.dll Handle ID: 0xb9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..tingshandlers-fonts_31bf3856ad364e35_10.0.17763.1_none_e0268854ffebcc14\SettingsHandlers_Fonts.dll Handle ID: 0x930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars35.contrast-white_scale-200.png Handle ID: 0x568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\KbdSpacebar.wav Handle ID: 0x604 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-aadauthhelper_31bf3856ad364e35_10.0.17763.1_none_a8d72d0d0c6891dd\aadauthhelper.dll Handle ID: 0xba8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-family-client_31bf3856ad364e35_10.0.17763.1_none_8bcd25bbaab6b541\Family.Client.dll Handle ID: 0x964 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\ReactiveAgentBase.0809.cfg.gz Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Hardware Fail.wav Handle ID: 0x1e3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lockapp.appxsetup_31bf3856ad364e35_10.0.17763.1_none_efac0f21650011a6\AppxBlockMap.xml Handle ID: 0x1fe4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..icate-policy-engine_31bf3856ad364e35_10.0.17763.1_none_563d8b378c37b930\CertPolEng.dll Handle ID: 0x984 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-trebuchetms_31bf3856ad364e35_10.0.17763.1_none_6e8670c6dfd19449\trebucbi.ttf Handle ID: 0xc58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Notify Email.wav Handle ID: 0x166c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-uso-dtuhandler_31bf3856ad364e35_10.0.17763.1_none_d39f695a45747bd5\DTUHandlerPS.dll Handle ID: 0x1fcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.contrast-white_scale-150.png Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\syncengine.js Handle ID: 0x22f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\LocationIcon.contrast-white_scale-200.png Handle ID: 0x2220 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..e-ux-musscnhandlers_31bf3856ad364e35_10.0.17763.1_none_5b6b0c98f3527ba4\musdialoghandlers.dll Handle ID: 0x1594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-16_altform-unplated_contrast-black.png Handle ID: 0x2338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-16_altform-unplated.png Handle ID: 0x1e40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\smalllogo.png Handle ID: 0x758 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wordbreaker7-mswb7_31bf3856ad364e35_10.0.17763.1_none_cabc4cb7cd0fb5ce\MSWB7.dll Handle ID: 0x173c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-smbwitnessservice-apis_31bf3856ad364e35_10.0.17763.1_none_94e16a5e421322f4\witnesswmiv2provider.dll Handle ID: 0x2270 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-themeservice_31bf3856ad364e35_10.0.17763.1_none_9ac86a9120860252\themeservice.dll Handle ID: 0x19f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\WildCard.1009.cfg Handle ID: 0x1e20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-l..languageoverlayutil_31bf3856ad364e35_10.0.17763.1_none_b9148b519471474d\LanguageOverlayUtil.dll Handle ID: 0x1f68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\SharedUIHelp.1009.cfg Handle ID: 0xa58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-16_contrast-white.png Handle ID: 0x12b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-efsadu_31bf3856ad364e35_10.0.17763.1_none_e4f65fade17619b6\efsadu.dll Handle ID: 0x1bfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\SharedUIHelp.4009.cfg Handle ID: 0x518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-id-connecte..nt-provider-wlidsvc_31bf3856ad364e35_10.0.17763.1_none_8f14e8821343478d\wlidsvc.dll Handle ID: 0x21b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-ngc-hmkd_31bf3856ad364e35_10.0.17763.1_none_11b1914b4818c648\hmkd.dll Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..iveportal.appxsetup_31bf3856ad364e35_10.0.17763.1_none_2a0783ecfd87d8e3\AppxManifest.xml Handle ID: 0x27ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.AppsRtl.png Handle ID: 0x2304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\MapsStore.dll Handle ID: 0x14b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-courier_31bf3856ad364e35_10.0.17763.1_none_e754f72edb1f5f6f\couree.fon Handle ID: 0x19ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..scannerpreview-host_31bf3856ad364e35_10.0.17763.1_none_83233e4b273591f1\Square150x150Logo.png Handle ID: 0x1b70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-proquota_31bf3856ad364e35_10.0.17763.1_none_188ce1bcea8e93e5\proquota.exe Handle ID: 0x1a64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.scale-400.png Handle ID: 0x934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\HtmlParser.js Handle ID: 0xac0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..-spp-plugin-windows_31bf3856ad364e35_10.0.17763.1_none_0280142e54d7c5e4\sppwinob-spp-plugin-manifest-signed.xrm-ms Handle ID: 0x112c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-48_altform-unplated_contrast-white.png Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\package.gif Handle ID: 0x2498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..tioninstrumentation_31bf3856ad364e35_10.0.17763.1_none_e957bde1e6e66b81\Windows.Shell.StartLayoutPopulationEvents.dll Handle ID: 0x1afc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\default-contentview-template.html Handle ID: 0x2078 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\ProvPluginEng.dll Handle ID: 0x1cc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\FormatterOptions.js Handle ID: 0x1bb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_fdphost_31bf3856ad364e35_10.0.17763.1_none_6c5e2dcfc695c059\fdPHost.dll Handle ID: 0x227c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\debuggerDiagRemote.js Handle ID: 0x1860 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appxsip_31bf3856ad364e35_10.0.17763.1_none_ba2b1194ce2f5219\AppxSip.dll Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\hueColorBar.png Handle ID: 0xcf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ntscontrol.appxmain_31bf3856ad364e35_10.0.17763.1_none_7eee57719621dae3\SplashScreen.Theme-Light_Scale-100.png Handle ID: 0x598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\ProgramData\Microsoft\User Account Pictures\user-40.png Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\html.js Handle ID: 0x1cec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sableshellproxystub_31bf3856ad364e35_10.0.17763.1_none_aba22b8c478b9cf5\ComposableShellProxyStub.dll Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\hololensWorkAccountPage.js Handle ID: 0x20c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ngshandlers-cortana_31bf3856ad364e35_10.0.17763.1_none_9c9a18e0380cf1a8\SettingsHandlers_Cortana.dll Handle ID: 0x1d78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-calibri_31bf3856ad364e35_10.0.17763.1_none_db6c173247edf877\calibri.ttf Handle ID: 0x1ef4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\core.js Handle ID: 0x1ea0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-credssp_31bf3856ad364e35_10.0.17763.1_none_b47e1b54f9b970cd\credssp.dll Handle ID: 0x98c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeerror-main.html Handle ID: 0xa88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\ReactiveAgentsCommonRes.0411.bin.gz Handle ID: 0x2610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-com-complus-runtime_31bf3856ad364e35_10.0.17763.1_none_4a90a8f72cdaf986\mtxex.dll Handle ID: 0x1de0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-spooler-core_31bf3856ad364e35_10.0.17763.1_none_c7118d0719b23112\splwow64.exe Handle ID: 0x1d54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..agerdesktopprovider_31bf3856ad364e35_10.0.17763.1_none_235ada83c56cd06a\NPSMDesktopProvider.dll Handle ID: 0x1ce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobelocalaccount-main.html Handle ID: 0xb1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxsetup_31bf3856ad364e35_10.0.17763.1_none_e93a16b57996e10b\AppxSignature.p7x Handle ID: 0x2334 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wlangpui_31bf3856ad364e35_10.0.17763.1_none_3142ba2062bbc3ed\wlangpui.dll Handle ID: 0x528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-disksnapshot_31bf3856ad364e35_10.0.17763.1_none_7115abbcbc68c871\DiskSnapshot.conf Handle ID: 0x1d58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ansliteration-nowow_31bf3856ad364e35_10.0.17763.1_none_44f2a7a6a343e296\decompose-hangul.nlt Handle ID: 0x231c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-msgothic_31bf3856ad364e35_10.0.17763.1_none_c97278f5d6df0cf1\msgothic.ttc Handle ID: 0x18d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\nextTab.png Handle ID: 0x538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\SharedVoiceAgents.dll Handle ID: 0x1c34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..-gameratingssystems_31bf3856ad364e35_10.0.17763.1_none_1aab0efd46872ab6\djctq.rs Handle ID: 0x1e5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..mework-uimanagerdll_31bf3856ad364e35_10.0.17763.1_none_97871d8786c582ef\msctfuimanager.dll Handle ID: 0x26a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobelocalaccount-vm.js Handle ID: 0xa40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directx-ddisplay_31bf3856ad364e35_10.0.17763.1_none_217037333ce2b512\ddisplay.dll Handle ID: 0x1514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\ScoobeAccountState.js Handle ID: 0x2428 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars39.contrast-white_scale-200.png Handle ID: 0x588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..jectdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_ebf8e932f524319d\SquareTile44x44.scale-400.png Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ttingshandlers-maps_31bf3856ad364e35_10.0.17763.1_none_b84d7e29bd9ded4f\SettingsHandlers_Maps.dll Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\VoiceAgentsCommonRes.0410.bin.gz Handle ID: 0xdc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..anager-unenrollhook_31bf3856ad364e35_10.0.17763.1_none_bf41465cc664d185\unenrollhook.dll Handle ID: 0x1588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-geolocation-framework_31bf3856ad364e35_10.0.17763.1_none_01cebefea44fc567\LocationFrameworkPS.dll Handle ID: 0x74c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-browsercore_31bf3856ad364e35_10.0.17763.1_none_4b93b8c256a8c15c\BrowserCore.exe Handle ID: 0x155c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\aero_link_il.cur Handle ID: 0x57c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\previewTabIcon.png Handle ID: 0x1cfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-fido-credprov_31bf3856ad364e35_10.0.17763.1_none_d4cc63437e145285\fidocredprov.dll Handle ID: 0x1d74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Wide310x150Logo.contrast-white_scale-150.png Handle ID: 0x2268 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\remoteEditStack.js Handle ID: 0x760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\returnValue.png Handle ID: 0x2564 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speechpal-desktop_31bf3856ad364e35_10.0.17763.1_none_783c9f036e7a6642\SpeechPal.dll Handle ID: 0x2618 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\hey_cortana.gif Handle ID: 0x25c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..nfiguration.cortana_31bf3856ad364e35_10.0.17763.1_none_41567511cfb731d0\BingConfiguration_it-IT.xml Handle ID: 0x1538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..rience-program-data_31bf3856ad364e35_10.0.17763.1_none_622e3c19db31f611\invagent.dll Handle ID: 0x944 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\RemindersProxyStub.dll Handle ID: 0xcb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-am-sigs_31bf3856ad364e35_10.0.17763.1_none_ad4aa7f173caab62\MpAvDlta.vdm Handle ID: 0x25ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_fundisc_31bf3856ad364e35_10.0.17763.1_none_6caa58bd930bfc51\fundisc.dll Handle ID: 0x14ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\WildCard.0c0a.cfg Handle ID: 0xe3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shpafact_31bf3856ad364e35_10.0.17763.1_none_c23bef5a4e723238\shpafact.dll Handle ID: 0x19a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-base_31bf3856ad364e35_10.0.17763.1_none_138dd439e18ca541\coloradapterclient.dll Handle ID: 0x1818 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-nfc-semanagement_31bf3856ad364e35_10.0.17763.1_none_d5a3596bb85a8c0b\Microsoft-WindowsPhone-SEManagementProvider.dll Handle ID: 0x1e4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\autopilotvetoconfirmation-vm.js Handle ID: 0x249c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-16_contrast-black.png Handle ID: 0x18c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-16_altform-unplated_contrast-black.png Handle ID: 0x25e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-16_altform-unplated.png Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-16.png Handle ID: 0x24e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_fdrespub_31bf3856ad364e35_10.0.17763.1_none_703a2aa216967bc0\FDResPub.dll Handle ID: 0x2520 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\SharedVoiceAgentsRes.0409.bin.gz Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\LocationIcon.contrast-white_scale-100.png Handle ID: 0x660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-assignedaccess-runtime_31bf3856ad364e35_10.0.17763.1_none_830906f05a8a6333\AssignedAccessRuntime.dll Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-capturepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_2584661c4260768e\resources.pri Handle ID: 0x1924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-branding_31bf3856ad364e35_10.0.17763.1_none_6b98d3ff01bfc522\EppManifest.dll Handle ID: 0x77c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..dataretrievalclient_31bf3856ad364e35_10.0.17763.1_none_b55170e8fb6a1068\DeviceMetadataRetrievalClient.dll Handle ID: 0x213c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_46b1176f9c086d32\NetSwitchTeam.mof Handle ID: 0xd40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..msettings-datamodel_31bf3856ad364e35_10.0.17763.1_none_daf7ea9954f50a98\SystemSettingsBroker.exe Handle ID: 0x1f1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netplwiz-exe_31bf3856ad364e35_10.0.17763.1_none_de1c9eab688b5518\Netplwiz.exe Handle ID: 0x1eec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-retaildemo-retailinfo_31bf3856ad364e35_10.0.17763.1_none_d38b2c5e0f035860\Windows.System.Profile.RetailInfo.dll Handle ID: 0x968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobehello-main.html Handle ID: 0x27d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\CloudExperienceHostAPI.SyncSettings.winmd Handle ID: 0x1e80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..nfiguration.cortana_31bf3856ad364e35_10.0.17763.1_none_41567511cfb731d0\BingConfiguration_fr-CA.xml Handle ID: 0x514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-application..egistrationverifier_31bf3856ad364e35_10.0.17763.1_none_77b650f71d39a42b\AppHostRegistrationVerifier.exe Handle ID: 0x1650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\ReactiveAgentBaseRes.0411.bin.gz Handle ID: 0x1f10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\default.js Handle ID: 0x2798 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\pin_rl.cur Handle ID: 0x26bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\continue.png Handle ID: 0x207c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoLocal.js Handle ID: 0x26c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-courier_31bf3856ad364e35_10.0.17763.1_none_e754f72edb1f5f6f\courfg.fon Handle ID: 0x6f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\14.txt Handle ID: 0x1e08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\14.js Handle ID: 0x27c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\SmallIcon.targetsize-16.png Handle ID: 0x1a54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\pen_i.cur Handle ID: 0x26e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..esources-mrmindexer_31bf3856ad364e35_10.0.17763.1_none_597c763a277f05c9\MrmIndexer.dll Handle ID: 0x1430 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare150x150Logo.scale-100_contrast-white.png Handle ID: 0x1110 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devices-lowlevel-winrt_31bf3856ad364e35_10.0.17763.1_none_1b36feee95e09e63\Windows.Devices.LowLevel.dll Handle ID: 0x192c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-nativeeapmethods_31bf3856ad364e35_10.0.17763.1_none_e00338182e9ee95f\EAPAkaConnectionPropertiesV1.xsd Handle ID: 0xc20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lpksetup_31bf3856ad364e35_10.0.17763.1_none_121f4aeec4a1e318\MUILanguageCleanup.dll Handle ID: 0x1754 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Critical Stop.wav Handle ID: 0x23bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..dcredentialprovider_31bf3856ad364e35_10.0.17763.1_none_32d08e9f1ab6bd5e\SmartcardCredentialProvider.dll Handle ID: 0x1bb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..olsclient.appxsetup_31bf3856ad364e35_10.0.17763.1_none_7a87ca3400361964\AppxSignature.p7x Handle ID: 0x1468 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lockapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_d835fc6e2c1b475e\Logo.scale-100.png Handle ID: 0xa90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\Folder_Small.scale-400.png Handle ID: 0x17e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\Folder_Large.scale-200.png Handle ID: 0x1a24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\columnmove.png Handle ID: 0x1d20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directx-gpm_31bf3856ad364e35_10.0.17763.1_none_6cf63ba845b39bfa\GraphicsPerfSvc.dll Handle ID: 0x1444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ty-identitylistener_31bf3856ad364e35_10.0.17763.1_none_6a42792eb40ce6b5\IdListen.dll Handle ID: 0x217c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Ring06.wav Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-msieftp_31bf3856ad364e35_10.0.17763.1_none_071aae55a60b03f0\msieftp.dll Handle ID: 0x1cdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\snooze.png Handle ID: 0x638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\snooze.contrast-black.png Handle ID: 0x26b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..jectdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_ebf8e932f524319d\SquareTile150x150.scale-100.png Handle ID: 0x7cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\NetAdapterCimTrace.mof Handle ID: 0x1730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.LocalSearch.dll Handle ID: 0xf18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-update-orchestratorapi_31bf3856ad364e35_10.0.17763.1_none_2a7188d4a05f9b4c\usoapi.dll Handle ID: 0x2288 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..teclient-miprovider_31bf3856ad364e35_10.0.17763.1_none_ffabb1818a791f1d\MSFT_WUOperations.psm1 Handle ID: 0x2294 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_4625c7c643e006de\tipresx.dll.mui Handle ID: 0x181c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Wide310x150Logo.contrast-white_scale-125.png Handle ID: 0x550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wow64_31bf3856ad364e35_10.0.17763.1_none_58ebb1ef2f789dc5\wow64cpu.dll Handle ID: 0x2218 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\MediumTile.scale-150.png Handle ID: 0x1dd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\MediumTile.scale-150.png Handle ID: 0x1550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\SplashScreen.scale-100.png Handle ID: 0x1f8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\SplashScreen.png Handle ID: 0x2260 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\SplashScreen.contrast-black_scale-100.png Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\SplashScreen.contrast-black.png Handle ID: 0x1ef8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_refreshServer.png Handle ID: 0x6e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-sitka_31bf3856ad364e35_10.0.17763.1_none_d6f4c266168977ab\Sitka.ttc Handle ID: 0x808 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapi-mmga_31bf3856ad364e35_10.0.17763.1_none_c710b0492ab58656\mmgaproxystub.dll Handle ID: 0x235c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-comicsansms_31bf3856ad364e35_10.0.17763.1_none_cd1b0da8928bffc1\comicz.ttf Handle ID: 0x1328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\netdacim_uninstall.mof Handle ID: 0x2024 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_desktop_shell-search-srchadmin_31bf3856ad364e35_7.0.17763.1_none_e443227d3bd70f75\srchadmin.dll Handle ID: 0x1880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\clearCookies.png Handle ID: 0x2174 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\PPIVoiceAgents.4009.cfg.gz Handle ID: 0x2008 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\RemovableMediaProvisioningPlugin.dll Handle ID: 0x1e00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol-core_31bf3856ad364e35_10.0.17763.1_none_25366654c2e2d003\ztrace_maps.dll Handle ID: 0x179c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\uri.js Handle ID: 0x2434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\no_il.cur Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSplashScreen.scale-150_contrast-black.png Handle ID: 0x1d90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\7.txt Handle ID: 0x1c2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\7.js Handle ID: 0x19c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-grouppolicy-gptext_31bf3856ad364e35_10.0.17763.1_none_2815b66fe7303c12\gptext.dll Handle ID: 0x1b94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-stobject_31bf3856ad364e35_10.0.17763.1_none_3ae8dfaeada570a2\stobject.dll Handle ID: 0x9a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\neteasemusic.png Handle ID: 0x216c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..g-xpsdocumentwriter_31bf3856ad364e35_10.0.17763.1_none_139e88cfbb2fb5ad\mxdw.gpd Handle ID: 0x2630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.Tips.winmd Handle ID: 0x19d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\pen_l.cur Handle ID: 0x78c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-xaml-inkcontrols_31bf3856ad364e35_10.0.17763.1_none_bf1b8bb1bcd96618\Windows.UI.Xaml.InkControls.dll Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-webauthui_31bf3856ad364e35_10.0.17763.1_none_e08d24afb53973c5\AuthBrokerUI.dll Handle ID: 0x21f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-c..ilityaccess-manager_31bf3856ad364e35_10.0.17763.1_none_f208c1ef99a47fd4\CapabilityAccessManager.dll Handle ID: 0xb58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\EaseOfAccess.png Handle ID: 0x1fa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-72_contrast-black.png Handle ID: 0x1f3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-72_altform-unplated_contrast-black.png Handle ID: 0x6fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\PPIVoiceAgentsRes.040c.bin.gz Handle ID: 0x668 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\AnswerWithVideo.scale-125.png Handle ID: 0xaac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-ocr_31bf3856ad364e35_10.0.17763.1_none_f65a7e1c0281e4aa\Windows.Media.Ocr.dll Handle ID: 0x7e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\PhonePCVoiceAgents.0c0c.cfg.gz Handle ID: 0x25b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\store.png Handle ID: 0x257c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..sservice-powershell_31bf3856ad364e35_10.0.17763.1_none_8351289633286bfa\SmbWitnessWmiClient.cdxml Handle ID: 0x2528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..etype-timesnewroman_31bf3856ad364e35_10.0.17763.1_none_ce3570dcf180af72\timesbi.ttf Handle ID: 0x9c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\sseriffr.fon Handle ID: 0xdb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\findResults.png Handle ID: 0x21a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoSecurity.js Handle ID: 0x84c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..jectdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_ebf8e932f524319d\SquareTile150x150.scale-400.png Handle ID: 0x15a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows.networking.vpn_31bf3856ad364e35_10.0.17763.1_none_1d655bf144399e4e\cmintegrator.dll Handle ID: 0x6a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-actionqueue_31bf3856ad364e35_10.0.17763.1_none_13686311e212e4c9\ActionQueue.dll Handle ID: 0x25bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-osk_31bf3856ad364e35_10.0.17763.1_none_9b82bd51b2181d7d\osk.exe Handle ID: 0x8d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ipt_31bf3856ad364e35_10.0.17763.1_none_9f7ac08baf8c614f\ipt.sys Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-dictionaries_31bf3856ad364e35_10.0.17763.1_none_e872b4e2bacf9086\chspy.spd Handle ID: 0x8f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\badgeBreak.png Handle ID: 0x145c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ooler-core-localspl_31bf3856ad364e35_10.0.17763.1_none_20e147e0ead784d7\localspl.dll Handle ID: 0x1580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-keymgr_31bf3856ad364e35_10.0.17763.1_none_0125195e5d2c9f25\keymgr.dll Handle ID: 0x2178 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..oexistencemigration_31bf3856ad364e35_10.0.17763.1_none_02a8fcb7d483d7a2\iphlpsvc.dll Handle ID: 0x1c48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\HDRSample.mkv Handle ID: 0x252c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\ReactiveAgentBaseRes.0407.bin.gz Handle ID: 0x12d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ment-enterprisecsps_31bf3856ad364e35_10.0.17763.1_none_3cf8e5a836c6b7d8\enterprisecsps.dll Handle ID: 0x1e88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_ns_xl.cur Handle ID: 0x26fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-ui_31bf3856ad364e35_10.0.17763.1_none_2b1ea14ff8f8d29a\colorcpl.exe Handle ID: 0x219c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\4.txt Handle ID: 0x16e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\4.css Handle ID: 0x14b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars38.scale-200.png Handle ID: 0x560 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars38.contrast-black_scale-200.png Handle ID: 0x1f6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_8d8b33c60fd9b7d8\Windows.Data.TimeZones.ko-KR.pri Handle ID: 0x2538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\help_r.cur Handle ID: 0x854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasserver_31bf3856ad364e35_10.0.17763.1_none_9c6f233cbff64d0b\mprdim.dll Handle ID: 0x22a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..spp-component-rules_31bf3856ad364e35_10.0.17763.1_none_16be9c6e772487b6\ruleset-filteractions.xrm-ms Handle ID: 0x15f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..one-updater-service_31bf3856ad364e35_10.0.17763.1_none_b2780b29be2f0aec\tzautoupdate.dll Handle ID: 0x1374 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..tiveportal.appxmain_31bf3856ad364e35_10.0.17763.1_none_3304fdd012bac703\tokens_frCA.xml Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ectionflow.appxmain_31bf3856ad364e35_10.0.17763.1_none_1dbb9c74ccf77ce1\tokens_frCA.xml Handle ID: 0x634 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..speech.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_01dbf5871195720a\tokens_frCA.xml Handle ID: 0x2148 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\tokens_frCA.xml Handle ID: 0x22a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars47.contrast-white_scale-200.png Handle ID: 0x23c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..iencehost.appxsetup_31bf3856ad364e35_10.0.17763.1_none_cee9e5100d8c0608\AppxSignature.p7x Handle ID: 0xc48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Error.wav Handle ID: 0x13d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\addEventBreakpoint.png Handle ID: 0x2158 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeeula-page.js Handle ID: 0x240c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-auth..er-client-component_31bf3856ad364e35_10.0.17763.1_none_e55f73e03f1225a1\XblAuthTokenBrokerExt.dll Handle ID: 0x1a34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..voicecommon-onecore_31bf3856ad364e35_10.0.17763.1_none_260761d437ad9aa0\MSTTSEngine_OneCore.dll Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-cortana-excited.gif Handle ID: 0xd0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\smaf1257.fon Handle ID: 0x14ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-candara_31bf3856ad364e35_10.0.17763.1_none_dc0524067a7a21e5\Candara.ttf Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devices-bluetooth_31bf3856ad364e35_10.0.17763.1_none_3236658c38081de2\Windows.Devices.Bluetooth.dll Handle ID: 0x5f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..-experience-apphelp_31bf3856ad364e35_10.0.17763.1_none_72c7c3abb8ecc214\Apphlpdm.dll Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networktopology_31bf3856ad364e35_10.0.17763.1_none_c21be11a52a6d74b\lltdsvc.mof Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\ReactiveAgentBaseRes.0809.bin.gz Handle ID: 0xce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_pt-br_bced455eccd6ef01\Windows.Data.TimeZones.pt-BR.pri Handle ID: 0x278c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\CssFormatter.js Handle ID: 0xb08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..lient.graph.cortana_31bf3856ad364e35_10.0.17763.1_none_8cfe4ef0d60d93f9\Configuration.txt Handle ID: 0x5c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-service_31bf3856ad364e35_10.0.17763.1_none_b66c0cb3aef5ffee\MsMpEng.exe Handle ID: 0x2184 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\common-listview-vm.js Handle ID: 0x1c70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\common-button-vm.js Handle ID: 0x1d98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\VadSharedVoiceAgents.0c09.cfg Handle ID: 0x1484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-ux-dlg_31bf3856ad364e35_10.0.17763.1_none_8f1d2d5d3228efd0\LicensingUI.exe Handle ID: 0x734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sensors-universal_31bf3856ad364e35_10.0.17763.1_none_4d42c9dcead45af9\Windows.Devices.Sensors.dll Handle ID: 0x1c9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_de-de_fab21eea6208f312\tipresx.dll.mui Handle ID: 0x2624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sysprep-spbcd_31bf3856ad364e35_10.0.17763.1_none_03394e44a8e37501\spbcd.dll Handle ID: 0x928 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-tree-classextension_31bf3856ad364e35_10.0.17763.1_none_d625885532abeda2\WindowsTrustedRT.sys Handle ID: 0x1ac8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ucm-classextension_31bf3856ad364e35_10.0.17763.1_none_26e72819aea2e2cf\UcmCx.sys Handle ID: 0xcd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-chrome-footer-vm.js Handle ID: 0x1bc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\unifiedEnrollmentDiscoveryPage.js Handle ID: 0x1720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..necore-batterysaver_31bf3856ad364e35_10.0.17763.1_none_f4f284f4bd438e1c\SettingsHandlers_OneCore_BatterySaver.dll Handle ID: 0x12a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-calibri_31bf3856ad364e35_10.0.17763.1_none_db6c173247edf877\calibrii.ttf Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mdmagent_31bf3856ad364e35_10.0.17763.1_none_35c297047648e743\MDMAgent.exe Handle ID: 0x9d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\help_rm.cur Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\UpdateRestore.png Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeautopilotactivation-page.js Handle ID: 0x18a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-waasmedic_31bf3856ad364e35_10.0.17763.1_none_2419b5649643cc84\WaaSMedicPS.dll Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..-universal-internal_31bf3856ad364e35_10.0.17763.1_none_6e9e4c9c52aae6d1\Windows.Internal.Devices.Sensors.dll Handle ID: 0x2660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartStoreLogo.scale-150_contrast-white.png Handle ID: 0xa00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..nbackgrounds-client_31bf3856ad364e35_10.0.17763.1_none_cddcad79519b28ec\img101.png Handle ID: 0xb18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\NetworkStatus-Warning.png Handle ID: 0x15f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-30_altform-unplated_contrast-black.png Handle ID: 0x13c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-30_altform-unplated.png Handle ID: 0x2588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.Web.winmd Handle ID: 0x22e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\snooze.contrast-white.png Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..ectdialog.appxsetup_31bf3856ad364e35_10.0.17763.1_none_7a18731ac33dc1c5\AppxBlockMap.xml Handle ID: 0x1500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-modernexecserver_31bf3856ad364e35_10.0.17763.1_none_c501674be4fc6377\@BackgroundAccessToastIcon.png Handle ID: 0xba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\CloudExperienceHostBroker.RetailDemo.winmd Handle ID: 0x175c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\ReactiveAgentsCommon.0809.cfg.gz Handle ID: 0x6b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..oothdesktophandlers_31bf3856ad364e35_10.0.17763.1_none_793777a7a081a317\BluetoothDesktopHandlers.dll Handle ID: 0xc5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..inidriversmigplugin_31bf3856ad364e35_10.0.17763.1_none_31e0ab93f884a751\scmdmigplugin.dll Handle ID: 0x1f38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.scale-100.png Handle ID: 0x23fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.png Handle ID: 0x17f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.contrast-black_scale-100.png Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.contrast-black.png Handle ID: 0x17cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobesettings-vm.js Handle ID: 0x1384 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.SmartExtraction.dll Handle ID: 0x23ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_0209db02b2ad2a39\Windows.Data.TimeZones.ro-RO.pri Handle ID: 0x2380 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\18.txt Handle ID: 0x1b1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\18.js Handle ID: 0x2310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-e..-management-onecore_31bf3856ad364e35_10.0.17763.1_none_aabdfd362c719d3b\EnterpriseAppMgmtSvc.dll Handle ID: 0x22d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..roundprocessmanager_31bf3856ad364e35_10.0.17763.1_none_5715fae049919778\msched.admx Handle ID: 0x14bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..sion-netprovisionsp_31bf3856ad364e35_10.0.17763.1_none_9c695278adba14e2\netprovisionsp.dll Handle ID: 0x2298 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasbase-rascustom_31bf3856ad364e35_10.0.17763.1_none_e9e36f3f14e02207\rascustom.dll Handle ID: 0x1e6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\SplashScreen.scale-200.png Handle ID: 0x1ab0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_b337a6812c45e350\SquareTile310x150.scale-100.png Handle ID: 0x2388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\SquareTile310x150.scale-100.png Handle ID: 0x5b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\PhonePCVoiceAgents.0809.cfg.gz Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-starttiledata_31bf3856ad364e35_10.0.17763.1_none_818b28b9328672cc\StartTileData.dll Handle ID: 0x1ec4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-3daudio-hrtfapo_31bf3856ad364e35_10.0.17763.1_none_7d93613ca7ba5c20\HrtfApo.dll Handle ID: 0x1564 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-256_altform-unplated.png Handle ID: 0x1934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-256.png Handle ID: 0x27a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-256_altform-unplated.png Handle ID: 0x25f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-256.png Handle ID: 0x1448 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\arrow_i.cur Handle ID: 0x14f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-40_altform-unplated.png Handle ID: 0x2284 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-40.png Handle ID: 0x244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobesettings-multipage-vm.js Handle ID: 0x1ec0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_46b1176f9c086d32\MsNetImPlatform.mof Handle ID: 0x1b84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\Folder_Small.scale-100.png Handle ID: 0x2680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..deploymentmgrclient_31bf3856ad364e35_10.0.17763.1_none_3e73c3f05b189a16\dmclient.exe Handle ID: 0x1b4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\MediumTile.scale-200.png Handle ID: 0x15d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ng-client-overrides_31bf3856ad364e35_10.0.17763.1_none_0a5f88cc4b2af970\Power.Settings.Disk.ppkg Handle ID: 0x265c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ngc-ctnrgidshandler_31bf3856ad364e35_10.0.17763.1_none_5434b0e687991d4c\NgcCtnrGidsHandler.dll Handle ID: 0x2500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..re-multimedia-other_31bf3856ad364e35_10.0.17763.1_none_9b653681fd111afe\midimap.dll Handle ID: 0x13fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.contrast-white_scale-100.png Handle ID: 0x69c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.contrast-white.png Handle ID: 0x2004 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\close-chrome-breadcrumb-vm.js Handle ID: 0x21b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\storageRemote.bundle.js Handle ID: 0x1adc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sqmapi_31bf3856ad364e35_10.0.17763.1_none_ef039cf25cf7a9a7\sqmapi.dll Handle ID: 0x17a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.scale-400.png Handle ID: 0x1c14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.contrast-black_scale-400.png Handle ID: 0x1ae0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-ms_serif_31bf3856ad364e35_10.0.17763.1_none_bb41f406813e3284\seriffr.fon Handle ID: 0x1fb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-bluetooth-service_31bf3856ad364e35_10.0.17763.1_none_dd133f8a1543c07e\Microsoft.Bluetooth.Service.dll Handle ID: 0x24c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\CortanaApi.ProxyStub.dll Handle ID: 0x16e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\squarelogo150x150.png Handle ID: 0xd98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-themeui_31bf3856ad364e35_10.0.17763.1_none_75c4805873aa9537\themeui.dll Handle ID: 0x6c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..andlers-geolocation_31bf3856ad364e35_10.0.17763.1_none_316a6251ea7da728\SettingsHandlers_Geolocation.dll Handle ID: 0x22d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-24_altform-unplated_contrast-white.png Handle ID: 0x1cf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-usbcamd_31bf3856ad364e35_10.0.17763.1_none_904e4b75d0647a59\USBCAMD2.sys Handle ID: 0x86c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.DefaultPinTile.png Handle ID: 0x2534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..derninjectionbroker_31bf3856ad364e35_10.0.17763.1_none_30e1e478ef8f4c10\InputInjectionBroker.dll Handle ID: 0x1ce4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-tetheringieprovider_31bf3856ad364e35_10.0.17763.1_none_13014047408a6631\TetheringIeProvider.dll Handle ID: 0x1c20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\networkRemote.bundle.js Handle ID: 0x2254 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..mprocessxmlfiltered_31bf3856ad364e35_10.0.17763.1_none_802d627057914ac0\dmprocessxmlfiltered.dll Handle ID: 0x1d48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\etw.js Handle ID: 0x1320 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\VoiceAgentBase.4009.cfg.gz Handle ID: 0x1a58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-vector_31bf3856ad364e35_10.0.17763.1_none_265a92a63fe2ae13\script.fon Handle ID: 0x18b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..settings-searchdata_31bf3856ad364e35_10.0.17763.1_none_7e71422bef3db45b\AllSystemSettings_{253E530E-387D-4BC2-959D-E6F86122E5F2}.xml Handle ID: 0x20bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.UI.winmd Handle ID: 0x1b60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoSetupInclusive.html Handle ID: 0x15b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\AnswerWithVideo.scale-100.png Handle ID: 0x1c28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size3_i.cur Handle ID: 0x2774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\SDRSample.mkv Handle ID: 0x14a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ilysafety-extension_31bf3856ad364e35_10.0.17763.1_none_66e94a6d7fd46b4b\FamilySafetyExt.dll Handle ID: 0x6d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\provops.dll Handle ID: 0x1e18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..ectdialog.appxsetup_31bf3856ad364e35_10.0.17763.1_none_7a18731ac33dc1c5\AppxManifest.xml Handle ID: 0x1abc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_info.png Handle ID: 0x2200 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\infoButton.png Handle ID: 0x1cd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\StoreLogo.png Handle ID: 0x1930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxsetup_31bf3856ad364e35_10.0.17763.1_none_b5930995aad3a856\AppxBlockMap.xml Handle ID: 0x1624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..-personalizationcsp_31bf3856ad364e35_10.0.17763.1_none_31b836cb32d2cbbf\desktopimgdownldr.exe Handle ID: 0xe68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-store-licensing-client_31bf3856ad364e35_10.0.17763.1_none_f7d5b89561358ed0\WSClient.dll Handle ID: 0x24ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\feedback.png Handle ID: 0xaf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_he-il_8a456f682a4f07cc\tipresx.dll.mui Handle ID: 0x778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dafdockingprovider_31bf3856ad364e35_10.0.17763.1_none_8161e2e478c24bbf\DockInterface.ProxyStub.dll Handle ID: 0x1658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\VadSharedVoiceAgentsRes.0c0c.bin Handle ID: 0x73c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\OkDone_80.contrast-white.png Handle ID: 0x22dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..-gameratingssystems_31bf3856ad364e35_10.0.17763.1_none_1aab0efd46872ab6\pcbp.rs Handle ID: 0x1bd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt_31bf3856ad364e35_10.0.17763.1_none_0440fa6ba2188721\Windows.Media.Speech.UXRes.dll Handle ID: 0xc2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_pin_l.cur Handle ID: 0xb48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-ms_serif_31bf3856ad364e35_10.0.17763.1_none_bb41f406813e3284\sere1256.fon Handle ID: 0x1f60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-30_altform-unplated_contrast-white.png Handle ID: 0x1ce0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\PPIVoiceAgents.0809.cfg.gz Handle ID: 0x1bd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wwanapi_31bf3856ad364e35_10.0.17763.1_none_94cc2f617599a74f\wwapi.dll Handle ID: 0x8d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ng-client-overrides_31bf3856ad364e35_10.0.17763.1_none_0a5f88cc4b2af970\Power.Settings.Sleep.ppkg Handle ID: 0x2084 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\helloEnrollment.html Handle ID: 0x1834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\CortanaSyncProxyStub.dll Handle ID: 0x23f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..rs-onebackuphandler_31bf3856ad364e35_10.0.17763.1_none_723c230450e1e22e\OneBackupHandler.dll Handle ID: 0x122c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\busy_l.cur Handle ID: 0x678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\netdacim.mof Handle ID: 0x18bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\ReactiveAgentsCommon.0c0a.cfg.gz Handle ID: 0xaf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..indowsuiinputinking_31bf3856ad364e35_10.0.17763.1_none_e03479843b4fefce\Windows.UI.Input.Inking.dll Handle ID: 0x1a68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_et-ee_b4dc374e644fbf96\Windows.Data.TimeZones.et-EE.pri Handle ID: 0x1e74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\debuggerPrevTab.png Handle ID: 0x1804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Wide310x150Logo.scale-125.png Handle ID: 0x2090 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Wide310x150Logo.contrast-black_scale-125.png Handle ID: 0x1e70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\rpc.js Handle ID: 0x15dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\move_il.cur Handle ID: 0x1dd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon-desktop_31bf3856ad364e35_10.0.17763.1_none_c530f7220af6b167\DevicesFlowUI.dll Handle ID: 0x1c90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\VoiceAgentBase.1009.cfg.gz Handle ID: 0x1fdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\memoryAnalyzer.f12.css Handle ID: 0x6cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sets.places.cortana_31bf3856ad364e35_10.0.17763.1_none_eafd8fa68dd5808f\NoPageFiller_Light.scale-100.png Handle ID: 0x1c18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sets.places.cortana_31bf3856ad364e35_10.0.17763.1_none_eafd8fa68dd5808f\NoPageFiller.contrast-white_scale-100.png Handle ID: 0x22b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\MediumTile.scale-100.png Handle ID: 0xd64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..scannerpreview-host_31bf3856ad364e35_10.0.17763.1_none_83233e4b273591f1\CameraBarcodeScannerPreview.exe Handle ID: 0x276c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..l-appexecutionalias_31bf3856ad364e35_10.0.17763.1_none_def83b594b46ed0f\ApiSetHost.AppExecutionAlias.dll Handle ID: 0x1e34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3mm_31bf3856ad364e35_10.0.17763.1_none_199f74f1ad72b724\dot3mm.dll Handle ID: 0xb24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeerror-vm.js Handle ID: 0xb30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_0bd29f2ebe71ae90\SearchFilterHost.exe Handle ID: 0x908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.contrast-white_scale-400.png Handle ID: 0x16a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasconnectionmanager_31bf3856ad364e35_10.0.17763.1_none_4fe62956b8aef8eb\cmstp.exe Handle ID: 0x1788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-tokenbroker_31bf3856ad364e35_10.0.17763.1_none_9478611a02c57e9f\Windows.Security.Authentication.Web.Core.dll Handle ID: 0x1700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speechengine_31bf3856ad364e35_10.0.17763.1_none_df84071bf20baccc\spsreng.dll Handle ID: 0x1aec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\25.css Handle ID: 0xc50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_edd63344e44f2531\Square44x44Logo.png Handle ID: 0x10dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..extservice.appxmain_31bf3856ad364e35_10.0.17763.1_none_3f67e78d8ac56ca0\Square44x44Logo.png Handle ID: 0x1d34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\f12Nls.js Handle ID: 0x1aa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.Gaming.winmd Handle ID: 0xdcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-extrac32_31bf3856ad364e35_10.0.17763.1_none_cbef84845c0ecfaa\extrac32.exe Handle ID: 0x2460 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\surfaceHubAccountPage.js Handle ID: 0x16c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..mon-sharedresources_31bf3856ad364e35_10.0.17763.1_none_8eecc680f1a79cec\Windows.ShellCommon.SharedResources.pri Handle ID: 0x91c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windowssearchengine-structuredquery_31bf3856ad364e35_7.0.17763.1_none_689edb5ffd4413b6\StructuredQuery.dll Handle ID: 0x2274 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ttingshandlers-user_31bf3856ad364e35_10.0.17763.1_none_b37de75bc0b3379b\SettingsHandlers_User.dll Handle ID: 0x814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ettingshandlers-gpu_31bf3856ad364e35_10.0.17763.1_none_cbb874ef6f4f5898\SettingsHandlers_Gpu.dll Handle ID: 0xb34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mspaint_31bf3856ad364e35_10.0.17763.1_none_7ee3708a46bb2516\mspaint.exe Handle ID: 0x8a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-system-launcher_31bf3856ad364e35_10.0.17763.1_none_ca490c6f3b1cd647\Windows.System.Launcher.dll Handle ID: 0x16f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\MainPage.xbf Handle ID: 0x1488 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\WideLogo.scale-100.png Handle ID: 0x20f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-peauth_31bf3856ad364e35_10.0.17763.1_none_f8e53049e1cf8933\PEAuth.sys Handle ID: 0xea4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..tx-dxgiadaptercache_31bf3856ad364e35_10.0.17763.1_none_986115f2895edb41\dxgiadaptercache.exe Handle ID: 0x1dac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.Devices.winmd Handle ID: 0x1b78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-comicsansms_31bf3856ad364e35_10.0.17763.1_none_cd1b0da8928bffc1\comicbd.ttf Handle ID: 0x76c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_0de4300175d49c1d\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0x148c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\WildCard.0416.cfg Handle ID: 0x1fd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\messageThrottle.js Handle ID: 0x1a40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wdf-usermodelibrary_31bf3856ad364e35_10.0.17763.1_none_49af4948432f8f01\WUDFx02000.dll Handle ID: 0x1a08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..uetype-leelawadeeui_31bf3856ad364e35_10.0.17763.1_none_df02d3b8e41b7198\LeelUIsl.ttf Handle ID: 0x6e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\openlink.white.png Handle ID: 0x1bd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-network-qos-traffic_31bf3856ad364e35_10.0.17763.1_none_5cc577f4a2adb87c\traffic.dll Handle ID: 0x2458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\ReactiveAgentsCommon.0407.cfg.gz Handle ID: 0xd9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\KbdKeyTap.wav Handle ID: 0x1c24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\busy_rm.cur Handle ID: 0x2224 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_es-es_bb1c6bbe6049e307\Windows.Data.TimeZones.es-ES.pri Handle ID: 0x1ecc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\XDevice.Windows10Phone.png Handle ID: 0x24a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-e..mgmt-mdmdiagnostics_31bf3856ad364e35_10.0.17763.1_none_d814ef789c7e7b53\MdmDiagnostics.dll Handle ID: 0xdf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..xmain.rules.cortana_31bf3856ad364e35_10.0.17763.1_none_b57866a186009ea3\BootstrapRules.xml Handle ID: 0x79c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_usermark.png Handle ID: 0x1878 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-mediaframe_31bf3856ad364e35_10.0.17763.1_none_5e5ed9bbfedd8824\RTMediaFrame.dll Handle ID: 0xa70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\CloudDomainJoin.DataModel.winmd Handle ID: 0x200c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-apprep_31bf3856ad364e35_10.0.17763.1_none_fcbf14a67ee9a0e6\apprepapi.dll Handle ID: 0xd14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecoreuap-deviceaccess_31bf3856ad364e35_10.0.17763.1_none_dedda537bdf4d1e8\deviceaccess.dll Handle ID: 0x202c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-frame-vm.js Handle ID: 0x25b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-profsvcext_31bf3856ad364e35_10.0.17763.1_none_14efa323cc24d1b4\profsvcext.dll Handle ID: 0x948 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars30.scale-200.png Handle ID: 0x230c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars30.contrast-black_scale-200.png Handle ID: 0xa44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_b45ea910d3ee7a28\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0x12f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3ui_31bf3856ad364e35_10.0.17763.1_none_19a7d261ad6b1b58\dot3ui.dll Handle ID: 0x1f74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-textinput-vm.js Handle ID: 0x5cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-e..llment-winrt-client_31bf3856ad364e35_10.0.17763.1_none_4b441687c6623b11\Windows.Internal.Management.dll Handle ID: 0x2398 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\EncodingUtilities.js Handle ID: 0x20b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-secinit_31bf3856ad364e35_10.0.17763.1_none_787dda5d2527a50b\secinit.exe Handle ID: 0x2228 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\CortanaVision.CreateEvent.contrast-white.png Handle ID: 0xbe8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Advanced.Theme-Dark_Scale-300.png Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\plugin.css Handle ID: 0x1e9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-syncsettings_31bf3856ad364e35_10.0.17763.1_none_7c36e54782690e86\SyncSettings.dll Handle ID: 0x13e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appidcore_31bf3856ad364e35_10.0.17763.1_none_1f96c3760e8e579d\applockerfltr.sys Handle ID: 0x1318 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\RemoteDiagnostics.js Handle ID: 0x21ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-bthpancontexthandler_31bf3856ad364e35_10.0.17763.1_none_bc1876be07d482e2\BthpanContextHandler.dll Handle ID: 0xee4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-searchdiagnostic_31bf3856ad364e35_10.0.17763.1_none_226eba644b867fed\CL_Utility.ps1 Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\PPIVoiceAgents.0407.cfg.gz Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-c..periencehost-broker_31bf3856ad364e35_10.0.17763.1_none_2fb0600a29102023\CloudExperienceHostBroker.exe Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\f12host.html Handle ID: 0x2020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars40.scale-200.png Handle ID: 0x17bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars40.contrast-black_scale-200.png Handle ID: 0x19ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-apprep-chxapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_28af5d926a692807\templateStyle.css Handle ID: 0x1c4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ipxlatcfg_31bf3856ad364e35_10.0.17763.1_none_59e9e8f20b657c8e\ipxlatcfg.dll Handle ID: 0x1a18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..-windows6compat-dll_31bf3856ad364e35_10.0.17763.1_none_3d9ef0d2b1a88be4\SortWindows6Compat.dll Handle ID: 0x5c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-crypttpmeksvc-dll_31bf3856ad364e35_10.0.17763.1_none_5e82f4ceebd2f3c4\crypttpmeksvc.dll Handle ID: 0xcf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\no_rl.cur Handle ID: 0x54c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\no_l.cur Handle ID: 0xe4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\backstack-chrome-breadcrumb-template.html Handle ID: 0xb84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.scale-150_contrast-white.png Handle ID: 0x1d10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.scale-200_contrast-black.png Handle ID: 0x16b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.scale-200.png Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare150x150Logo.scale-200.png Handle ID: 0x1314 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\cookies.png Handle ID: 0x1490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directui_31bf3856ad364e35_10.0.17763.1_none_a7bbdd9246bf6b6f\Windows.UI.Xaml.Resources.Common.dll Handle ID: 0xa20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_f75b1185dfc5a81d\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0x1928 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..encontent-component_31bf3856ad364e35_10.0.17763.1_none_b036b4e5020c9539\LockScreenContent.dll Handle ID: 0x1f50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\autopilot.dll Handle ID: 0x22e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-ms_serif_31bf3856ad364e35_10.0.17763.1_none_bb41f406813e3284\serf1257.fon Handle ID: 0x2714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft.windows.startlayout.module_31bf3856ad364e35_10.0.17763.1_none_e5ebb9c693708b44\StartLayout.psd1 Handle ID: 0x188c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\htmlWorker.js Handle ID: 0x1954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_nb-no_761db4fae7fee394\Windows.Data.TimeZones.nb-NO.pri Handle ID: 0xeac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\CssUtilities.js Handle ID: 0x1f34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-clientext_31bf3856ad364e35_10.0.17763.1_none_bd8cdfba09486139\AVSValidationGP.admx Handle ID: 0x1fec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-profsvc-mof_31bf3856ad364e35_10.0.17763.1_none_4f6fc3d96f76ce4a\UserProfileConfigurationWmiProvider.mof Handle ID: 0x13d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-localprinting_31bf3856ad364e35_10.0.17763.1_none_bd09b6d183798126\APMonPortMig.dll Handle ID: 0x2420 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ore-bluetooth-avctp_31bf3856ad364e35_10.0.17763.1_none_fab13b7de315462f\BthAvctpSvc.dll Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wifinetworkmanager_31bf3856ad364e35_10.0.17763.1_none_5d84c526d3d0a488\wifitask.exe Handle ID: 0xd38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\Ignore.scale-125.png Handle ID: 0x12d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\SystemSettings.exe.manifest Handle ID: 0x1864 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-20_contrast-black.png Handle ID: 0x1a28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-20_altform-unplated_contrast-black.png Handle ID: 0x1f70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobewelcome-vm.js Handle ID: 0x1690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoShutdownsInclusive.html Handle ID: 0x24bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-localprinting_31bf3856ad364e35_10.0.17763.1_none_bd09b6d183798126\usbmon.dll Handle ID: 0x900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_0bd29f2ebe71ae90\mssrch.dll Handle ID: 0xf6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-applicationmodel_31bf3856ad364e35_10.0.17763.1_none_12cb8bd4f704c352\Windows.ApplicationModel.dll Handle ID: 0x2484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_0472268eb127ed09\Windows.Data.TimeZones.ru-RU.pri Handle ID: 0x2230 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\SharedUIDisambig.0409.cfg Handle ID: 0x1808 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Generic.Theme-Light_Scale-125.png Handle ID: 0x25d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\DropAccept.scale-100.png Handle ID: 0x208c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-antimalware-scan-interface_31bf3856ad364e35_10.0.17763.1_none_477a43df2f3d6453\amsiproxy.dll Handle ID: 0x191c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-storage_31bf3856ad364e35_10.0.17763.1_none_f68be4f7aa369b0e\Windows.UI.Storage.dll Handle ID: 0x1858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_en-us_891372d0bf4e8236\WWAHost.exe.mui Handle ID: 0x22f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devicemanagement-iri_31bf3856ad364e35_10.0.17763.1_none_c6f24f5ae5473998\iri.dll Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..type-franklingothic_31bf3856ad364e35_10.0.17763.1_none_7b20bf481083fbda\framd.ttf Handle ID: 0x1c98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\MediumTile.scale-125.png Handle ID: 0x1e7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\dockH.png Handle ID: 0x17b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..voicecommon-onecore_31bf3856ad364e35_10.0.17763.1_none_260761d437ad9aa0\MSTTSLoc_OneCore.dll Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..kerplugin.appxsetup_31bf3856ad364e35_10.0.17763.1_none_9fe2f4b7d09cfe37\AppxSignature.p7x Handle ID: 0x25f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\pin_rm.cur Handle ID: 0x1e1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\SharedVoiceAgentsRes.0411.bin.gz Handle ID: 0x268c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speechengine_31bf3856ad364e35_10.0.17763.1_none_df84071bf20baccc\spsrx.dll Handle ID: 0x2358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_eda054b15717efe0\Logo.scale-100.png Handle ID: 0x1f18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\pin_i.cur Handle ID: 0x9c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..view-host-appxsetup_31bf3856ad364e35_10.0.17763.1_none_381e1b59752c7706\appxblockmap.xml Handle ID: 0x1b9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\PhonePCVoiceAgents.080a.cfg.gz Handle ID: 0x1f9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Recycle.wav Handle ID: 0x1ec8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\MainPage.xbf Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-printtopdf_31bf3856ad364e35_10.0.17763.1_none_72f5df219eb56452\MPDW-manifest.ini Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\environment.js Handle ID: 0x185c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\8.txt Handle ID: 0x143c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\8.js Handle ID: 0x16cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\resources.pri Handle ID: 0x2638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_umb_31bf3856ad364e35_10.0.17763.1_none_777d32506ff550d5\umpass.mof Handle ID: 0x70c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..bility-assistant-db_31bf3856ad364e35_10.0.17763.1_none_3a3ce5051674848f\pcamain.sdb Handle ID: 0x129c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\scoobeoutro-page.js Handle ID: 0x21d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_sort_down.png Handle ID: 0x279c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-ux-dlg_31bf3856ad364e35_10.0.17763.1_none_8f1d2d5d3228efd0\UpgradeResultsUI.exe Handle ID: 0x434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c...speechhelp.cortana_31bf3856ad364e35_10.0.17763.1_none_c16ef436ea2c1c8b\SpeechHelp_AssistantEnabled_es-ES.json Handle ID: 0x189c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-40_altform-unplated.png Handle ID: 0x1d14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-40.png Handle ID: 0x2444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-40_altform-unplated.png Handle ID: 0x22fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-40.png Handle ID: 0x22e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Menu Command.wav Handle ID: 0x21b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\DebugDashboard.xbf Handle ID: 0xf94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.scale-100.png Handle ID: 0x27f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.scale-100.png Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\MediumTile.scale-400.png Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-jpn-datasources_31bf3856ad364e35_10.0.17763.1_none_41a793becd229d77\BingASDS.dll Handle ID: 0x874 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-h..nter-shellproviders_31bf3856ad364e35_10.0.17763.1_none_85340a334806736c\hcproviders.dll Handle ID: 0x820 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\CortanaAnimation.gif Handle ID: 0x2724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dataexchange-api_31bf3856ad364e35_10.0.17763.1_none_d932a925c16c575a\DataExchange.dll Handle ID: 0x7c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeoemregistration-vm.js Handle ID: 0x21bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\restore.png Handle ID: 0x2344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..esolverux.appxsetup_31bf3856ad364e35_10.0.17763.1_none_ac558e8b66b4c296\AppxManifest.xml Handle ID: 0xd18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_es-es_54a39b86ecf391bb\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0x1ef0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\workerMain.js Handle ID: 0xde4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..rtificateenrollment_31bf3856ad364e35_10.0.17763.1_none_e45ca0d7e6d04c13\CertEnroll.dll Handle ID: 0x2278 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\WideTile.scale-125.png Handle ID: 0x195c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..onfiguration-client_31bf3856ad364e35_10.0.17763.1_none_b279765928adaffd\auditcse.dll Handle ID: 0x215c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..scannerpreview-host_31bf3856ad364e35_10.0.17763.1_none_83233e4b273591f1\Square44x44Logo.png Handle ID: 0x167c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\BingLocalSearchService.dll Handle ID: 0x1ca4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-management-onecore_31bf3856ad364e35_10.0.17763.1_none_c4f9ce18f108db9a\ProtectionManagement_Uninstall.mof Handle ID: 0x1888 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeoemregistration-page.js Handle ID: 0xddc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ountcontrolsettings_31bf3856ad364e35_10.0.17763.1_none_746afbd130c4f576\UserAccountControlSettings.exe Handle ID: 0x18a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_table_options.png Handle ID: 0xbc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\ReactiveAgentsCommonRes.0c0a.bin.gz Handle ID: 0x2208 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..eexplorer.appxsetup_31bf3856ad364e35_10.0.17763.1_none_7fc5dd6826bc6451\AppxManifest.xml Handle ID: 0x223c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\mode.js Handle ID: 0x8fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\network.css Handle ID: 0x23c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\person_im.cur Handle ID: 0x20f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-network-qos-wmi_31bf3856ad364e35_10.0.17763.1_none_c96bd2ffea837c38\qoswmitrc_uninstall.mof Handle ID: 0x1470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-c..experiencehost-user_31bf3856ad364e35_10.0.17763.1_none_adc86280aa463ba5\CloudExperienceHostUser.dll Handle ID: 0x16c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_chartzoom_reset.png Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\VadSharedVoiceAgents.0409.cfg Handle ID: 0x1874 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\PPIVoiceAgents.0c0c.cfg.gz Handle ID: 0x1a78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-tetheringservice_31bf3856ad364e35_10.0.17763.1_none_7e7605a43f25706f\tetheringservice.dll Handle ID: 0xe10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\WildCard.0407.cfg Handle ID: 0x27b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-reliability-postboot_31bf3856ad364e35_10.0.17763.1_none_3e86ba175d7c4609\RelPost.exe Handle ID: 0x157c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\arrow_r.cur Handle ID: 0x1c58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..t-office-protectors_31bf3856ad364e35_10.0.17763.1_none_fe911a1f4da621e2\WinOpcIrmProtector.dll Handle ID: 0x18a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-48_contrast-black.png Handle ID: 0x1504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-48_altform-unplated_contrast-black.png Handle ID: 0x13b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-48_altform-unplated.png Handle ID: 0x1f78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-48.png Handle ID: 0x24b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\microsoftAccount.js Handle ID: 0x2728 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\TokenExtractor.css Handle ID: 0x1d68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\DropAccept.scale-125.png Handle ID: 0x1ac4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\lcross.cur Handle ID: 0x22c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devicesetupmanagerapi_31bf3856ad364e35_10.0.17763.1_none_687ba301660bc48c\DeviceSetupManagerAPI.dll Handle ID: 0x1e04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\MosHostClient.dll Handle ID: 0x18fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-cred-library_31bf3856ad364e35_10.0.17763.1_none_b0152f5eea90a017\Windows.UI.Cred.dll Handle ID: 0xee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\SharedUIHelp.0411.cfg Handle ID: 0x590 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-bits-perf-v1-counters_31bf3856ad364e35_10.0.17763.1_none_529b5e5fa5dde1e8\bitsctr.h Handle ID: 0xc84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\dockV.png Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\XBox.TCUI.Shell.dll Handle ID: 0x1920 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\dismiss.png Handle ID: 0x238c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\dismiss.contrast-black.png Handle ID: 0x1508 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-m..imedia-broadcastdvr_31bf3856ad364e35_10.0.17763.1_none_8038795b03be159f\BcastDVRCommon.dll Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-simsunb_31bf3856ad364e35_10.0.17763.1_none_81c073db74194012\simsunb.ttf Handle ID: 0x1640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeprovisioningstatus-page.js Handle ID: 0x1014 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\recycle.wav Handle ID: 0x8a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\VoiceAgentBase.0c0c.cfg.gz Handle ID: 0x1c74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_9ab3b0d9eacc49ad\WWAHost.exe.mui Handle ID: 0xa30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..nnectedaccountstate_31bf3856ad364e35_10.0.17763.1_none_e015bde5691e2658\ConnectedAccountState.dll Handle ID: 0x26a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-fdprint_31bf3856ad364e35_10.0.17763.1_none_48f5fa9cdd6c3da1\print_queue.ico Handle ID: 0x2684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-hotspotauth-api_31bf3856ad364e35_10.0.17763.1_none_2362a3e69e51eaa8\Windows.Networking.NetworkOperators.HotspotAuthentication.dll Handle ID: 0x17f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-200_contrast-white.png Handle ID: 0x2238 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\ReactiveAgentsCommonRes.4009.bin.gz Handle ID: 0x269c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..displays-kernelmode_31bf3856ad364e35_10.0.17763.1_none_32bd81bf56c4d922\IndirectKmd.sys Handle ID: 0x1c84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-profiles_31bf3856ad364e35_10.0.17763.1_none_8a25760e5ddae686\MediaSim.gmmp Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\ReactiveAgentsCommon.0c09.cfg.gz Handle ID: 0x1958 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..iencehost.appxsetup_31bf3856ad364e35_10.0.17763.1_none_8eea1f0067eb5b83\AppxManifest.xml Handle ID: 0x1f94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OobeReboot.js Handle ID: 0x2608 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\controls.css Handle ID: 0xa64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-64_altform-unplated.png Handle ID: 0x21e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-64.png Handle ID: 0x242c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-64_altform-unplated.png Handle ID: 0x7ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-64.png Handle ID: 0x26ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-management-onecore_31bf3856ad364e35_10.0.17763.1_none_c4f9ce18f108db9a\ProtectionManagement.mof Handle ID: 0x1bf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..access-userdataapis_31bf3856ad364e35_10.0.17763.1_none_faa3be93195c03e0\EmailApis.dll Handle ID: 0x10d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\jsmalle.fon Handle ID: 0xab4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\2.html Handle ID: 0x9f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeautopilotcelebration-page.js Handle ID: 0x1a20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..g-xpsdocumentwriter_31bf3856ad364e35_10.0.17763.1_none_139e88cfbb2fb5ad\mxdw-pipelineconfig.xml Handle ID: 0x1844 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..alcontrols.appxmain_31bf3856ad364e35_10.0.17763.1_none_943406dc83c1213b\Splashscreen.scale-100.png Handle ID: 0x26f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-apprep-chxapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_28af5d926a692807\Splashscreen.scale-100.png Handle ID: 0x2750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-ms_serif_31bf3856ad364e35_10.0.17763.1_none_bb41f406813e3284\serifee.fon Handle ID: 0x26e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\VadSharedVoiceAgentsRes.040c.bin Handle ID: 0x4f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\MediumTile.scale-200.png Handle ID: 0xa28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\MediumTile.scale-200.png Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..uicomponents-events_31bf3856ad364e35_10.0.17763.1_none_a0866cf7c6c81429\ETWCoreUIComponentsResources.dll Handle ID: 0xa10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..xperiencehostbroker_31bf3856ad364e35_10.0.17763.1_none_a89f1586e5a4b2d8\CloudExperienceHostBroker.dll Handle ID: 0x25e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\knockouthelpers.js Handle ID: 0xb68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appidcore_31bf3856ad364e35_10.0.17763.1_none_1f96c3760e8e579d\appid.sys Handle ID: 0x578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\XDevice.MoreDevices.png Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cloudstore_31bf3856ad364e35_10.0.17763.1_none_ad5000359d1f7188\Windows.CloudStore.dll Handle ID: 0x17e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\MediumTile.scale-400.png Handle ID: 0xd94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\MediumTile.scale-400.png Handle ID: 0x1298 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-candara_31bf3856ad364e35_10.0.17763.1_none_dc0524067a7a21e5\Candarali.ttf Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\common_icons.png Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.scale-150.png Handle ID: 0x770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-staterepository_31bf3856ad364e35_10.0.17763.1_none_ed763fd721413906\Windows.StateRepositoryClient.dll Handle ID: 0x27b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cloudfiles-filter_31bf3856ad364e35_10.0.17763.1_none_912072f6e7965d45\cldflt.sys Handle ID: 0x1eb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_edd63344e44f2531\DoubleClick.png Handle ID: 0x914 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\SharedUIDisambig.0c0c.cfg Handle ID: 0x10e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ne-plugins-wireless_31bf3856ad364e35_10.0.17763.1_none_0e9d7310e7ebef2f\msoobewirelessplugin.dll Handle ID: 0x2060 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-80_contrast-white.png Handle ID: 0xd44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_8c62224829027492\tipresx.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-application..meventsbroker-winrt_31bf3856ad364e35_10.0.17763.1_none_e7b726a43e96a01a\SystemEventsBrokerClient.dll Handle ID: 0x1a04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\DropAccept.scale-400.png Handle ID: 0xa24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..access-userdataapis_31bf3856ad364e35_10.0.17763.1_none_faa3be93195c03e0\UserDataAccountApis.dll Handle ID: 0x2634 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..rovisioninghandlers_31bf3856ad364e35_10.0.17763.1_none_c8fa88b609312eb0\ProvisioningHandlers.dll Handle ID: 0x2114 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare150x150Logo.scale-200_contrast-black.png Handle ID: 0x15c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lpksetup_31bf3856ad364e35_10.0.17763.1_none_121f4aeec4a1e318\lpksetup.exe Handle ID: 0x2504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ntfstransactionapi_31bf3856ad364e35_10.0.17763.1_none_c99ed1f5196411c1\txfw32.dll Handle ID: 0x1738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars38.contrast-white_scale-200.png Handle ID: 0x2300 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\Base64.js Handle ID: 0x228c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-webauthn_31bf3856ad364e35_10.0.17763.1_none_efeb6ed943edcae3\webauthn.dll Handle ID: 0xbb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobelanguage-main.html Handle ID: 0x828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\VoiceAgentsCommonRes.0c09.bin.gz Handle ID: 0x27e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\TextEntityExtractorProxy.dll Handle ID: 0x1854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-xpsprint_31bf3856ad364e35_10.0.17763.1_none_9c690d0f6974bb4c\XpsPrint.dll Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..rtmonitor-tcpmonini_31bf3856ad364e35_10.0.17763.1_none_c33ebc8fff73030a\tcpmon.ini Handle ID: 0x2600 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\up_r.cur Handle ID: 0x2098 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.scale-150_contrast-black.png Handle ID: 0x838 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.scale-150.png Handle ID: 0x1a48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..jectdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_ebf8e932f524319d\SquareTile310x150.scale-400.png Handle ID: 0x196c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkux-broker_31bf3856ad364e35_10.0.17763.1_none_2b2250a2a3e8d8a9\NetworkUXBroker.dll Handle ID: 0x14c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\Extras.png Handle ID: 0x1744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars49.scale-200.png Handle ID: 0x2028 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars49.contrast-black_scale-200.png Handle ID: 0x1d38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-useractivitybroker_31bf3856ad364e35_10.0.17763.1_none_b0cff00a65256ee9\useractivitybroker.dll Handle ID: 0x1ad0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars32.scale-200.png Handle ID: 0xe7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars32.contrast-black_scale-200.png Handle ID: 0x27a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-timesync-task_31bf3856ad364e35_10.0.17763.1_none_caabf363582b8508\TimeSyncTask.dll Handle ID: 0x24cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-family-cache_31bf3856ad364e35_10.0.17763.1_none_0a8c8c4434ac3f8e\Family.Cache.dll Handle ID: 0x2170 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_adobe-flash-for-windows_31bf3856ad364e35_10.0.17763.1_none_1c65cdebc1b8ffc5\activex.vch Handle ID: 0x20e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars43.scale-200.png Handle ID: 0x8e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars43.contrast-black_scale-200.png Handle ID: 0x1dcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-userexperience_31bf3856ad364e35_10.0.17763.1_none_0ccfd9f0a3f60bb8\speechuxcpl.dll Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\SharedUIDisambig.080a.cfg Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wallet-winrt_31bf3856ad364e35_10.0.17763.1_none_bc207ca40f8eb924\Windows.ApplicationModel.Wallet.dll Handle ID: 0x1df0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoMsa.js Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:19 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ellcore-cellularapi_31bf3856ad364e35_10.0.17763.1_none_e2d8642943033447\CellularAPI.dll Handle ID: 0x1120 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mydocs_31bf3856ad364e35_10.0.17763.1_none_30bd4edc968bc977\mydocs.dll Handle ID: 0x2574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-activationmanager_31bf3856ad364e35_10.0.17763.1_none_4fb1b7dcc216f367\ActivationManager.dll Handle ID: 0x1fc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-pcshell_31bf3856ad364e35_10.0.17763.1_none_05649e330ef8a63c\InputDial.dll Handle ID: 0x2770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-48_altform-unplated.png Handle ID: 0x6d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-48.png Handle ID: 0x2404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-gaming-input-winrt_31bf3856ad364e35_10.0.17763.1_none_03a97fc68ba5deee\Windows.Gaming.Input.dll Handle ID: 0x12c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobefeatureupdate-vm.js Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-segoescript_31bf3856ad364e35_10.0.17763.1_none_c58ac28345380c23\segoescb.ttf Handle ID: 0x10d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_en-gb_b3c853bc64fa3d9d\Windows.Data.TimeZones.en-GB.pri Handle ID: 0x2670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_fdrespub_31bf3856ad364e35_10.0.17763.1_none_703a2aa216967bc0\fdrespub.mof Handle ID: 0x1da4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wow64-windows_31bf3856ad364e35_10.0.17763.1_none_e8abe115deda6c45\wow64win.dll Handle ID: 0x25fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..jectdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_ebf8e932f524319d\SquareTile310x150.scale-100.png Handle ID: 0x19cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sensordataservice_31bf3856ad364e35_10.0.17763.1_none_eec9d0fc826522a9\MediaFoundation.DefaultPerceptionProvider.dll Handle ID: 0x246c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ntlanui2_31bf3856ad364e35_10.0.17763.1_none_26eb3e2a369bf10f\ntlanui2.dll Handle ID: 0x16e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\common-footer-vm.js Handle ID: 0x2720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_ccf14ce38ba0b8d9\Windows.Data.TimeZones.bg-BG.pri Handle ID: 0x1da0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ahcache_31bf3856ad364e35_10.0.17763.1_none_24166841b20cfdb7\ahcache.sys Handle ID: 0x8ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.EaseOfAccess.png Handle ID: 0x199c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\tada.wav Handle ID: 0x20ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\Windows.UI.ActionCenter.dll Handle ID: 0x2094 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-efs-ui_31bf3856ad364e35_10.0.17763.1_none_e73ab1e7dfbfe7fd\efsui.exe Handle ID: 0x1980 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..sservice-powershell_31bf3856ad364e35_10.0.17763.1_none_8351289633286bfa\SmbWitness.Format.ps1xml Handle ID: 0x558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networktopology_31bf3856ad364e35_10.0.17763.1_none_c21be11a52a6d74b\lltdapi.dll Handle ID: 0x26a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\RestartNowPower_80.contrast-white.png Handle ID: 0x1130 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-timedate_31bf3856ad364e35_10.0.17763.1_none_8072165b1bf35dfb\timedate.cpl Handle ID: 0x82c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\resources.pri Handle ID: 0xb40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\activeFrameGlyph.png Handle ID: 0x718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\surfaceHubAccount.js Handle ID: 0xda4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\smallfe.fon Handle ID: 0x17c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-service_31bf3856ad364e35_10.0.17763.1_none_b66c0cb3aef5ffee\MpAsDesc.dll Handle ID: 0x644 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..schema-desktopshell_31bf3856ad364e35_10.0.17763.1_none_3260aeded1d40cbd\Windows.CloudStore.Schema.DesktopShell.dll Handle ID: 0x7d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_unavail_xl.cur Handle ID: 0x1998 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows.networking.vpn.csp_31bf3856ad364e35_10.0.17763.1_none_586cdab434286cda\VPNv2CSP.dll Handle ID: 0x13f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-nfc-semanagement_31bf3856ad364e35_10.0.17763.1_none_d5a3596bb85a8c0b\SEMgrSvc.dll Handle ID: 0x1d9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-advancedtaskmanager_31bf3856ad364e35_10.0.17763.1_none_9facc4c543a8bd42\LaunchTM.exe Handle ID: 0x724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-64_altform-unplated_contrast-white.png Handle ID: 0x1e64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_0bd29f2ebe71ae90\gsrvctr.h Handle ID: 0x1ed4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..les-personalization_31bf3856ad364e35_10.0.17763.1_none_7d7e638b1ae62a31\theme2.theme Handle ID: 0x20cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\Dictation.0c0c.cfg Handle ID: 0xa7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:20 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-user-action-sounds_31bf3856ad364e35_10.0.17763.1_none_00d33b892481bc2f\Focus2_48000Hz.raw Handle ID: 0xc88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dolbymatenc_31bf3856ad364e35_10.0.17763.1_none_1d706ffa7a2482d8\DolbyMATEnc.dll Handle ID: 0x17a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-searchdiagnostic_31bf3856ad364e35_10.0.17763.1_none_226eba644b867fed\TS_CheckPermissions.ps1 Handle ID: 0x154c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..truetype-constantia_31bf3856ad364e35_10.0.17763.1_none_fbcd260461e2aab7\constani.ttf Handle ID: 0x13dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\GameProgressView.xbf Handle ID: 0xb5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\CloudExperienceHostBroker.SyncEngine.winmd Handle ID: 0x15b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-smartscreen_31bf3856ad364e35_10.0.17763.1_none_ae27b64c784bb133\smartscreen.exe Handle ID: 0x12c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..es-picker-component_31bf3856ad364e35_10.0.17763.1_none_d26d98e57076e8cc\Windows.Devices.Picker.dll Handle ID: 0x6b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\NearShare.contrast-white_scale-400.png Handle ID: 0x168c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c...speechhelp.cortana_31bf3856ad364e35_10.0.17763.1_none_c16ef436ea2c1c8b\SpeechHelp_AssistantEnabled_en-US.json Handle ID: 0x27fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\f12.css Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_arrow_l.cur Handle ID: 0x1df8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-corbel_31bf3856ad364e35_10.0.17763.1_none_c36f77cb56def65a\corbeli.ttf Handle ID: 0x1994 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.scale-100.png Handle ID: 0xc8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-vector_31bf3856ad364e35_10.0.17763.1_none_265a92a63fe2ae13\modern.fon Handle ID: 0x2390 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-id-connecte..t-provider-wlidprov_31bf3856ad364e35_10.0.17763.1_none_3047ddf6daef71ae\wlidprov.dll Handle ID: 0x930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\PasswordExpiry.contrast-white_scale-400.png Handle ID: 0xba8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-twext_31bf3856ad364e35_10.0.17763.1_none_4ccabb7beb1dedf6\twext.dll Handle ID: 0x958 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\VadSharedVoiceAgents.0809.cfg Handle ID: 0x1e3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-80_altform-unplated.png Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-80.png Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-80_altform-unplated.png Handle ID: 0x984 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-80.png Handle ID: 0x1fcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..plus-admin-comadmin_31bf3856ad364e35_10.0.17763.1_none_2227191a172aaa7e\comadmin.dll Handle ID: 0x700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-256_altform-unplated.png Handle ID: 0x964 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-256.png Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sttemplates.cortana_31bf3856ad364e35_10.0.17763.1_none_520dc071712105a4\TimePhotoReminder.xml Handle ID: 0x172c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\XDevice.Windows10Device.png Handle ID: 0x568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..tworklocationflyout_31bf3856ad364e35_10.0.17763.1_none_0727cc3d7022471c\SetNetworkLocationFlyout.dll Handle ID: 0xc58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars41.scale-200.png Handle ID: 0x2220 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars41.contrast-black_scale-200.png Handle ID: 0x113c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\ShellActionUriHandlers.dll Handle ID: 0x1e40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\WildCard.0804.cfg Handle ID: 0x22b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..on-onlineid-runtime_31bf3856ad364e35_10.0.17763.1_none_394edaef147bd5d7\Windows.Security.Authentication.OnlineId.dll Handle ID: 0x22f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\SmallLogo.scale-100.png Handle ID: 0x173c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-courier_31bf3856ad364e35_10.0.17763.1_none_e754f72edb1f5f6f\couret.fon Handle ID: 0x64c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..iser-inboxdatafiles_31bf3856ad364e35_10.0.17763.1_none_623c41393919212e\Appraiser_TelemetryRunList.xml Handle ID: 0x2270 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appx-deployment-client_31bf3856ad364e35_10.0.17763.1_none_a6a7b952327fdbdf\AppXDeploymentClient.dll Handle ID: 0x2124 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\error.js Handle ID: 0x19f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars35.scale-200.png Handle ID: 0x5e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars35.contrast-black_scale-200.png Handle ID: 0x998 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shfolder_31bf3856ad364e35_10.0.17763.1_none_dfe357f2773e0869\shfolder.dll Handle ID: 0x12b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..tscontrol.appxsetup_31bf3856ad364e35_10.0.17763.1_none_38deb3d46fff0867\AppxBlockMap.xml Handle ID: 0x1f68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-identitystore_31bf3856ad364e35_10.0.17763.1_none_328a009ff9ff5296\IDStore.dll Handle ID: 0x1bfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-retaildemo-exit-dialog-template.html Handle ID: 0x1e60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-retaildemo-dialog-template.html Handle ID: 0x2338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:21 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-enterpriseprovisioning-dialog-template.html Handle ID: 0x518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ne-client-overrides_31bf3856ad364e35_10.0.17763.1_none_2336ab167a9608bf\Power.EnergyEstimationEngine.MBB.ppkg Handle ID: 0x8b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shdocvw_31bf3856ad364e35_10.0.17763.1_none_d83ad76a640f99cc\shdocvw.dll Handle ID: 0x1480 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\Windows.Management.Provisioning.ProxyStub.dll Handle ID: 0xb94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-32_altform-unplated.png Handle ID: 0x27ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-32.png Handle ID: 0x1ca0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..-unicode-components_31bf3856ad364e35_10.0.17763.1_none_096070e3e9e37eaf\timezoneTypes.res Handle ID: 0x1b70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_03295f513808d8e9\tipresx.dll.mui Handle ID: 0x1f20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..access-mediamanager_31bf3856ad364e35_10.0.17763.1_none_cb7e504b57432e39\DAMM.dll Handle ID: 0x14b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-setup-component_31bf3856ad364e35_10.0.17763.1_none_22f26834056bb493\AuditShD.exe Handle ID: 0xac0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dsquery_31bf3856ad364e35_10.0.17763.1_none_1e8b19e35675693d\dsquery.dll Handle ID: 0x758 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-simcfgd_31bf3856ad364e35_10.0.17763.1_none_7596adbf09d615b1\eapsimextdesktop.dll Handle ID: 0x2248 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_sv-se_a06d1103a850f764\Windows.Data.TimeZones.sv-SE.pri Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..-winproviders-assoc_31bf3856ad364e35_10.0.17763.1_none_27f4f86a9011039d\AssocProvider.dll Handle ID: 0x1afc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runonce_31bf3856ad364e35_10.0.17763.1_none_0680be8217315dfc\runonce.exe Handle ID: 0x1cc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioningcore_31bf3856ad364e35_10.0.17763.1_none_ac1ece6184ec9284\provisioning_sig_v1.xsd Handle ID: 0x1a64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\SharedUIHelp.0c0a.cfg Handle ID: 0x1b8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..dlets-bmc-component_31bf3856ad364e35_10.0.17763.1_none_07990ee56075430b\PcsvDevice.types.ps1xml Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-apprep-chxapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_28af5d926a692807\resources.pri Handle ID: 0x112c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..log.appxmain.deploy_31bf3856ad364e35_10.0.17763.1_none_190e8bc41d67bc56\resources.pri Handle ID: 0x2498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeFooterHost.html Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\Devices.png Handle ID: 0x1578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeautopilotveto-page.js Handle ID: 0x934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\NetAdapterCim_uninstall.mof Handle ID: 0x4a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\SetMDL2.ttf Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\SetMDL2.ttf Handle ID: 0x244c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wow64_31bf3856ad364e35_10.0.17763.1_none_58ebb1ef2f789dc5\wow64.dll Handle ID: 0x2044 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-courier_31bf3856ad364e35_10.0.17763.1_none_e754f72edb1f5f6f\couf1256.fon Handle ID: 0x1ee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-twinapi_31bf3856ad364e35_10.0.17763.1_none_ac231909bec7dbdc\twinapi.dll Handle ID: 0x1aa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare150x150Logo.scale-125_contrast-white.png Handle ID: 0x18c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\scoobeoutro-vm.js Handle ID: 0x2604 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_8bdf11449705eca8\tipresx.dll.mui Handle ID: 0x1cec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ipnat_31bf3856ad364e35_10.0.17763.1_none_4bde017dd3854824\ipnat.sys Handle ID: 0x1ea8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\VadSharedVoiceAgentsRes.1009.bin Handle ID: 0x59c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\DefaultSystemNotification.scale-150.png Handle ID: 0x272c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\DefaultSystemNotification.contrast-black_scale-150.png Handle ID: 0x2304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-twinui-pcshell_31bf3856ad364e35_10.0.17763.1_none_e30f857478bfa348\twinui.pcshell.dll Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-sitka_31bf3856ad364e35_10.0.17763.1_none_d6f4c266168977ab\SitkaB.ttc Handle ID: 0x131c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.scale-150.png Handle ID: 0xa58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.contrast-black_scale-150.png Handle ID: 0x1c78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:22 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..anagement-dmomacpmo_31bf3856ad364e35_10.0.17763.1_none_c0402bb249e84ae1\DmOmaCpMo.exe Handle ID: 0x2610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-mingliub_31bf3856ad364e35_10.0.17763.1_none_b9e79183905e89ee\mingliub.ttc Handle ID: 0x608 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\checkered_background.png Handle ID: 0x20b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..seraccountshandlers_31bf3856ad364e35_10.0.17763.1_none_841e2d353541e868\SystemSettings.UserAccountsHandlers.dll Handle ID: 0xa88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\9.txt Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\9.png Handle ID: 0x24c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_1ad779484744cb74\Windows.Data.TimeZones.zh-CN.pri Handle ID: 0x1c94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeerror-page.js Handle ID: 0xb1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-userexperience_31bf3856ad364e35_10.0.17763.1_none_0ccfd9f0a3f60bb8\Speech On.wav Handle ID: 0x2334 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Wide310x150Logo.contrast-white_scale-100.png Handle ID: 0x231c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Alarm08.wav Handle ID: 0x1de0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\AntiTheft.winmd Handle ID: 0x19b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-edp-notify_31bf3856ad364e35_10.0.17763.1_none_1193228497ffb5a7\edpnotify.exe Handle ID: 0x694 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\NetAdapterCimTraceUninstall.mof Handle ID: 0x1418 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\pen_rm.cur Handle ID: 0x1310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\pen_m.cur Handle ID: 0x538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_startupapp-task-data_31bf3856ad364e35_10.0.17763.1_none_354d8ef06da22f7c\Startupscan.dll Handle ID: 0xab0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-profiles_31bf3856ad364e35_10.0.17763.1_none_8a25760e5ddae686\Photo.gmmp Handle ID: 0x14fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\Dictation.0410.cfg Handle ID: 0x2428 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\copyToClipboard.png Handle ID: 0x1514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ctionflow.appxsetup_31bf3856ad364e35_10.0.17763.1_none_c92a09ab4c79d4f5\AppxSignature.p7x Handle ID: 0x1e5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_delete.png Handle ID: 0x1ce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.scale-150.png Handle ID: 0x19f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Generic.Theme-Dark_Scale-100.png Handle ID: 0x98c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioningcore_31bf3856ad364e35_10.0.17763.1_none_ac1ece6184ec9284\provisioning_wwan_v1.xsd Handle ID: 0x18d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\Loading.htm Handle ID: 0x155c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ssociationframework_31bf3856ad364e35_10.0.17763.1_none_9b0ccaba3322bdb5\dasHost.exe Handle ID: 0x760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ngshandlers-startup_31bf3856ad364e35_10.0.17763.1_none_64f3a1122a2af16d\SettingsHandlers_Startup.dll Handle ID: 0x2268 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\VoiceAgentBase.040c.cfg.gz Handle ID: 0x1e24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\VoiceAgentBaseRes.0407.bin.gz Handle ID: 0x1588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-ui_31bf3856ad364e35_10.0.17763.1_none_06cf08073826e3f5\MsMpRes.dll Handle ID: 0x880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printdialog.core_31bf3856ad364e35_10.0.17763.1_none_d197c86e765b0798\Windows.UI.PrintDialog.pri Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\ErrorStatePane.xbf Handle ID: 0x1538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\lnwse.cur Handle ID: 0xb0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..ient-printuisupport_31bf3856ad364e35_10.0.17763.1_none_5e5aab1f474ab9f4\wudriver.dll Handle ID: 0x640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..emsettingsthreshold_31bf3856ad364e35_10.0.17763.1_none_103a5fe63613ef03\SystemSettings.dll Handle ID: 0x14c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..nfiguration.cortana_31bf3856ad364e35_10.0.17763.1_none_41567511cfb731d0\BingConfiguration_de-DE.xml Handle ID: 0x14ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxsetup_31bf3856ad364e35_10.0.17763.1_none_4f3d832fe9ca3095\AppxSignature.p7x Handle ID: 0x1d44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..mplus-admin-comrepl_31bf3856ad364e35_10.0.17763.1_none_dacf6826e79883aa\comrepl.exe Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square150x150Logo.scale-200.png Handle ID: 0x1818 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square150x150Logo.contrast-black_scale-200.png Handle ID: 0x2700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Ring03.wav Handle ID: 0x1a94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\smaf1256.fon Handle ID: 0x1ebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ng-client-overrides_31bf3856ad364e35_10.0.17763.1_none_0a5f88cc4b2af970\Power.Settings.Button.ppkg Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-cfl-api_31bf3856ad364e35_10.0.17763.1_none_4bc061aa6d4d241b\cflapi.dll Handle ID: 0x1cac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3svc_31bf3856ad364e35_10.0.17763.1_none_5c31f8adcbadb7f6\Rules.System.NetDiagFramework.xml Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\SharedVoiceAgentsRes.0c09.bin.gz Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mdm-wmiv2-dmwmibridge_31bf3856ad364e35_10.0.17763.1_none_fb66a2555cd57080\DMWmiBridgeProv1.dll Handle ID: 0x144c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.scale-400_contrast-white.png Handle ID: 0x1574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size2_il.cur Handle ID: 0x1c1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..nsentverifier-winrt_31bf3856ad364e35_10.0.17763.1_none_dc5149e27544de67\Windows.Security.Credentials.UI.UserConsentVerifier.dll Handle ID: 0x77c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.scale-100.png Handle ID: 0x25e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rymanager-utilities_31bf3856ad364e35_10.0.17763.1_none_639ab189b48c5a81\ContentDeliveryManager.Utilities.dll Handle ID: 0x588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rpc-ping_31bf3856ad364e35_10.0.17763.1_none_8e7ff7f598e1efd4\RpcPing.exe Handle ID: 0x1f1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-intl_31bf3856ad364e35_10.0.17763.1_none_9db3aed870e268e1\intl.cpl Handle ID: 0x27d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-diskmanagement_31bf3856ad364e35_10.0.17763.1_none_f25d9f9cc7e6ab5c\dmdskres2.dll Handle ID: 0x18f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\lnesw.cur Handle ID: 0x2070 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare150x150Logo.scale-150.png Handle ID: 0x1e80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\CoreMDL2.1.69.ttf Handle ID: 0x1c40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-srumon-velocity_31bf3856ad364e35_10.0.17763.1_none_a1aaa6319c5ba136\vfuprov.dll Handle ID: 0xd40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..pisetexthostdesktop_31bf3856ad364e35_10.0.17763.1_none_8cb5d92cdce0531e\DmApiSetExtImplDesktop.dll Handle ID: 0x2704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\ReactiveAgentsCommon.0416.cfg.gz Handle ID: 0x14cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\family.js Handle ID: 0x20c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-staterepository_31bf3856ad364e35_10.0.17763.1_none_ed763fd721413906\Windows.StateRepositoryBroker.dll Handle ID: 0x1e4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-smartcardsubsystem_31bf3856ad364e35_10.0.17763.1_none_08c32989c21c545e\scfilter.sys Handle ID: 0x207c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\VisualProfiler.css Handle ID: 0x6f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ountcontrolsettings_31bf3856ad364e35_10.0.17763.1_none_746afbd130c4f576\UserAccountControlSettings.dll Handle ID: 0x1e08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\currentLocationArrow.png Handle ID: 0x213c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\options.png Handle ID: 0x27c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_pt-br_a53f2b67bd9afc76\tipresx.dll.mui Handle ID: 0x1e78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-ui_31bf3856ad364e35_10.0.17763.1_none_2b1ea14ff8f8d29a\colorui.dll Handle ID: 0x26bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-profiles_31bf3856ad364e35_10.0.17763.1_none_8a25760e5ddae686\sRGB Color Space Profile.icm Handle ID: 0x1e28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\ProvisionedCertificatesWhite.png Handle ID: 0x1fa0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wow64-legacy_31bf3856ad364e35_10.0.17763.1_none_dc843eda2ba7afa1\ntvdm64.dll Handle ID: 0x1bb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\domExplorer.css Handle ID: 0x1d20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\13.txt Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\13.js Handle ID: 0x7a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_el-gr_baf66674605a4e2b\Windows.Data.TimeZones.el-GR.pri Handle ID: 0x1d28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_10.0.17763.1_none_9fa846ce01c2e52d\wuauclt.exe Handle ID: 0x1a24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\VoiceAgentBaseRes.0c09.bin.gz Handle ID: 0xcf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-bits-client-core_31bf3856ad364e35_10.0.17763.1_none_170ac6bce30049b4\315818c03ccc2b10070df2d4ebd09eb6c4c66e58.xml Handle ID: 0x1c08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsLargeCloudIcon.contrast-white_scale-200.png Handle ID: 0x1ea4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-id-connecte..nt-provider-wlidfdp_31bf3856ad364e35_10.0.17763.1_none_94cd5c260f986bab\wlidfdp.dll Handle ID: 0x2294 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-chrome-footer-template.html Handle ID: 0x2288 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\SharedUIHelp.0410.cfg Handle ID: 0xfb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-panmap_31bf3856ad364e35_10.0.17763.1_none_5a223e21774e959d\panmap.dll Handle ID: 0x13ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeactivitysyncconsent-main.html Handle ID: 0x1b38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\WideTile.scale-200.png Handle ID: 0x2218 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\WideTile.scale-200.png Handle ID: 0xf18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\hololensWorkAccount.js Handle ID: 0x1550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-data-pdf_31bf3856ad364e35_10.0.17763.1_none_e71aacccebd85005\Windows.Data.Pdf.dll Handle ID: 0x27c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\SmallLogo.png Handle ID: 0x19b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-docprop_31bf3856ad364e35_10.0.17763.1_none_8a5f655dae44ddb7\docprop.dll Handle ID: 0x6e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fde_31bf3856ad364e35_10.0.17763.1_none_98d1e55bb3d49dd5\fde.dll Handle ID: 0x75c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\cross_m.cur Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_b337a6812c45e350\SquareTile71x71.scale-100.png Handle ID: 0x6a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\SquareTile71x71.scale-100.png Handle ID: 0x25c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\Dictation.080a.cfg Handle ID: 0x17e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-ms_serif_31bf3856ad364e35_10.0.17763.1_none_bb41f406813e3284\serf1255.fon Handle ID: 0x580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-makecab_31bf3856ad364e35_10.0.17763.1_none_e1956bcbc16844da\makecab.exe Handle ID: 0x179c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.scale-200.png Handle ID: 0x1e00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.contrast-black_scale-200.png Handle ID: 0x2474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\overflow.png Handle ID: 0x1880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netadaptercim_31bf3856ad364e35_10.0.17763.1_none_69ee337f48c503b3\NetAdapterCim.mof Handle ID: 0x2008 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-smc-cx_31bf3856ad364e35_10.0.17763.1_none_63bae5921edd0d3a\SMCCx.dll Handle ID: 0x1ef8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-textinput-dictionaries-ja-jp_31bf3856ad364e35_10.0.17763.1_none_4f00868fbbe89199\JpnComponentLayoutsHwkb.dgml Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\IFormatService.js Handle ID: 0x2260 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_networking-mpssvc-wmi_31bf3856ad364e35_10.0.17763.1_none_8d881ea21e4bc372\wfascim_uninstall.mof Handle ID: 0x24f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-bth-cpl_31bf3856ad364e35_10.0.17763.1_none_47dfbff6b834bb76\bthprops.cpl Handle ID: 0x1cdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-userexperience_31bf3856ad364e35_10.0.17763.1_none_0ccfd9f0a3f60bb8\Speech Off.wav Handle ID: 0x1b5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-e..-management-onecore_31bf3856ad364e35_10.0.17763.1_none_aabdfd362c719d3b\EnterpriseAppMgmtClient.dll Handle ID: 0x9a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-pnpdevicemanager_31bf3856ad364e35_10.0.17763.1_none_049c845777aa24a9\devmgr.dll Handle ID: 0xe54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-printtopdf_31bf3856ad364e35_10.0.17763.1_none_72f5df219eb56452\MPDW-pipelineconfig.xml Handle ID: 0x78c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wcm-provisioningcsp_31bf3856ad364e35_10.0.17763.1_none_56e21e3916802095\CfgSPPolicy.dll Handle ID: 0x153c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\styling.js Handle ID: 0x216c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_564a2c0757f45f8f\Windows.Data.TimeZones.fr-CA.pri Handle ID: 0x1988 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-24_altform-unplated.png Handle ID: 0x1f3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-24.png Handle ID: 0x1fa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-24_altform-unplated.png Handle ID: 0x274c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-24.png Handle ID: 0xaac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..platform-input-wisp_31bf3856ad364e35_10.0.17763.1_none_c1e55ce034f4eae2\wisp.dll Handle ID: 0x52c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-userdeviceregistration_31bf3856ad364e35_10.0.17763.1_none_0a1f25c8fcbb807c\dsreg.dll Handle ID: 0x1350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\diffTabIcon.png Handle ID: 0x257c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-devices-perception_31bf3856ad364e35_10.0.17763.1_none_b63b840aec4526e0\Windows.Devices.Perception.dll Handle ID: 0x9c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ccess-userdatautils_31bf3856ad364e35_10.0.17763.1_none_cfbbb9a3f936b92a\ExtrasXmlParser.dll Handle ID: 0x14d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\ReactiveAgentsCommon.0409.cfg.gz Handle ID: 0x1590 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fontext_31bf3856ad364e35_10.0.17763.1_none_8f4b82684bc6b71a\fontext.dll Handle ID: 0x21a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars33.scale-200.png Handle ID: 0x151c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars33.contrast-black_scale-200.png Handle ID: 0x19a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\dataTreeView.css Handle ID: 0x1ed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-ms_serif_31bf3856ad364e35_10.0.17763.1_none_bb41f406813e3284\sere1257.fon Handle ID: 0xdb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-edp-task_31bf3856ad364e35_10.0.17763.1_none_e3c7e1f46e8ec9ab\@edptoastimage.png Handle ID: 0x25bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-trebuchetms_31bf3856ad364e35_10.0.17763.1_none_6e8670c6dfd19449\trebucbd.ttf Handle ID: 0x1974 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ndowmanager-process_31bf3856ad364e35_10.0.17763.1_none_24acec051d9f4a6d\dwm.exe Handle ID: 0x2318 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt_31bf3856ad364e35_10.0.17763.1_none_0440fa6ba2188721\synthesis-core.xsd Handle ID: 0xc54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_ffe6324160ab5539\WWAHost.exe.mui Handle ID: 0x277c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-userexperience_31bf3856ad364e35_10.0.17763.1_none_0ccfd9f0a3f60bb8\Speech Disambiguation.wav Handle ID: 0x1580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-taskscheduler-service_31bf3856ad364e35_10.0.17763.1_none_1fc70876ef2be4b4\schedsvc.dll Handle ID: 0x2178 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sensors-core_31bf3856ad364e35_10.0.17763.1_none_9b131404a5583485\SensorsUtilsV2.dll Handle ID: 0x234c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows.networking.vpn.nethost_31bf3856ad364e35_10.0.17763.1_none_be41ac6b5c66eb47\NetHost.exe Handle ID: 0x12d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeprovisioningstatus-vm.js Handle ID: 0x8f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\smalleg.fon Handle ID: 0x145c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ccess-userdatautils_31bf3856ad364e35_10.0.17763.1_none_cfbbb9a3f936b92a\ContactActivation.dll Handle ID: 0x20f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..te-orchestratorcore_31bf3856ad364e35_10.0.17763.1_none_77983d8adc9c8813\usocore.dll Handle ID: 0x8d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\Answer.scale-400.png Handle ID: 0x2488 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-smbserver-sscoreext_31bf3856ad364e35_10.0.17763.1_none_e30f2324596c8f0e\sscoreext.dll Handle ID: 0x1810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobezdp-main.html Handle ID: 0x22a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-corbel_31bf3856ad364e35_10.0.17763.1_none_c36f77cb56def65a\corbel.ttf Handle ID: 0xec0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-management-v1_31bf3856ad364e35_10.0.17763.1_none_0b6b7c5b60730a9e\ClientWMIInstall.mof Handle ID: 0x854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\VoiceAgentsCommon.0410.cfg.gz Handle ID: 0x1de4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..erexperience-common_31bf3856ad364e35_10.0.17763.1_none_7f9dfd4caebeab60\sapi.cpl Handle ID: 0x1d5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..rience-program-data_31bf3856ad364e35_10.0.17763.1_none_622e3c19db31f611\frxmain.sdb Handle ID: 0x8c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-minstoreevents_31bf3856ad364e35_10.0.17763.1_none_715827858690a528\MinstoreEvents.dll Handle ID: 0x1544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ng-winrt-extensions_31bf3856ad364e35_10.0.17763.1_none_53e767e31d206741\Windows.Devices.Printers.Extensions.dll Handle ID: 0x2160 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-g..onenumberformatting_31bf3856ad364e35_10.0.17763.1_none_6197d7dafdf578bc\Windows.Globalization.PhoneNumberFormatting.dll Handle ID: 0x1ccc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-apprep-chxapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_28af5d926a692807\baseTemplate.html Handle ID: 0x23ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_ns.cur Handle ID: 0x2074 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..packagedcwalauncher_31bf3856ad364e35_10.0.17763.1_none_d3ffbb1555b51621\PackagedCWALauncher.exe Handle ID: 0xc48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appx-deployment-server_31bf3856ad364e35_10.0.17763.1_none_521538130ed16885\ApplyTrustOffline.exe Handle ID: 0xd90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.contrast-white_scale-200.png Handle ID: 0x204c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-workflow_31bf3856ad364e35_10.0.17763.1_none_e14e0c1cc0de8317\PrintWorkflowService.dll Handle ID: 0x1374 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ment-configmanager2_31bf3856ad364e35_10.0.17763.1_none_039419f5fd1d8f47\configmanager2.dll Handle ID: 0x15f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\smallet.fon Handle ID: 0x804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\critical.png Handle ID: 0x1f30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars36.scale-200.png Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars36.contrast-black_scale-200.png Handle ID: 0x14ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-user-action-sounds_31bf3856ad364e35_10.0.17763.1_none_00d33b892481bc2f\Focus3_48000Hz.raw Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartStoreLogo.scale-400_contrast-white.png Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..s-regkeys-component_31bf3856ad364e35_10.0.17763.1_none_10912fcf521ec9a7\TsUsbRedirectionGroupPolicyExtension.dll Handle ID: 0x5f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\csharp.js Handle ID: 0xce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-service_31bf3856ad364e35_10.0.17763.1_none_b66c0cb3aef5ffee\MsMpCom.dll Handle ID: 0x2184 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\25.txt Handle ID: 0x1e90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobewelcome-main.html Handle ID: 0x1c70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\GamingUI.XboxLive.InternalHelpers.winmd Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamemode-component_31bf3856ad364e35_10.0.17763.1_none_6804744bba5df953\gamemode.dll Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speechcommon-onecore_31bf3856ad364e35_10.0.17763.1_none_641f005a75ed87ed\sapi_onecore.dll Handle ID: 0x225c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_3223ce4b017fc465\Windows.Data.TimeZones.lv-LV.pri Handle ID: 0xd0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ndlers-batteryusage_31bf3856ad364e35_10.0.17763.1_none_d3a36e0c0e126d62\SettingsHandlers_BatteryUsage.dll Handle ID: 0x1d98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lockscreendata_31bf3856ad364e35_10.0.17763.1_none_204bab906b6433b3\LockScreenData.dll Handle ID: 0x1c9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\navigator.js Handle ID: 0x734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\PPIRemovableStorageDevicesSquareTile150x150.scale-400.png Handle ID: 0x1ac8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-corbel_31bf3856ad364e35_10.0.17763.1_none_c36f77cb56def65a\corbell.ttf Handle ID: 0x24b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\SharedVoiceAgentsRes.0c0a.bin.gz Handle ID: 0x214c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3svc_31bf3856ad364e35_10.0.17763.1_none_5c31f8adcbadb7f6\Rules.System.Wired.xml Handle ID: 0xc94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-smartscreen_31bf3856ad364e35_10.0.17763.1_none_ae27b64c784bb133\smartscreenps.dll Handle ID: 0x1f6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\SplashScreen.contrast-white_scale-180.png Handle ID: 0x1484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\resources.pri Handle ID: 0x8b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.scale-125.png Handle ID: 0x164c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.scale-125.png Handle ID: 0x9d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square150x150Logo.contrast-white_scale-125.png Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-userdeviceregistration_31bf3856ad364e35_10.0.17763.1_none_0a1f25c8fcbb807c\UserDeviceRegistration.dll Handle ID: 0x1938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-id-connecte..-provider-tokenprov_31bf3856ad364e35_10.0.17763.1_none_c05acb90d43422c5\MicrosoftAccountTokenProvider.dll Handle ID: 0x1fd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-deviceflows-datamodel_31bf3856ad364e35_10.0.17763.1_none_022d1f28fb053bd1\DeviceFlows.DataModel.dll Handle ID: 0x22cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-internal-bluetooth_31bf3856ad364e35_10.0.17763.1_none_666e6816ff8e7472\Windows.Internal.Bluetooth.dll Handle ID: 0x1bc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-jpn-datasources_31bf3856ad364e35_10.0.17763.1_none_41a793becd229d77\DDDS.dll Handle ID: 0x240c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\SmallTile.scale-200.png Handle ID: 0x2660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\SmallTile.scale-200.png Handle ID: 0x6a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\6.txt Handle ID: 0x25b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\6.js Handle ID: 0xb58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-impact_31bf3856ad364e35_10.0.17763.1_none_3a13ee90cb3a6f3d\impact.ttf Handle ID: 0xad4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_link.cur Handle ID: 0x1708 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ngshandlers-devices_31bf3856ad364e35_10.0.17763.1_none_161989641568fae7\SettingsHandlers_Devices.dll Handle ID: 0x928 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\splashscreen.png Handle ID: 0x21d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\expandingListView.css Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shgina_31bf3856ad364e35_10.0.17763.1_none_b93d1d21780daab8\shgina.dll Handle ID: 0xb08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\PhonePCVoiceAgentsRes.0804.bin.gz Handle ID: 0x21c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\emulationCombo.png Handle ID: 0x23c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\2.txt Handle ID: 0x16ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-gaming-xbox..e-service-component_31bf3856ad364e35_10.0.17763.1_none_442b96c20c166ea2\XblGameSaveTask.exe Handle ID: 0x169c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\wait_rl.cur Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-securityhealth-sso_31bf3856ad364e35_10.0.17763.1_none_b0119c7ace22d623\SecurityHealthSSO.dll Handle ID: 0xc5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\23.txt Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\23.js Handle ID: 0x17f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\conditionalBreakpoint.png Handle ID: 0x22a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size1_im.cur Handle ID: 0x27dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..nagement-dmcmnutils_31bf3856ad364e35_10.0.17763.1_none_87e4542d3792c252\dmcmnutils.dll Handle ID: 0x186c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\Personalize.png Handle ID: 0x1568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-smartcardksp_31bf3856ad364e35_10.0.17763.1_none_a6b658e2db82317b\basecsp.dll Handle ID: 0x2388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\PPIVoiceAgentsRes.0c0a.bin.gz Handle ID: 0x2298 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-shell_31bf3856ad364e35_10.0.17763.1_none_12cdeb8578c6173b\Windows.Speech.Dictation.dll Handle ID: 0x1ab0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..-messagingdatamodel_31bf3856ad364e35_10.0.17763.1_none_7b428847eb706e94\MessagingDataModel2.dll Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-20_altform-unplated.png Handle ID: 0x1934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-20.png Handle ID: 0x1b1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-20_altform-unplated.png Handle ID: 0x22d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-20.png Handle ID: 0x654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\Windows.SystemToast.Calling.pri Handle ID: 0x1564 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-fdprint_31bf3856ad364e35_10.0.17763.1_none_48f5fa9cdd6c3da1\scan_.ico Handle ID: 0x1e6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobedevicepairing-main.html Handle ID: 0x26c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_frame_grouping.png Handle ID: 0x1a54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..shandlers-pcdisplay_31bf3856ad364e35_10.0.17763.1_none_c3021298c9bbdac1\SettingsHandlers_PCDisplay.dll Handle ID: 0x14f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-whea-troubleshooter_31bf3856ad364e35_10.0.17763.1_none_a71ef792a39d17fd\whealogr.dll Handle ID: 0x2284 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-40_contrast-black.png Handle ID: 0x14bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-40_altform-unplated_contrast-black.png Handle ID: 0x6b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devicesetupmanagerapi_31bf3856ad364e35_10.0.17763.1_none_687ba301660bc48c\DsmUserTask.exe Handle ID: 0x1e68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-diskmanagement_31bf3856ad364e35_10.0.17763.1_none_f25d9f9cc7e6ab5c\dmintf.dll Handle ID: 0x244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\ProvisionedApplicationsWhite.png Handle ID: 0x1b84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\test.html Handle ID: 0x1ec0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-125_contrast-black.png Handle ID: 0x16b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-125.png Handle ID: 0x26e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..rience-program-data_31bf3856ad364e35_10.0.17763.1_none_622e3c19db31f611\aeinv.mof Handle ID: 0x994 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.Storage.winmd Handle ID: 0x1f10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\xbox.css Handle ID: 0x1890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..sor-native-whitebox_31bf3856ad364e35_10.0.17763.1_none_91bb594889a189e6\secproc.dll Handle ID: 0x132c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\SecHealthUI.exe Handle ID: 0x1650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:28 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\changesView.css Handle ID: 0x1b4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..atecontract-desktop_31bf3856ad364e35_10.0.17763.1_none_7bf30607a7036a92\DesktopShellAppStateContract.dll Handle ID: 0x514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..s-appexecutionalias_31bf3856ad364e35_10.0.17763.1_none_f3163dc1a524aa89\SettingsHandlers_AppExecutionAlias.dll Handle ID: 0x265c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_f12_context_chartselection_clear.png Handle ID: 0x23fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-fdprint_31bf3856ad364e35_10.0.17763.1_none_48f5fa9cdd6c3da1\behavior.xml Handle ID: 0x1ae0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-miracast-input-manager_31bf3856ad364e35_10.0.17763.1_none_01e86e08a596288b\MiracastInputMgr.dll Handle ID: 0x1c14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..roundprocessmanager_31bf3856ad364e35_10.0.17763.1_none_5715fae049919778\ubpm.dll Handle ID: 0x1fb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\inspect.html Handle ID: 0x2004 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\HCWhite_Search_TraySearchBox_Glyph_100.png Handle ID: 0x2640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapi-mmga_31bf3856ad364e35_10.0.17763.1_none_c710b0492ab58656\mmgaserver.exe Handle ID: 0x16e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\wait_i.cur Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeprovisioningstatus-main.html Handle ID: 0x15d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\DropAccept.scale-200.png Handle ID: 0x21b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.Actions.dll Handle ID: 0x8b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lockapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_d835fc6e2c1b475e\LockMDL2.ttf Handle ID: 0x69c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-deviceproxy-wmiv2-provider_31bf3856ad364e35_10.0.17763.1_none_f5378b19e0fb84a4\pcsvDevice_Uninstall.mof Handle ID: 0x2534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_ew_l.cur Handle ID: 0x86c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shacct-profile_31bf3856ad364e35_10.0.17763.1_none_9b09e0e326c488c2\shacctprofile.dll Handle ID: 0x1978 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_75dd19cf009dc54d\tipresx.dll.mui Handle ID: 0x17a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.scale-400.png Handle ID: 0x273c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\DefenderAppSplashScreen.scale-400.png Handle ID: 0x1cc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.toolkit_31bf3856ad364e35_10.0.17763.1_none_99f66b36cae22870\Icons.xbf Handle ID: 0x1c04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-ngc-ksp_31bf3856ad364e35_10.0.17763.1_none_5c4f7ffd6bfe90d8\ngcksp.dll Handle ID: 0x15e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-servicereportingapi_31bf3856ad364e35_10.0.17763.1_none_5d660c8dd1466f83\osbaseln.dll Handle ID: 0x20bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-gesture-manager.js Handle ID: 0x1898 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-clientext_31bf3856ad364e35_10.0.17763.1_none_bd8cdfba09486139\slcext.dll Handle ID: 0x18c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_edd63344e44f2531\CursorDot.png Handle ID: 0x1b60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\domTree.css Handle ID: 0x1320 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..workdesktophandlers_31bf3856ad364e35_10.0.17763.1_none_cbffdf6a857d43d8\NetworkDesktopSettings.dll Handle ID: 0x1c28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size3_il.cur Handle ID: 0x22f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\resources.pri Handle ID: 0x1a58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-uiribbon_31bf3856ad364e35_10.0.17763.1_none_6df770519fbf3b81\UIRibbon.dll Handle ID: 0x2774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..esources-deployment_31bf3856ad364e35_10.0.17763.1_none_f347d6b6b7f3833f\MrmDeploy.dll Handle ID: 0x15b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioningcore_31bf3856ad364e35_10.0.17763.1_none_ac1ece6184ec9284\provisioning_plans_v1.xsd Handle ID: 0x1adc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..kgroundtransferhost_31bf3856ad364e35_10.0.17763.1_none_7f4a84cc07e987a8\BackgroundTransferHost.exe Handle ID: 0xe68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-gaming-xbox..t-onecore-component_31bf3856ad364e35_10.0.17763.1_none_cb2d6e6fc611fa41\XblGameSaveExt.dll Handle ID: 0x2058 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-32_altform-unplated.png Handle ID: 0x1404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-32.png Handle ID: 0x2168 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..tiveportal.appxmain_31bf3856ad364e35_10.0.17763.1_none_3304fdd012bac703\tokens_itIT.xml Handle ID: 0x1d48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ectionflow.appxmain_31bf3856ad364e35_10.0.17763.1_none_1dbb9c74ccf77ce1\tokens_itIT.xml Handle ID: 0x7d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..speech.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_3931ea2a4dd0067f\tokens_itIT.xml Handle ID: 0x1b48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\tokens_itIT.xml Handle ID: 0x15a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmi-printer-mof_31bf3856ad364e35_10.0.17763.1_none_a9f476053b02d3af\win32_printer.mof Handle ID: 0x1658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\DataCategoryStyles.css Handle ID: 0x778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-desktop.css Handle ID: 0x2254 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\20.txt Handle ID: 0x22dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\20.js Handle ID: 0x1c20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\logo.scale-180.png Handle ID: 0x1ce4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\logo.contrast-black_scale-180.png Handle ID: 0xc2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..-socialrtcomponents_31bf3856ad364e35_10.0.17763.1_none_cc48879223720c3b\socialapis.dll Handle ID: 0xc1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\unifiedEnrollmentFinished.html Handle ID: 0xe1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_19a845cff2c590ea\tipresx.dll.mui Handle ID: 0x1bd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..olsratingsystem-web_31bf3856ad364e35_10.0.17763.1_none_5beb8f63560df772\WEB.rs Handle ID: 0x1a8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputservice_31bf3856ad364e35_10.0.17763.1_none_aaafbb3691b3d1d7\InputService.dll Handle ID: 0x23f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobedevicepairing-page.js Handle ID: 0x678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\SharedVoiceAgents.0c0c.cfg.gz Handle ID: 0x23c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\debugger.css Handle ID: 0x1f60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\AppsRtl.png Handle ID: 0x2180 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare150x150Logo.scale-150_contrast-black.png Handle ID: 0x2250 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-b..ndactivitymoderator_31bf3856ad364e35_10.0.17763.1_none_c61a702e701fda66\BamSettingsClient.dll Handle ID: 0x15dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_networking-mpssvc-wmi_31bf3856ad364e35_10.0.17763.1_none_8d881ea21e4bc372\wfascim.dll Handle ID: 0x1dd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..native-whitebox-isv_31bf3856ad364e35_10.0.17763.1_none_da17c7e447d32227\RMActivate_isv.exe Handle ID: 0x1804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\PPIRemovableStorageDevicesSquareTile150x150.scale-100.png Handle ID: 0x1e70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-searchdiagnostic_31bf3856ad364e35_10.0.17763.1_none_226eba644b867fed\TS_IndexingService.ps1 Handle ID: 0x2090 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSplashScreen.scale-125_contrast-white.png Handle ID: 0x1a68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-candara_31bf3856ad364e35_10.0.17763.1_none_dc0524067a7a21e5\Candaral.ttf Handle ID: 0x1e74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..truetype-segoeprint_31bf3856ad364e35_10.0.17763.1_none_e55a618054b2baa3\segoepr.ttf Handle ID: 0x870 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\default-vm.js Handle ID: 0x1dc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filecryptfilter_31bf3856ad364e35_10.0.17763.1_none_a1661cb611301018\filecrypt.sys Handle ID: 0x22b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..-credentialprovider_31bf3856ad364e35_10.0.17763.1_none_cd68d62025cf70ef\Windows.SharedPC.CredentialProvider.dll Handle ID: 0x1930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_428956744627e2a6\tipresx.dll.mui Handle ID: 0x1c18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-smartcardsubsystem_31bf3856ad364e35_10.0.17763.1_none_08c32989c21c545e\SCardSvr.dll Handle ID: 0x276c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\SmallTile.scale-100.png Handle ID: 0xaf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\Colors_Light.xbf Handle ID: 0x1ce0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ntalcontrolsmonitor_31bf3856ad364e35_10.0.17763.1_none_3bb5478d95cddf33\WpcMon.exe Handle ID: 0x1e34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appx-deployment-server_31bf3856ad364e35_10.0.17763.1_none_521538130ed16885\AppXDeploymentExtensions.desktop.dll Handle ID: 0x908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\MediumTile.scale-100.png Handle ID: 0x1788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\store.contrast-black.png Handle ID: 0x16a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.UI.Xaml.winmd Handle ID: 0x122c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-fdprint_31bf3856ad364e35_10.0.17763.1_none_48f5fa9cdd6c3da1\63921eef-8415-4368-9201-f0df4af5778f.devicemetadata-ms Handle ID: 0xdcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-30_altform-unplated.png Handle ID: 0x1e58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-30.png Handle ID: 0x1c90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\Answer.scale-200.png Handle ID: 0x1aa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\SharedVoiceAgentsRes.1009.bin.gz Handle ID: 0x91c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-60_altform-unplated_contrast-white.png Handle ID: 0x2460 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-500_contrast-black.png Handle ID: 0x1b20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-500.png Handle ID: 0xaa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..tiveportal.appxmain_31bf3856ad364e35_10.0.17763.1_none_3304fdd012bac703\OOBENetworkCaptivePortal.exe Handle ID: 0x16f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars48.contrast-white_scale-200.png Handle ID: 0xd64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ne-client-overrides_31bf3856ad364e35_10.0.17763.1_none_2336ab167a9608bf\Power.EnergyEstimationEngine.StandbyActivation.ppkg Handle ID: 0x1488 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-activationclient_31bf3856ad364e35_10.0.17763.1_none_e127dadbaeaf5ec5\ActivationClient.dll Handle ID: 0x2694 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..isplaystatusmanager_31bf3856ad364e35_10.0.17763.1_none_ec9ce14c869074e7\DeviceDisplayStatusManager.dll Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_umb_31bf3856ad364e35_10.0.17763.1_none_777d32506ff550d5\umb.dll Handle ID: 0x1e50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-edp-task_31bf3856ad364e35_10.0.17763.1_none_e3c7e1f46e8ec9ab\@bitlockertoastimage.png Handle ID: 0x24ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-user-action-sounds_31bf3856ad364e35_10.0.17763.1_none_00d33b892481bc2f\GoBack_48000Hz.raw Handle ID: 0xea4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\netnccim.dll Handle ID: 0x10c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_open.png Handle ID: 0x1c2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\no_im.cur Handle ID: 0x76c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..inproviders-sysprep_31bf3856ad364e35_10.0.17763.1_none_c71d92cff6f12b7c\SysprepProvider.dll Handle ID: 0x1a40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-classic_31bf3856ad364e35_10.0.17763.1_none_821fd89e66da1388\hcblack.theme Handle ID: 0x20a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..g-printticket-win32_31bf3856ad364e35_10.0.17763.1_none_04209294f758621d\prntvpt.dll Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size4_rm.cur Handle ID: 0x1c38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size4_m.cur Handle ID: 0x1bd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..lers-backgroundapps_31bf3856ad364e35_10.0.17763.1_none_7c9290d5a8c0b696\SettingsHandlers_BackgroundApps.dll Handle ID: 0x197c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-service_31bf3856ad364e35_10.0.17763.1_none_b66c0cb3aef5ffee\winshfhc.dll Handle ID: 0x6ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-twinui_31bf3856ad364e35_10.0.17763.1_none_646d6196118a959e\twinui.dll Handle ID: 0x1f88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-service_31bf3856ad364e35_10.0.17763.1_none_b66c0cb3aef5ffee\MpCmdRun.exe Handle ID: 0x235c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_f12_context_chartzoom_in.png Handle ID: 0x187c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.toolkit_31bf3856ad364e35_10.0.17763.1_none_99f66b36cae22870\ToolkitStyles.xbf Handle ID: 0x2224 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..input-grouppolicies_31bf3856ad364e35_10.0.17763.1_none_b6f7fa3f75f4c92b\TextInput.admx Handle ID: 0x1c24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..ype-cambria_regular_31bf3856ad364e35_10.0.17763.1_none_196ba9880d51cf9d\cambria.ttc Handle ID: 0x1924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.scale-100.png Handle ID: 0x1730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.png Handle ID: 0x1398 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.contrast-black_scale-100.png Handle ID: 0x2410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.contrast-black.png Handle ID: 0x508 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\DefaultPinTile.png Handle ID: 0x2458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..access-userdataapis_31bf3856ad364e35_10.0.17763.1_none_faa3be93195c03e0\TaskApis.dll Handle ID: 0x1ffc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3svc_31bf3856ad364e35_10.0.17763.1_none_5c31f8adcbadb7f6\Report.System.NetDiagFramework.xml Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\SmallTile.scale-150.png Handle ID: 0xa70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\SmallTile.scale-150.png Handle ID: 0x79c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-400_contrast-black.png Handle ID: 0x200c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-400.png Handle ID: 0x1878 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..on-aad-wamextension_31bf3856ad364e35_10.0.17763.1_none_5a384125fed0bd8f\aadWamExtension.dll Handle ID: 0x1dac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..-controls.resources_31bf3856ad364e35_10.0.17763.1_en-us_d968488375732473\Windows.UI.Xaml.Controls.dll.mui Handle ID: 0x2568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-searchdiagnostic_31bf3856ad364e35_10.0.17763.1_none_226eba644b867fed\SearchDiagnostic.xml Handle ID: 0x1e8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-urs-classextension_31bf3856ad364e35_10.0.17763.1_none_0e1f538963f9f894\urscx01000.sys Handle ID: 0x948 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\provdatastore.dll Handle ID: 0x117c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size4_il.cur Handle ID: 0x1b78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare150x150Logo.scale-150_contrast-white.png Handle ID: 0x17d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-compat-appraiser_31bf3856ad364e35_10.0.17763.1_none_8215dab9050315c2\Win32CompatibilityAppraiserCSP.dll Handle ID: 0x1b44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\lpin.cur Handle ID: 0x9dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_pin_xl.cur Handle ID: 0x2398 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\pin_l.cur Handle ID: 0x690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-windowmanagement_31bf3856ad364e35_10.0.17763.1_none_43ecb19e286cfcf7\WindowManagement.dll Handle ID: 0x5c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxsetup_31bf3856ad364e35_10.0.17763.1_none_73899b67376b867c\AppxBlockMap.xml Handle ID: 0xe3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-chsime-binaries_31bf3856ad364e35_10.0.17763.1_none_6c4c0cd420a47581\ChsPinyinDS.dll Handle ID: 0xd14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.contrast-white_scale-125.png Handle ID: 0x2228 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-24_altform-unplated.png Handle ID: 0x20b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-24.png Handle ID: 0x19a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars39.scale-200.png Handle ID: 0x1a60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars39.contrast-black_scale-200.png Handle ID: 0x2108 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\common.f12.css Handle ID: 0x25ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\VoiceAgentsCommon.0411.cfg.gz Handle ID: 0x1df4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoShared.js Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol-core_31bf3856ad364e35_10.0.17763.1_none_25366654c2e2d003\Geocommon.dll Handle ID: 0x920 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-usbceip_31bf3856ad364e35_10.0.17763.1_none_95a4fde5ccf4af85\usbceip.dll Handle ID: 0x1edc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\PPIVoiceAgentsRes.0804.bin.gz Handle ID: 0x1c4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\VoiceAgentsCommon.0407.cfg.gz Handle ID: 0x1048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-m..imedia-broadcastdvr_31bf3856ad364e35_10.0.17763.1_none_8038795b03be159f\bcastdvr.proxy.dll Handle ID: 0x1884 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..rarydialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_be8c71470a331621\Wide310x150Logo.scale-200.png Handle ID: 0x884 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\headerBadgeError.png Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapi-mmga_31bf3856ad364e35_10.0.17763.1_none_c710b0492ab58656\mmgaclient.dll Handle ID: 0x1954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\WideTile.scale-150.png Handle ID: 0xd7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\WideTile.scale-150.png Handle ID: 0x16b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..-pointofservice-daf_31bf3856ad364e35_10.0.17763.1_none_55686625fe38e414\dafpos.dll Handle ID: 0x1340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..y-mdmcommon-onecore_31bf3856ad364e35_10.0.17763.1_none_cc79bea40d575f7b\MdmCommon.dll Handle ID: 0xbbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_en-gb_9c1a39c555be4b12\tipresx.dll.mui Handle ID: 0x1790 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-composerframework_31bf3856ad364e35_10.0.17763.1_none_fdef5b565515a7d4\WindowsInternal.ComposableShell.ComposerFramework.dll Handle ID: 0x1ecc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\UnmappedTextMapping.js Handle ID: 0x814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:32 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shimgvw_31bf3856ad364e35_10.0.17763.1_none_07ebcc9720d15963\shimgvw.dll Handle ID: 0x1690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_f12_context_chartselection_clear_disabled.png Handle ID: 0x1aec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sharedstartmodel_31bf3856ad364e35_10.0.17763.1_none_5288f3f64a79f336\SharedStartModel.dll Handle ID: 0x1700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-smartscreen-adm_31bf3856ad364e35_10.0.17763.1_none_b68b433216e8cdee\SmartScreen.admx Handle ID: 0xb30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\busy_im.cur Handle ID: 0x1448 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\NearShare.scale-150.png Handle ID: 0x25f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\NearShare.contrast-black_scale-150.png Handle ID: 0x27a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-dictionaries_31bf3856ad364e35_10.0.17763.1_none_e872b4e2bacf9086\ti-et\TransliterationComponentLayouts.dgml Handle ID: 0x1f38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-dictionaries_31bf3856ad364e35_10.0.17763.1_none_e872b4e2bacf9086\ta-lk\TransliterationComponentLayouts.dgml Handle ID: 0x22e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-dictionaries_31bf3856ad364e35_10.0.17763.1_none_e872b4e2bacf9086\ta-in\TransliterationComponentLayouts.dgml Handle ID: 0xf6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-dictionaries_31bf3856ad364e35_10.0.17763.1_none_e872b4e2bacf9086\si-lk\TransliterationComponentLayouts.dgml Handle ID: 0x1c7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-dictionaries_31bf3856ad364e35_10.0.17763.1_none_e872b4e2bacf9086\my-mm\TransliterationComponentLayouts.dgml Handle ID: 0x1a28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-dictionaries_31bf3856ad364e35_10.0.17763.1_none_e872b4e2bacf9086\am-et\TransliterationComponentLayouts.dgml Handle ID: 0x2654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ns-platform-library_31bf3856ad364e35_10.0.17763.1_none_775a7b15dae024de\wpncore.dll Handle ID: 0x12d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_et-ee_9d2e1d575513cd0b\tipresx.dll.mui Handle ID: 0xd38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..or-native-serverbox_31bf3856ad364e35_10.0.17763.1_none_6084a973bc3b3b86\secproc_ssp.dll Handle ID: 0xdf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directml_31bf3856ad364e35_10.0.17763.1_none_a40f345e491f9b0a\directml.dll Handle ID: 0x1864 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-fdprint_31bf3856ad364e35_10.0.17763.1_none_48f5fa9cdd6c3da1\superbar.png Handle ID: 0x8a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printdialog.appxsetup_31bf3856ad364e35_10.0.17763.1_none_22704c964a664715\appxmanifest.xml Handle ID: 0x2768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\SplashScreen.scale-140.png Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\SplashScreen.contrast-black_scale-140.png Handle ID: 0x2230 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-48_altform-unplated.png Handle ID: 0x1808 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-48.png Handle ID: 0x18e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobesettings-main.html Handle ID: 0x1f74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_helpsel_xl.cur Handle ID: 0xc04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\ECMDL2.ttf Handle ID: 0x26ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-64_altform-unplated_contrast-white.png Handle ID: 0x1fec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\SharedVoiceAgents.080a.cfg.gz Handle ID: 0x1f34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\Holographic.png Handle ID: 0xeac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..erymanager.appxmain_31bf3856ad364e35_10.0.17763.1_none_9c8060a558782c18\ContentDeliveryManager.Background.dll Handle ID: 0x12f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-update-usoclient_31bf3856ad364e35_10.0.17763.1_none_9faea262ece9c8f8\UsoClient.exe Handle ID: 0x5c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Generic.Theme-Light_Scale-150.png Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-adaptivecards_31bf3856ad364e35_10.0.17763.1_none_82d840b3a255ea99\AdaptiveCards.dll Handle ID: 0x15cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-management-mdm_31bf3856ad364e35_10.0.17763.1_none_33266530a1be0f05\DefenderCSP.dll Handle ID: 0x2494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-workplace_31bf3856ad364e35_10.0.17763.1_none_4f0ff7067591ed9c\Windows.Management.Workplace.dll Handle ID: 0xdd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..apihelper-proxystub_31bf3856ad364e35_10.0.17763.1_none_3cc27d624db09ec1\CortanaMapiHelper.ProxyStub.dll Handle ID: 0x1368 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSplashScreen.scale-400_contrast-black.png Handle ID: 0x22c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_el-gr_547d963ced03fcdf\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasconnectionmanager_31bf3856ad364e35_10.0.17763.1_none_4fe62956b8aef8eb\cmmon32.exe Handle ID: 0xba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\DefaultSystemNotification.scale-100.png Handle ID: 0x208c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\DefaultSystemNotification.contrast-black_scale-100.png Handle ID: 0x1e1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ink-inkanalysiscore_31bf3856ad364e35_10.0.17763.1_none_39acba855389a893\Windows.UI.Input.Inking.Analysis.dll Handle ID: 0x2358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wifinetworkmanager_31bf3856ad364e35_10.0.17763.1_none_5d84c526d3d0a488\TransformPPSToWlan.xslt Handle ID: 0x2144 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-button-vm.js Handle ID: 0x268c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_7400ed5f27c410f3\CategorySticker.png Handle ID: 0x1c5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:33 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\VoiceAgentBase.080a.cfg.gz Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wcmsvc_31bf3856ad364e35_10.0.17763.1_none_2faa4ea95ad643cf\cellulardatacapabilityhandler.dll Handle ID: 0x260c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Default.wav Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\move_l.cur Handle ID: 0x17dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-execmodel-proxy_31bf3856ad364e35_10.0.17763.1_none_d363f62b2d942c91\execmodelproxy.dll Handle ID: 0x143c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_eda054b15717efe0\ShellExperienceHost.exe Handle ID: 0x24b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..-gameratingssystems_31bf3856ad364e35_10.0.17763.1_none_1aab0efd46872ab6\oflc-nz.rs Handle ID: 0x2440 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\NetworkProfiles.svg Handle ID: 0x16cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_421f642f48567e3d\WWAHost.exe.mui Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ccess-userdatautils_31bf3856ad364e35_10.0.17763.1_none_cfbbb9a3f936b92a\UserDataTimeUtil.dll Handle ID: 0x21d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobekeyboard-vm.js Handle ID: 0x129c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..rience-program-data_31bf3856ad364e35_10.0.17763.1_none_622e3c19db31f611\win32appinventorycsp.dll Handle ID: 0x1f18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appidcore_31bf3856ad364e35_10.0.17763.1_none_1f96c3760e8e579d\srpapi.dll Handle ID: 0xb80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..tifications-service_31bf3856ad364e35_10.0.17763.1_none_cb0e5b1398b31a64\wpnservice.dll Handle ID: 0x13c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\netttcim.mof Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\SharedUIDisambig.0416.cfg Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..osdeploymentsupport_31bf3856ad364e35_10.0.17763.1_none_f8e9270bafd9629e\wuuhosdeployment.dll Handle ID: 0xf94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasconnectionmanager_31bf3856ad364e35_10.0.17763.1_none_4fe62956b8aef8eb\cmlua.dll Handle ID: 0x22fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-certcredprovider-dll_31bf3856ad364e35_10.0.17763.1_none_9bd31739a78f3cf2\certCredProvider.dll Handle ID: 0x2724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-management-v1_31bf3856ad364e35_10.0.17763.1_none_0b6b7c5b60730a9e\MpProvider.dll Handle ID: 0x1518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobenetworklossaversion-main.html Handle ID: 0x21bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\toolbarMyCodeIcon.png Handle ID: 0x21b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-48_contrast-white.png Handle ID: 0x1ef0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\storage.js Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-profiles_31bf3856ad364e35_10.0.17763.1_none_8a25760e5ddae686\RSWOP.icm Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..pe-palatinolinotype_31bf3856ad364e35_10.0.17763.1_none_4069c72a53a512c5\palai.ttf Handle ID: 0x18e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\ActionUriProxyStub.dll Handle ID: 0x6f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ccess-userdatautils_31bf3856ad364e35_10.0.17763.1_none_cfbbb9a3f936b92a\VCardParser.dll Handle ID: 0xd18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsLargeCloudIcon.scale-150.png Handle ID: 0x195c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsLargeCloudIcon.contrast-black_scale-150.png Handle ID: 0x548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-v..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_f1b52a55e0daa52d\vpnclientpsprovider.mof Handle ID: 0x27f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-analog-voice-adapters_31bf3856ad364e35_10.0.17763.1_none_95091fb1c2b8f774\NUIVoiceWBSAdapters.dll Handle ID: 0x18a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.contrast-white_scale-400.png Handle ID: 0x223c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appidcore_31bf3856ad364e35_10.0.17763.1_none_1f96c3760e8e579d\appidtel.exe Handle ID: 0x2140 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ell-sharedutilities_31bf3856ad364e35_10.0.17763.1_none_bc0aed0a6281838b\Windows.UI.Shell.SharedUtilities.dll Handle ID: 0x19a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..for-management-core_31bf3856ad364e35_10.0.17763.1_none_bb2b5f4505313851\WSManHTTPConfig.exe Handle ID: 0xb18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\CpuUsageTreeGrid.css Handle ID: 0x167c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..ment-client-v2-core_31bf3856ad364e35_10.0.17763.1_none_46def9d0c62d6f82\winipcsecproc.dll Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:34 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-s..chservice-component_31bf3856ad364e35_10.0.17763.1_none_9e62fcd5e408821b\SpeechRuntime.exe Handle ID: 0x19c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.scale-400.png Handle ID: 0x22e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-system-diag..rmdiagnosticactions_31bf3856ad364e35_10.0.17763.1_none_929b95737a34c3a1\Windows.System.Diagnostics.TraceReporting.PlatformDiagnosticActions.dll Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_stop.png Handle ID: 0x864 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\squaretile-sdk.png Handle ID: 0x23c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square71x71Logo.scale-150.png Handle ID: 0x27b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square71x71Logo.contrast-black_scale-150.png Handle ID: 0x1874 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ent-prauthproviders_31bf3856ad364e35_10.0.17763.1_none_5102f03b3db9ebb8\prauthproviders.dll Handle ID: 0x141c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\SyncFailurePage.xbf Handle ID: 0x185c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\CortanaSpeechUXRes.dll Handle ID: 0x1598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..for-management-core_31bf3856ad364e35_10.0.17763.1_none_bb2b5f4505313851\WsmAgent.dll Handle ID: 0x1504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-g..tion-service-modern_31bf3856ad364e35_10.0.17763.1_none_ee572a0dc0974664\lfsvc.dll Handle ID: 0x1f78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ctx-warp-jitservice_31bf3856ad364e35_10.0.17763.1_none_87200ee4a51e8d33\Windows.WARP.JITService.dll Handle ID: 0x1a10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_bdcf14cacc465edd\Windows.Data.TimeZones.pt-PT.pri Handle ID: 0xbec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mdm-wmiv2-dmwmibridge_31bf3856ad364e35_10.0.17763.1_none_fb66a2555cd57080\DMWmiBridgeProv_Uninstall.mof Handle ID: 0x22c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-payments-service_31bf3856ad364e35_10.0.17763.1_none_03087f820c57792f\PaymentMediatorServiceProxy.dll Handle ID: 0xbf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\headercheckmark.png Handle ID: 0x255c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\checkmark.png Handle ID: 0xa4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..access-userdataapis_31bf3856ad364e35_10.0.17763.1_none_faa3be93195c03e0\ChatApis.dll Handle ID: 0x10cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_d2348a8510537ddd\WWAHost.exe.mui Handle ID: 0x1e04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\WideTile.scale-150.png Handle ID: 0x1b00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\WideTile.scale-150.png Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..iondialog.appxsetup_31bf3856ad364e35_10.0.17763.1_none_dafeb50964d21c86\AppxBlockMap.xml Handle ID: 0x251c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..acejoin-gptemplates_31bf3856ad364e35_10.0.17763.1_none_9b7403a51d11da5b\WorkplaceJoin.admx Handle ID: 0x1d30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\ReactiveAgentBaseRes.1009.bin.gz Handle ID: 0xc0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasipfilter_31bf3856ad364e35_10.0.17763.1_none_d82f6dce1758dbb5\ipfltdrv.sys Handle ID: 0x68c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_0bd29f2ebe71ae90\tquery.dll Handle ID: 0x279c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioningcore_31bf3856ad364e35_10.0.17763.1_none_ac1ece6184ec9284\provisioning_plans_v2.xsd Handle ID: 0x1920 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-dictionaries_31bf3856ad364e35_10.0.17763.1_none_e872b4e2bacf9086\ta-lk\RBDSTAMIL99.dic Handle ID: 0xf3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-dictionaries_31bf3856ad364e35_10.0.17763.1_none_e872b4e2bacf9086\ta-in\RBDSTAMIL99.dic Handle ID: 0x2470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-candara_31bf3856ad364e35_10.0.17763.1_none_dc0524067a7a21e5\Candarai.ttf Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_9b910acb3f56d8ed\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\PhonePCVoiceAgentsRes.0c0a.bin.gz Handle ID: 0x1508 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devices-lights-winrt_31bf3856ad364e35_10.0.17763.1_none_1072c75e1786c878\Windows.Devices.Lights.dll Handle ID: 0x26a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\pin_il.cur Handle ID: 0x26b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..ment-client-v2-core_31bf3856ad364e35_10.0.17763.1_none_46def9d0c62d6f82\winmsipc.dll Handle ID: 0x1a34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\lwe.cur Handle ID: 0x2514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..ider-infrastructure_31bf3856ad364e35_10.0.17763.1_none_9ce32aade75a52bc\NapiNSP.dll Handle ID: 0x2684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_497a5b4a970cf955\Windows.Data.TimeZones.tr-TR.pri Handle ID: 0x2238 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-audio-mci_31bf3856ad364e35_10.0.17763.1_none_0dd3430b44616bc8\mciwave.dll Handle ID: 0xa30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..orkconnectionbroker_31bf3856ad364e35_10.0.17763.1_none_4d753a171d0b39c5\keepaliveprovider.dll Handle ID: 0x17f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-courier_31bf3856ad364e35_10.0.17763.1_none_e754f72edb1f5f6f\coue1255.fon Handle ID: 0x1fac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\close-chrome-breadcrumb-template.html Handle ID: 0x2608 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Wide310x150Logo.contrast-white_scale-200.png Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..dlers-extensibility_31bf3856ad364e35_10.0.17763.1_none_fb524b3b6daf46e7\SettingsExtensibilityHandlers.dll Handle ID: 0x190c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..iew.appxmain.deploy_31bf3856ad364e35_10.0.17763.1_none_ce4010d556e105b7\resources.pri Handle ID: 0x13d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:35 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sensors-performance_31bf3856ad364e35_10.0.17763.1_none_f8862ddff6431bea\SensorPerformanceEvents.dll Handle ID: 0x1c74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\JSTreeGridControl.js Handle ID: 0xab4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\SharedUIDisambig.4009.cfg Handle ID: 0x1718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-edge-axhost_31bf3856ad364e35_10.0.17763.1_none_cc87804a7e5ab4c3\WpAXHolder.dll Handle ID: 0x1bec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\SecHealthUIDataModel.winmd Handle ID: 0xe00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-audio-volumecontrol_31bf3856ad364e35_10.0.17763.1_none_b6ee5b4c5fa36ba0\SndVol.exe Handle ID: 0x26ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..-printrenderapihost_31bf3856ad364e35_10.0.17763.1_none_cb4422121d8e0649\PrintRenderAPIHost.DLL Handle ID: 0x26f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.Reminders.dll Handle ID: 0x7ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-user-action-sounds_31bf3856ad364e35_10.0.17763.1_none_00d33b892481bc2f\Focus4_48000Hz.raw Handle ID: 0x1540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-qwave_31bf3856ad364e35_10.0.17763.1_none_497003a6a0e472a4\qwave.dll Handle ID: 0x2750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.Extras.png Handle ID: 0x2158 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Generic.Theme-Light_Scale-250.png Handle ID: 0x13d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Message Nudge.wav Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-events_31bf3856ad364e35_10.0.17763.1_none_4d64c8e9ea0dfe2e\MpEvMsg.dll Handle ID: 0x1ae4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Ring02.wav Handle ID: 0x1b58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\htmlScriptFinder.js Handle ID: 0xa10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmi-ds-provider_31bf3856ad364e35_10.0.17763.1_none_79af24292a7af675\dsprov.dll Handle ID: 0x1948 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\smallfg.fon Handle ID: 0x21e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobecortana-page.js Handle ID: 0xa28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\Resources.xbf Handle ID: 0x1640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeautopilotactivation-vm.js Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-setnetworklocation_31bf3856ad364e35_10.0.17763.1_none_ffe1f5ec2bfc38fb\SetNetworkLocation.dll Handle ID: 0xa64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..trolpanel.appxsetup_31bf3856ad364e35_10.0.17763.1_none_4e2549218d742f20\appxblockmap.xml Handle ID: 0x1298 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-sitka_31bf3856ad364e35_10.0.17763.1_none_d6f4c266168977ab\SitkaI.ttc Handle ID: 0xe14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsLargeCloudIcon.scale-100.png Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsLargeCloudIcon.contrast-black_scale-100.png Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..uetooth-dafprovider_31bf3856ad364e35_10.0.17763.1_none_10904bf67d55d70c\dafBth.dll Handle ID: 0x1778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ngshandlers-display_31bf3856ad364e35_10.0.17763.1_none_d3ef29c3a2cd3a04\SettingsHandlers_Display.dll Handle ID: 0x578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Advanced.Theme-Light_Scale-150.png Handle ID: 0xc84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ntscontrol.appxmain_31bf3856ad364e35_10.0.17763.1_none_7eee57719621dae3\StoreLogo.Theme-Light_Scale-100.png Handle ID: 0x1eb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..on-experience-tools_31bf3856ad364e35_10.0.17763.1_none_859010e9009b7fad\acppage.dll Handle ID: 0x4ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\ReactiveAgentBase.0410.cfg.gz Handle ID: 0x1b9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-classic_31bf3856ad364e35_10.0.17763.1_none_821fd89e66da1388\hcwhite.theme Handle ID: 0x17b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..rarydialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_be8c71470a331621\SplashScreen.scale-200.png Handle ID: 0x15c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-96_altform-unplated_contrast-white.png Handle ID: 0x2504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-network-security_31bf3856ad364e35_10.0.17763.1_none_bdea59ce82b44405\wfplwfs.sys Handle ID: 0x2300 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_0bd29f2ebe71ae90\gthrctr.h Handle ID: 0xac4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-geolocation-framework_31bf3856ad364e35_10.0.17763.1_none_01cebefea44fc567\LocationFramework.dll Handle ID: 0x1e7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\autoPilot.js Handle ID: 0x1b0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..tiveportal.appxmain_31bf3856ad364e35_10.0.17763.1_none_3304fdd012bac703\tokens_esES.xml Handle ID: 0x27e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ectionflow.appxmain_31bf3856ad364e35_10.0.17763.1_none_1dbb9c74ccf77ce1\tokens_esES.xml Handle ID: 0x13b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..speech.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_fd6f216294e70b28\tokens_esES.xml Handle ID: 0x27d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\tokens_esES.xml Handle ID: 0x1d68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:36 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-enrollengine_31bf3856ad364e35_10.0.17763.1_none_89a9cf9516c5b2ba\enrollmentapi.dll Handle ID: 0x18a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-usbpolicymanagerapi_31bf3856ad364e35_10.0.17763.1_none_e69031795acda3a3\UsbPmApi.sys Handle ID: 0xbb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\logo.png Handle ID: 0x22f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkprofile_31bf3856ad364e35_10.0.17763.1_none_69613b3fce4f33d1\npmproxy.dll Handle ID: 0x253c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Ding.wav Handle ID: 0x188c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\NearShare.contrast-white_scale-125.png Handle ID: 0x1854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ice-remoteposworker_31bf3856ad364e35_10.0.17763.1_none_10459f7bcef34e3b\RemotePosWorker.exe Handle ID: 0x1a48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-gabriola_31bf3856ad364e35_10.0.17763.1_none_78fa6ae4df52006a\Gabriola.ttf Handle ID: 0x8d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ience-common-logger_31bf3856ad364e35_10.0.17763.1_none_5e35332125a4b9aa\aeevts.dll Handle ID: 0x1b6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\WideTile.scale-150.png Handle ID: 0x15e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\WideTile.scale-150.png Handle ID: 0x1b68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-24_altform-unplated_contrast-white.png Handle ID: 0x26e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-256_altform-unplated.png Handle ID: 0x1610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-256.png Handle ID: 0x2394 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\Answer.scale-125.png Handle ID: 0x1ad0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\ssprerror-page.js Handle ID: 0x834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..rs-closedcaptioning_31bf3856ad364e35_10.0.17763.1_none_820e49fac09324e0\SettingsHandlers_ClosedCaptioning.dll Handle ID: 0x2164 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\roamingDisambiguationPage.js Handle ID: 0x20e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..oler-filterpipeline_31bf3856ad364e35_10.0.17763.1_none_1c73836f33904963\printfilterpipelinesvc.exe Handle ID: 0x8e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkprofile_31bf3856ad364e35_10.0.17763.1_none_69613b3fce4f33d1\netprofmsvc.dll Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-webauth_31bf3856ad364e35_10.0.17763.1_none_1c68dfc64f1684a3\AuthHostProxy.dll Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\ProvisionedCertificates.svg Handle ID: 0x1fe8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networktopology-inf_31bf3856ad364e35_10.0.17763.1_none_2b1e92f3fb67d927\rspndr.mof Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..iodatamodel-library_31bf3856ad364e35_10.0.17763.1_none_65d6c0f58c9c1527\WinBioDataModelOOBE.exe Handle ID: 0x15fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_et-ee_829e9b44c37b506a\WWAHost.exe.mui Handle ID: 0x1f64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSplashScreen.scale-150.png Handle ID: 0x228c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\sserifee.fon Handle ID: 0xe7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\ReactiveAgentBase.080a.cfg.gz Handle ID: 0x2404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-courier_31bf3856ad364e35_10.0.17763.1_none_e754f72edb1f5f6f\coureg.fon Handle ID: 0x183c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\up_rm.cur Handle ID: 0x2770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\up_m.cur Handle ID: 0x25fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-apprep-chxapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_28af5d926a692807\MainPage.xbf Handle ID: 0x10d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\PhonePCVoiceAgents.dll Handle ID: 0x1a2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..orkconnectionbroker_31bf3856ad364e35_10.0.17763.1_none_4d753a171d0b39c5\ncbservice.dll Handle ID: 0x19cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-40_altform-unplated.png Handle ID: 0x24cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-40.png Handle ID: 0x27f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\sharedTabControl.css Handle ID: 0x1da4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.scale-400.png Handle ID: 0x1b04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.contrast-black_scale-400.png Handle ID: 0x1b74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-unix-socket-provider_31bf3856ad364e35_10.0.17763.1_none_3e7b6e9036a5488c\afunix.sys Handle ID: 0x199c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\breakpointDisabled.png Handle ID: 0x1390 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\cloudDomainJoin.js Handle ID: 0x266c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-ux_31bf3856ad364e35_10.0.17763.1_none_4c8788a0f6fb9d74\EditionUpgradeManagerObj.dll Handle ID: 0x9f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-aadjcsp_31bf3856ad364e35_10.0.17763.1_none_6b526fe7ee323bc8\aadjcsp.dll Handle ID: 0x2714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxsetup_31bf3856ad364e35_10.0.17763.1_none_73899b67376b867c\AppxManifest.xml Handle ID: 0x1bac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\sqsaLocalAccount.html Handle ID: 0x1768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-antimalware-scan-interface_31bf3856ad364e35_10.0.17763.1_none_477a43df2f3d6453\amsi.dll Handle ID: 0xb7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\ReactiveAgentBaseRes.0c0a.bin.gz Handle ID: 0x26a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft.windows.startlayout.module_31bf3856ad364e35_10.0.17763.1_none_e5ebb9c693708b44\GetStartApps.psm1 Handle ID: 0x22e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-data-activities_31bf3856ad364e35_10.0.17763.1_none_520d5e846a90d228\Windows.Data.Activities.dll Handle ID: 0x2708 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\ReactiveAgentsCommon.080a.cfg.gz Handle ID: 0x82c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directui-resourcesrs3_31bf3856ad364e35_10.0.17763.1_none_4cc9bfe8b9eb52bf\Windows.UI.Xaml.Resources.rs3.dll Handle ID: 0x13c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\AnswerWithVideo.scale-400.png Handle ID: 0x2490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.Places.ViewModels.dll Handle ID: 0x1cb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_es-es_a36e51c7510df07c\tipresx.dll.mui Handle ID: 0x9e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ence-mitigations-c1_31bf3856ad364e35_10.0.17763.1_none_fce8220f4a75d7c9\AcRes.dll Handle ID: 0x1130 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directx-directdraw_31bf3856ad364e35_10.0.17763.1_none_f5cb8cd2182aaab9\ddraw.dll Handle ID: 0xb40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\VoiceAgentsCommon.040c.cfg.gz Handle ID: 0x13f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\beam_l.cur Handle ID: 0x7d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-diskmanagement_31bf3856ad364e35_10.0.17763.1_none_f25d9f9cc7e6ab5c\dmdlgs.dll Handle ID: 0xa74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..rtmonitor-tcpmondll_31bf3856ad364e35_10.0.17763.1_none_c372873fff4c918a\tcpmon.dll Handle ID: 0x17a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\MapConfiguration.dll Handle ID: 0x17c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ty-aadcloudapplugin_31bf3856ad364e35_10.0.17763.1_none_13766fb962fad5fc\aadcloudap.dll Handle ID: 0x1ed4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\DefaultSystemNotification.contrast-white_scale-200.png Handle ID: 0x1d7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-64_altform-unplated_contrast-black.png Handle ID: 0x154c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-64_altform-unplated.png Handle ID: 0x1494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-bth-user_31bf3856ad364e35_10.0.17763.1_none_55df29d12d577f76\bthmigplugin.dll Handle ID: 0x20ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networking_31bf3856ad364e35_10.0.17763.1_none_12c5fc68d2ab23fe\Windows.Networking.dll Handle ID: 0x20cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devdispitemprovider_31bf3856ad364e35_10.0.17763.1_none_d579633948df02cf\DevDispItemProvider.dll Handle ID: 0x740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c...speechhelp.cortana_31bf3856ad364e35_10.0.17763.1_none_c16ef436ea2c1c8b\SpeechHelp_AssistantEnabled_de-DE.json Handle ID: 0x6b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-playlistfolder_31bf3856ad364e35_10.0.17763.1_none_c95a16a745acb684\playlistfolder.dll Handle ID: 0x2720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Alarm04.wav Handle ID: 0x1df0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\RetailDemo.Internal.winmd Handle ID: 0x168c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\sqsaLocalAccountPage.js Handle ID: 0x1d08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ellextensionhandler_31bf3856ad364e35_10.0.17763.1_none_0d58b7dafb7b53c1\ms3dthumbnailprovider.dll Handle ID: 0x1d0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..alcontrols.appxmain_31bf3856ad364e35_10.0.17763.1_none_943406dc83c1213b\App.xbf Handle ID: 0x1434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\netnccim.mof Handle ID: 0x27fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-24_altform-unplated_contrast-black.png Handle ID: 0x1a00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-24_altform-unplated.png Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-waasmedic_31bf3856ad364e35_10.0.17763.1_none_2419b5649643cc84\ceb497ee0184aaa4681d2fb2ef242a5b8551eea8.xml Handle ID: 0x2390 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasgetconnectedwizard_31bf3856ad364e35_10.0.17763.1_none_2ad9c87624618214\rasgcw.dll Handle ID: 0x1f28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-coreshellextframework_31bf3856ad364e35_10.0.17763.1_none_7e455c6b276ca67c\CoreShellExtFramework.dll Handle ID: 0x1d10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\DefaultSystemNotification.scale-200.png Handle ID: 0x1e3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\DefaultSystemNotification.contrast-black_scale-200.png Handle ID: 0xb84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\MediumTile.scale-200.png Handle ID: 0xe4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\MediumTile.scale-200.png Handle ID: 0xba8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_0bd29f2ebe71ae90\mssvp.dll Handle ID: 0x166c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobedevicepairing-vm.js Handle ID: 0x1a04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\15.txt Handle ID: 0x568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\15.css Handle ID: 0xc58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ndis_31bf3856ad364e35_10.0.17763.1_none_988d15ac74387914\NetworkBindingEngineMigPlugin.dll Handle ID: 0x113c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\main.html Handle ID: 0x1e40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..rd-tpm-vcard-module_31bf3856ad364e35_10.0.17763.1_none_128c36b683b1808b\tpmvsc.dll Handle ID: 0x22b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lockapphost_31bf3856ad364e35_10.0.17763.1_none_ec6c7524bb580eaa\LockAppHost.exe Handle ID: 0x2220 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_efd15bcfe49e0e43\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0x256c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_f473cf50fa4bf856\WWAHost.exe.mui Handle ID: 0x1e20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\headermaximize.png Handle ID: 0x510 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ing-shell-extension_31bf3856ad364e35_10.0.17763.1_none_fb47c1097c6cf1d2\wshext.dll Handle ID: 0x19f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobenetworklossaversion-page.js Handle ID: 0x1f68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\sseriffe.fon Handle ID: 0x1cfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sttemplates.cortana_31bf3856ad364e35_10.0.17763.1_none_520dc071712105a4\LocationAppContentReminder.xml Handle ID: 0x21b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sttemplates.cortana_31bf3856ad364e35_10.0.17763.1_none_520dc071712105a4\ContactAppContentReminder.xml Handle ID: 0x1e60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\ReactiveAgentBase.0411.cfg.gz Handle ID: 0x518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars41.contrast-white_scale-200.png Handle ID: 0x12b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-audio-callcontrol_31bf3856ad364e35_10.0.17763.1_none_1bf684852f9f1a68\CallButtons.dll Handle ID: 0x8b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-32_altform-unplated.png Handle ID: 0x1480 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-32.png Handle ID: 0x998 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeoutro-page.js Handle ID: 0x1ca0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..sservice-powershell_31bf3856ad364e35_10.0.17763.1_none_8351289633286bfa\SmbWitness.types.ps1xml Handle ID: 0x27ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_ew.cur Handle ID: 0x1968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_b337a6812c45e350\FilePicker.exe Handle ID: 0x1f48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\VoiceAgentBaseRes.0c0a.bin.gz Handle ID: 0x22f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\onestop.mid Handle ID: 0x930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-systray_31bf3856ad364e35_10.0.17763.1_none_e41766b84e337f59\systray.exe Handle ID: 0x758 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-healthcentercpl_31bf3856ad364e35_10.0.17763.1_none_416ad7b8f5cbfe88\ActionCenterCPL.dll Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host_31bf3856ad364e35_10.0.17763.1_none_2355b0bd27343259\WWAHost.exe Handle ID: 0x974 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\ssee1255.fon Handle ID: 0x2338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\hololensDiagnostics.html Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_th-th_457732b69995b4a5\Windows.Data.TimeZones.th-TH.pri Handle ID: 0x15b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\WideTile.scale-200.png Handle ID: 0x1cc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-l..componentsinstaller_31bf3856ad364e35_10.0.17763.1_none_061e5f8e03b6820a\LanguageComponentsInstaller.dll Handle ID: 0xc80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..dateclient-api-host_31bf3856ad364e35_10.0.17763.1_none_909b6e57f394fc45\wuapihost.exe Handle ID: 0x1f20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..e-client-ui-wsreset_31bf3856ad364e35_10.0.17763.1_none_b73de3dd5e2b7bac\WSReset.exe Handle ID: 0x1bb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\VadSharedVoiceAgents.040c.cfg Handle ID: 0x227c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-iana-tzdb-timezones_31bf3856ad364e35_10.0.17763.1_none_f42c76689be89ac7\timezones.xml Handle ID: 0x2790 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\MediumTile.scale-400.png Handle ID: 0x112c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\MediumTile.scale-400.png Handle ID: 0x1860 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\splashscreen.png Handle ID: 0xac0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..in.preinstalledapps_31bf3856ad364e35_10.0.17763.1_none_b2d938ad182d8aed\DefaultSquareTileLogo1.contrast-white_scale-100.png Handle ID: 0x19dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Advanced.Theme-Dark_Scale-250.png Handle ID: 0x2110 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.scale-200.png Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-media-import-api_31bf3856ad364e35_10.0.17763.1_none_26b3252004357821\Windows.Media.Import.dll Handle ID: 0x2270 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size2_rl.cur Handle ID: 0x4a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size2_l.cur Handle ID: 0x934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\Microsoft.CloudExperienceHost.dll Handle ID: 0x5a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\@WindowsUpdateToastIcon.png Handle ID: 0x173c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\@WindowsUpdateToastIcon.contrast-black.png Handle ID: 0x2044 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\ooberegion-vm.js Handle ID: 0x2480 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..-unicode-components_31bf3856ad364e35_10.0.17763.1_none_096070e3e9e37eaf\icuin.dll Handle ID: 0x1578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..ftaccount-extension_31bf3856ad364e35_10.0.17763.1_none_edbc6e666df379fb\MicrosoftAccountExtension.dll Handle ID: 0x2150 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..sframework-mscandui_31bf3856ad364e35_10.0.17763.1_none_7b66650b3784fd2e\mscandui.dll Handle ID: 0x1b8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ommunicationsupport_31bf3856ad364e35_10.0.17763.1_none_0bb1fe7e4bd7f995\bidispl.dll Handle ID: 0x338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-ngc-kspsvc_31bf3856ad364e35_10.0.17763.1_none_58c0a18092712af0\ngcsvc.dll Handle ID: 0x1ea0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_10.0.17763.1_none_9fa846ce01c2e52d\14a3f9e824793931d34f7f786a538bbc9ef1f0d6.xml Handle ID: 0x2604 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\Formatter.js Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ryoptimization-mgmt_31bf3856ad364e35_10.0.17763.1_none_4b8db70d214c0877\domgmt.dll Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-64_altform-unplated.png Handle ID: 0xb8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-64.png Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\Ignore.scale-200.png Handle ID: 0x2060 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directui_31bf3856ad364e35_10.0.17763.1_none_a7bbdd9246bf6b6f\Windows.UI.Xaml.dll Handle ID: 0x24c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Icon_MMXresume.contrast-white_scale-150.png Handle ID: 0x2078 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\VoiceAgentBaseRes.0c0c.bin.gz Handle ID: 0xb1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-waasmedic_31bf3856ad364e35_10.0.17763.1_none_2419b5649643cc84\WaaSMedicSvc.dll Handle ID: 0x1ee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSplashScreen.scale-100_contrast-white.png Handle ID: 0x231c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..oundtransfer-common_31bf3856ad364e35_10.0.17763.1_none_947832e4e055dc50\Windows.Networking.BackgroundTransfer.BackgroundManagerPolicy.dll Handle ID: 0x1d54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\family_illustration-01.png Handle ID: 0x608 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..y-spp-plugin-common_31bf3856ad364e35_10.0.17763.1_none_b3d6bd22de86cc46\sppobjs-spp-plugin-manifest-signed.xrm-ms Handle ID: 0x1ef4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_up_xl.cur Handle ID: 0x25d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\22.txt Handle ID: 0x1c34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\22.js Handle ID: 0x1d58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-search-adm_31bf3856ad364e35_7.0.17763.1_none_ab84db206ce7cb7b\Search.admx Handle ID: 0x538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..nt-winproviders-msi_31bf3856ad364e35_10.0.17763.1_none_d26833c9b35fbb1d\MsiProvider.dll Handle ID: 0x2248 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-service_31bf3856ad364e35_10.0.17763.1_none_b66c0cb3aef5ffee\MsMpLics.dll Handle ID: 0x19b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\enterpriseNgcEnrollmentPage.js Handle ID: 0x1c78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..pe-palatinolinotype_31bf3856ad364e35_10.0.17763.1_none_4069c72a53a512c5\palabi.ttf Handle ID: 0xa58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..re-multimedia-other_31bf3856ad364e35_10.0.17763.1_none_9b653681fd111afe\audmigplugin.dll Handle ID: 0x2610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_ba995abace4d5b1d\Windows.Data.TimeZones.pl-PL.pri Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-graphicscapture_31bf3856ad364e35_10.0.17763.1_none_5f61c56f03267709\GraphicsCapture.dll Handle ID: 0x1e5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\worker.js Handle ID: 0x17ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\memoryAnalyzerRemote.bundle.js Handle ID: 0x2334 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3schemas_31bf3856ad364e35_10.0.17763.1_none_6b620472783b4f4e\LAN_profile_v1.xsd Handle ID: 0x147c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-canonurl_31bf3856ad364e35_10.0.17763.1_none_95e8cd99c26a7edc\canonurl.dll Handle ID: 0x2428 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ctui-resourceswin81_31bf3856ad364e35_10.0.17763.1_none_0cae7c3ee562c2ae\Windows.UI.Xaml.Resources.win81.dll Handle ID: 0x247c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wcmapi_31bf3856ad364e35_10.0.17763.1_none_306662d55a4a4e99\wcmapi.dll Handle ID: 0x26a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-tcpip-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_0dc3b873eddc2fed\NetTCPIP.mof Handle ID: 0x1ce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.contrast-white_scale-125.png Handle ID: 0x2268 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dfsui_31bf3856ad364e35_10.0.17763.1_none_4a85ec8c552c4887\DfsShlEx.dll Handle ID: 0x694 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-taskscheduler-client_31bf3856ad364e35_10.0.17763.1_none_34c031f9f6794d8c\taskschd.dll Handle ID: 0xbfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-coreuicomponents_31bf3856ad364e35_10.0.17763.1_none_3470b70c95f4a1f9\CoreUIComponents.dll Handle ID: 0x2304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-idctrls_31bf3856ad364e35_10.0.17763.1_none_890c060010f0db65\IdCtrls.dll Handle ID: 0x1be4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobelanguage-page.js Handle ID: 0x1538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-20_altform-unplated.png Handle ID: 0x14fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-20.png Handle ID: 0x640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_warning.png Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-diskmanagement_31bf3856ad364e35_10.0.17763.1_none_f25d9f9cc7e6ab5c\dmdskres.dll Handle ID: 0x2564 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..yphanimator-library_31bf3856ad364e35_10.0.17763.1_none_0d738b8e58e5c716\FontGlyphAnimator.dll Handle ID: 0x1594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\beam_rl.cur Handle ID: 0x14ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\closeErrorBox.png Handle ID: 0x1310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-com-complus-admin_31bf3856ad364e35_10.0.17763.1_none_ce2f9e7484f69f9d\comrepl.dll Handle ID: 0x2700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.scale-200.png Handle ID: 0x2314 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.scale-200.png Handle ID: 0x1ebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-courier_31bf3856ad364e35_10.0.17763.1_none_e754f72edb1f5f6f\courfr.fon Handle ID: 0x1ee4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\VadSharedVoiceAgents.0c0a.cfg Handle ID: 0x24e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..thernetmediamanager_31bf3856ad364e35_10.0.17763.1_none_3835337c27169428\EthernetMediaManager.dll Handle ID: 0x1a94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devices-haptics_31bf3856ad364e35_10.0.17763.1_none_359a02d062703fdc\Windows.Devices.Haptics.dll Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..agement-omadmclient_31bf3856ad364e35_10.0.17763.1_none_4465c03ed9a93cb3\omadmclient.exe Handle ID: 0x13a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..-gameratingssystems_31bf3856ad364e35_10.0.17763.1_none_1aab0efd46872ab6\cero.rs Handle ID: 0xcb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-winrt-windowsgraphics_31bf3856ad364e35_10.0.17763.1_none_f0379e32c8d6d445\Windows.Graphics.dll Handle ID: 0x1d74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Icon_MMXresume.scale-200.png Handle ID: 0x144c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Icon_MMXresume.contrast-black_scale-200.png Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\xml.js Handle ID: 0x528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lockapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_d835fc6e2c1b475e\SmallLogo.scale-100.png Handle ID: 0x1cac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-offline-onecore_31bf3856ad364e35_10.0.17763.1_none_216322595d3893b4\MsMpLics.dll Handle ID: 0x770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..emsettingsthreshold_31bf3856ad364e35_10.0.17763.1_none_103a5fe63613ef03\Telemetry.Common.dll Handle ID: 0x27b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.scale-100_contrast-black.png Handle ID: 0x77c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dafdockingprovider_31bf3856ad364e35_10.0.17763.1_none_8161e2e478c24bbf\dafDockingProvider.dll Handle ID: 0x25e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\eventTracepointUnbound.png Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-deliveryoptimization_31bf3856ad364e35_10.0.17763.1_none_bb200b0d1f2e5a13\dosvc.dll Handle ID: 0x588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\SharedUIDisambig.1009.cfg Handle ID: 0x1eec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-id-connecte..r-configuration-int_31bf3856ad364e35_10.0.17763.1_none_f0394e2641799d79\wlidsvcconfig.xml Handle ID: 0x1570 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\SplashScreen.scale-100.png Handle ID: 0x1f1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\status_heap_increase.png Handle ID: 0xd40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_edd63344e44f2531\ecsystem.dll Handle ID: 0x2070 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:41 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\KnobsCore.dll Handle ID: 0x2704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-chartview-control_31bf3856ad364e35_10.0.17763.1_none_b59e06d5f573fc9f\chartv.dll Handle ID: 0x1e24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\person_i.cur Handle ID: 0x207c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-nativeeapmethods_31bf3856ad364e35_10.0.17763.1_none_e00338182e9ee95f\EapSimMethodsUserPropertiesV1.xsd Handle ID: 0x1e4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..erdatamodel-desktop_31bf3856ad364e35_10.0.17763.1_none_5604a9df90053027\DesktopSwitcherDataModel.dll Handle ID: 0x213c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeprovisioningentry-vm.js Handle ID: 0x6f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wifinetworkmanager_31bf3856ad364e35_10.0.17763.1_none_5d84c526d3d0a488\TransformPPSToWlanCredentials.xslt Handle ID: 0x2664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\HelloFaceAnimation.gif Handle ID: 0x192c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Generic.Theme-Light_Scale-200.png Handle ID: 0x760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ty-integrity-policy_31bf3856ad364e35_10.0.17763.1_none_9cecaf839ce12e63\Windows.Security.Integrity.dll Handle ID: 0x27c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\provtool.exe Handle ID: 0x23e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-arial_31bf3856ad364e35_10.0.17763.1_none_63495a1505847fe8\ariali.ttf Handle ID: 0x20c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-winml_31bf3856ad364e35_10.0.17763.1_none_52d3de7d3394670f\winml.dll Handle ID: 0x598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appcontract-bmpolicy_31bf3856ad364e35_10.0.17763.1_none_f58561f04b4eb865\ACPBackgroundManagerPolicy.dll Handle ID: 0x1bb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..bility-assistant-ui_31bf3856ad364e35_10.0.17763.1_none_398c185f16f810f1\pcacli.dll Handle ID: 0x1468 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\HtmlFormatter.js Handle ID: 0x20c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-georgia_31bf3856ad364e35_10.0.17763.1_none_21bbd59fd39edaed\georgiaz.ttf Handle ID: 0x2378 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\scoobewelcome-vm.js Handle ID: 0x1a24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.BackgroundTask.dll Handle ID: 0x1444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\Glyph32x32-white.png Handle ID: 0x1c08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\ReactiveAgentsCommonRes.0407.bin.gz Handle ID: 0x14f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..talcontrolssettings_31bf3856ad364e35_10.0.17763.1_none_e4b25a5d6798d0f8\Wpc.dll Handle ID: 0x217c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\Dictation.040c.cfg Handle ID: 0x1d28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appx-deployment-server_31bf3856ad364e35_10.0.17763.1_none_521538130ed16885\settings.dat Handle ID: 0x7a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-m..imedia-broadcastdvr_31bf3856ad364e35_10.0.17763.1_none_8038795b03be159f\BcastDVRBroker.dll Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\NearShare.contrast-white_scale-150.png Handle ID: 0x1fa0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ctoryclient-onecore_31bf3856ad364e35_10.0.17763.1_none_f4d33c3c06449e7e\DeviceDirectoryClient.dll Handle ID: 0xb68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\SharedUIHelp.0804.cfg Handle ID: 0x1550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\pluginHostShim.bundle.js Handle ID: 0x2148 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_umb_31bf3856ad364e35_10.0.17763.1_none_777d32506ff550d5\umb.mof Handle ID: 0x27c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-msidntld_31bf3856ad364e35_10.0.17763.1_none_db4d8a2886ad184f\msidntld.dll Handle ID: 0x1ea4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..mework-msctfmonitor_31bf3856ad364e35_10.0.17763.1_none_7602009ea0e2ad15\MsCtfMonitor.dll Handle ID: 0x75c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartStoreLogo.scale-100_contrast-black.png Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..standardportmonitor_31bf3856ad364e35_10.0.17763.1_none_948c802e316c5dbe\tcpmonui.dll Handle ID: 0xdc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\unifiedEnrollmentDiscovery.html Handle ID: 0x19b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\wait_m.cur Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OobeAntiTheft-vm.js Handle ID: 0xfb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\move_m.cur Handle ID: 0x1e28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-72_altform-unplated.png Handle ID: 0x25c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-72.png Handle ID: 0x6a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\Dictation.0c09.cfg Handle ID: 0x2174 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sqm-consolidator-base_31bf3856ad364e35_10.0.17763.1_none_c50555ceb9c085bb\wsqmcons.exe Handle ID: 0x6e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..sioning-diagnostics_31bf3856ad364e35_10.0.17763.1_none_dfbc707c00f2e6ee\provdiagnostics.dll Handle ID: 0x17e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Wide310x150Logo.scale-100.png Handle ID: 0x808 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Wide310x150Logo.contrast-black_scale-100.png Handle ID: 0x179c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-comicsansms_31bf3856ad364e35_10.0.17763.1_none_cd1b0da8928bffc1\comici.ttf Handle ID: 0x23bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\AppCacheMetadata.xml Handle ID: 0x2474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-s..chservice-component_31bf3856ad364e35_10.0.17763.1_none_9e62fcd5e408821b\SpeechBrokeredApi.dll Handle ID: 0x1754 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_el-gr_a3484c7d511e5ba0\tipresx.dll.mui Handle ID: 0x1ef8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars45.contrast-white_scale-200.png Handle ID: 0x2260 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appid_31bf3856ad364e35_10.0.17763.1_none_4811fa310a50b802\appidsvc.dll Handle ID: 0x2008 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-96_contrast-black.png Handle ID: 0x1fbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-96_altform-unplated_contrast-black.png Handle ID: 0x1cdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.scale-150.png Handle ID: 0x1880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..t-office-protectors_31bf3856ad364e35_10.0.17763.1_none_fe911a1f4da621e2\WinMsoIrmProtector.dll Handle ID: 0x1e78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-cambria_31bf3856ad364e35_10.0.17763.1_none_e36788bb5c3a03b8\cambriaz.ttf Handle ID: 0x1a88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Generic.Theme-Light_Scale-300.png Handle ID: 0x634 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.Apps.png Handle ID: 0x216c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobelicense-page.js Handle ID: 0x153c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Generic.Theme-Dark_Scale-200.png Handle ID: 0x20a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..truetype-couriernew_31bf3856ad364e35_10.0.17763.1_none_c70936f6056462f0\couri.ttf Handle ID: 0x24d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\scriptfileicon.png Handle ID: 0x668 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\tokenProviderManager.js Handle ID: 0x1a4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobelicense-main.html Handle ID: 0x23b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..platform-comruntime_31bf3856ad364e35_10.0.17763.1_none_bb5671be8f38cdcf\InkObj.dll Handle ID: 0x7e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..dialoghost.appxmain_31bf3856ad364e35_10.0.17763.1_none_006563a49e29a56c\CredDialogHost.exe Handle ID: 0x1e88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars31.scale-200.png Handle ID: 0x9c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars31.contrast-black_scale-200.png Handle ID: 0x257c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-user-action-sounds_31bf3856ad364e35_10.0.17763.1_none_00d33b892481bc2f\Focus1_48000Hz.raw Handle ID: 0x6fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..arydialog.appxsetup_31bf3856ad364e35_10.0.17763.1_none_3a785050ad97f9ed\AppxManifest.xml Handle ID: 0x2528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.scale-150.png Handle ID: 0x1590 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.scale-150.png Handle ID: 0x14d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\sserife.fon Handle ID: 0x7f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ansliteration-nowow_31bf3856ad364e35_10.0.17763.1_none_44f2a7a6a343e296\cyrl-to-latin.nlt Handle ID: 0x51c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-appmodel-exec-events_31bf3856ad364e35_10.0.17763.1_none_12acd5a1414f1eb8\Microsoft-Windows-AppModelExecEvents.dll Handle ID: 0x211c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..ork-uimanagerbroker_31bf3856ad364e35_10.0.17763.1_none_6ad81ba502dca5bc\UIManagerBrokerps.dll Handle ID: 0x210c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeeula-main.html Handle ID: 0x19a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-listview-template.html Handle ID: 0x1ed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\common-listview-template.html Handle ID: 0x19bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\knockout-3.4.0.js Handle ID: 0x12ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rymanager.appxsetup_31bf3856ad364e35_10.0.17763.1_none_711bf2a979586f9a\AppxBlockMap.xml Handle ID: 0xc54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-iconcodecservice_31bf3856ad364e35_10.0.17763.1_none_17fe8db2e23dac9e\IconCodecService.dll Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-oobe-machine-dui_31bf3856ad364e35_10.0.17763.1_none_d1a1105e5b89f76c\StrgMDL2.ttf Handle ID: 0x2178 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.fonts.cortana_31bf3856ad364e35_10.0.17763.1_none_311dd4eca851fb1d\StrgMDL2.ttf Handle ID: 0x277c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Background.wav Handle ID: 0x2318 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-bluetooth-userapis_31bf3856ad364e35_10.0.17763.1_none_5c7b0e22183ec11d\wshbth.dll Handle ID: 0x1580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasserver_31bf3856ad364e35_10.0.17763.1_none_9c6f233cbff64d0b\RasMigPlugin.dll Handle ID: 0x1c48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:43 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-storage-search-library_31bf3856ad364e35_10.0.17763.1_none_6058a1b4db2a2392\Windows.Storage.Search.dll Handle ID: 0x2210 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-nativeeapmethods_31bf3856ad364e35_10.0.17763.1_none_e00338182e9ee95f\EapTtlsConnectionPropertiesv1.xsd Handle ID: 0x2538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\default.css Handle ID: 0x560 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-srumon-energy_31bf3856ad364e35_10.0.17763.1_none_2e91860868e4e6a3\energyprov.dll Handle ID: 0x1c50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.contrast-white_scale-100.png Handle ID: 0x18c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.contrast-white.png Handle ID: 0x8f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\unifiedEnrollmentOnPremAuthPage.js Handle ID: 0x2188 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ad-events-container_31bf3856ad364e35_10.0.17763.1_none_e367b1e5d99fe364\microsoft-windows-power-cad-events.dll Handle ID: 0x26fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ctoryclient-onecore_31bf3856ad364e35_10.0.17763.1_none_f4d33c3c06449e7e\DdcAntiTheftApi.dll Handle ID: 0x9ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..esframework-msctfui_31bf3856ad364e35_10.0.17763.1_none_81d07c962e500681\msctfui.dll Handle ID: 0x20f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-16_altform-unplated.png Handle ID: 0x9a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-16.png Handle ID: 0x2434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..rtcards-phone-winrt_31bf3856ad364e35_10.0.17763.1_none_52c40ecafe498c98\Windows.Devices.SmartCards.Phone.dll Handle ID: 0x1ccc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioningcore_31bf3856ad364e35_10.0.17763.1_none_ac1ece6184ec9284\provcore.dll Handle ID: 0x8c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-icm-profiles_31bf3856ad364e35_10.0.17763.1_none_8a25760e5ddae686\Graphics.gmmp Handle ID: 0x1d5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.scale-150_contrast-white.png Handle ID: 0xc48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appx-deployment-server_31bf3856ad364e35_10.0.17763.1_none_521538130ed16885\AppXDeploymentExtensions.onecore.dll Handle ID: 0xd2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\PerfRemoteHelpers.js Handle ID: 0xd50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..hell-desktophosting_31bf3856ad364e35_10.0.17763.1_none_eb7bfaa61466f788\WindowsInternal.ComposableShell.DesktopHosting.dll Handle ID: 0x26b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ryauthfactor-client_31bf3856ad364e35_10.0.17763.1_none_792258757e61a9a0\DeviceCredential.dll Handle ID: 0x12ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-96_altform-unplated.png Handle ID: 0x1374 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-96.png Handle ID: 0x2074 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oemRegistrationInfo.js Handle ID: 0x854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\ReactiveAgentsCommon.0411.cfg.gz Handle ID: 0x22a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..eldebugger-recorder_31bf3856ad364e35_10.0.17763.1_none_5529f3f1661c1b19\ttdinject.exe Handle ID: 0x204c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-homegroup-controlpanel_31bf3856ad364e35_10.0.17763.1_none_a6faa8ee197b46f6\hgcpl.dll Handle ID: 0x1674 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoLocal.html Handle ID: 0xbf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\snapshotTileView.css Handle ID: 0x1b34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobezdp-page.js Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\SharedVoiceAgents.0411.cfg.gz Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Shutdown.wav Handle ID: 0xbd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\16.txt Handle ID: 0x1688 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-search-profilenotify_31bf3856ad364e35_7.0.17763.1_none_a8b34e72916ffe31\wsepno.dll Handle ID: 0x5f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ntscontrol.appxmain_31bf3856ad364e35_10.0.17763.1_none_7eee57719621dae3\AccountsControlUI.dll Handle ID: 0x990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_1692192e7b192a1b\WWAHost.exe.mui Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\sserifft.fon Handle ID: 0x5ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoMsa.html Handle ID: 0x1c70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_he-il_6fb5ed5598b68b2b\WWAHost.exe.mui Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\arrow_im.cur Handle ID: 0x1d98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.DoNotDisturb.dll Handle ID: 0x1c9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_es-es_88decfb4bf7573db\WWAHost.exe.mui Handle ID: 0x2160 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size2_r.cur Handle ID: 0x734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_f12_chartzoom_reset.png Handle ID: 0x804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\LocationIcon.contrast-white_scale-150.png Handle ID: 0x2630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-searchfolder-library_31bf3856ad364e35_10.0.17763.1_none_8099f74fc5600c04\SearchFolder.dll Handle ID: 0x1b5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-internal-capturepicker_31bf3856ad364e35_10.0.17763.1_none_b229d480bca75a98\Windows.Internal.CapturePicker.dll Handle ID: 0x2354 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\conversation-bg.png Handle ID: 0xc94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\VoiceAgentBase.0410.cfg.gz Handle ID: 0x214c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-e..el-wpportinglibrary_31bf3856ad364e35_10.0.17763.1_none_b2761d2e2d09dd2a\WpPortingLibrary.dll Handle ID: 0x8b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\gridHeaderHttpOnly.png Handle ID: 0x12a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:44 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appx-deployment-server_31bf3856ad364e35_10.0.17763.1_none_521538130ed16885\AppXApplicabilityBlob.dll Handle ID: 0x1d84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_snapshot.png Handle ID: 0x24b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-snmp-winsnmp-api_31bf3856ad364e35_10.0.17763.1_none_d11366f71acbde6a\wsnmp32.dll Handle ID: 0x22cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\SharedVoiceAgents.4009.cfg.gz Handle ID: 0x1fd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..alcontrols.appxmain_31bf3856ad364e35_10.0.17763.1_none_943406dc83c1213b\SmallLogo.scale-100.png Handle ID: 0x267c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-apprep-chxapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_28af5d926a692807\SmallLogo.scale-100.png Handle ID: 0x1938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmi-management-snapins_31bf3856ad364e35_10.0.17763.1_none_8cabc79e131c27fc\wbemcntl.dll Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-ms_serif_31bf3856ad364e35_10.0.17763.1_none_bb41f406813e3284\seriffg.fon Handle ID: 0x88c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-netevent_31bf3856ad364e35_10.0.17763.1_none_4b0c4266c2b83c2f\netevent.dll Handle ID: 0x21f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-256_contrast-white.png Handle ID: 0xa00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-256_altform-unplated_contrast-white.png Handle ID: 0xb58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-drivers_31bf3856ad364e35_10.0.17763.1_none_e192f9254d629c2e\WdBoot.sys Handle ID: 0x1f5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-drivers-backup_31bf3856ad364e35_10.0.17763.1_none_1ef0dfb1973754df\WdBoot.sys Handle ID: 0x17fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\mapsupdatetask.dll Handle ID: 0x25b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\SmallTile.scale-100.png Handle ID: 0x928 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\PhonePCVoiceAgents.0409.cfg.gz Handle ID: 0x25b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_b337a6812c45e350\SquareTile44x44.scale-200.png Handle ID: 0xb08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\SquareTile44x44.scale-200.png Handle ID: 0x16a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..truetype-couriernew_31bf3856ad364e35_10.0.17763.1_none_c70936f6056462f0\courbi.ttf Handle ID: 0x21c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_pen.cur Handle ID: 0x23c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-16_altform-unplated.png Handle ID: 0xad4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-16.png Handle ID: 0x6a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-16_altform-unplated.png Handle ID: 0x16ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-16.png Handle ID: 0x2660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartStoreLogo.scale-100_contrast-white.png Handle ID: 0x240c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-payments_31bf3856ad364e35_10.0.17763.1_none_44e4f88c38fe4635\Windows.Payments.dll Handle ID: 0x1714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\FormattedTextMapping.js Handle ID: 0x14b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\eventBreakpoint.png Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\debugger.html Handle ID: 0x19d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-axinstallservice_31bf3856ad364e35_10.0.17763.1_none_c7cb38cac916b653\AxInstSv.dll Handle ID: 0x17cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ionmodel-lockscreen_31bf3856ad364e35_10.0.17763.1_none_a9fc6123bf58b86d\Windows.ApplicationModel.LockScreen.dll Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..tingshandlers-phone_31bf3856ad364e35_10.0.17763.1_none_e6264089faac6ee6\SettingsHandlers_ManagePhone.dll Handle ID: 0x14b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..urepicker.appxsetup_31bf3856ad364e35_10.0.17763.1_none_a307f146962fe982\AppxBlockMap.xml Handle ID: 0x1ff0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\TabletMode.scale-125.png Handle ID: 0x1728 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..-eamprogresshandler_31bf3856ad364e35_10.0.17763.1_none_f07f0a04fa949819\EAMProgressHandler.dll Handle ID: 0x18b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\editor.main.css Handle ID: 0x7b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..e-protocolproviders_31bf3856ad364e35_10.0.17763.1_none_e41b1bab32478db5\PrinterProtocolProvider.dll Handle ID: 0x580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wirelesslanhelperclass_31bf3856ad364e35_10.0.17763.1_none_8b76b268080378ad\WLanHC.mof Handle ID: 0xc44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Notify.wav Handle ID: 0x2290 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.scale-400_contrast-white.png Handle ID: 0x890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-frame-template.html Handle ID: 0x2388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ointofservice-winrt_31bf3856ad364e35_10.0.17763.1_none_59064bd7b98c84f3\Windows.Devices.PointOfService.dll Handle ID: 0x26bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..rarydialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_be8c71470a331621\Square150x150Logo.scale-200.png Handle ID: 0x1384 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\PPIVoiceAgentsRes.1009.bin.gz Handle ID: 0x1ab0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\formatterTypescriptServices.js Handle ID: 0x1bf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-g..enhancementoverride_31bf3856ad364e35_10.0.17763.1_none_211a5f8f62580fd3\Windows.Graphics.Display.DisplayEnhancementOverride.dll Handle ID: 0x7c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devices-background_31bf3856ad364e35_10.0.17763.1_none_a78d3816f67d79ac\Windows.Devices.Background.ps.dll Handle ID: 0x1a54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..-gameratingssystems_31bf3856ad364e35_10.0.17763.1_none_1aab0efd46872ab6\fpb.rs Handle ID: 0x1564 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:45 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..x-eaprequesthandler_31bf3856ad364e35_10.0.17763.1_none_7e48f2c873298499\Windows.Networking.UX.EapRequestHandler.dll Handle ID: 0x14f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoShutdowns.js Handle ID: 0x2284 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..eldebugger-recorder_31bf3856ad364e35_10.0.17763.1_none_5529f3f1661c1b19\ttdwriter.dll Handle ID: 0x654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\WideTile.scale-200.png Handle ID: 0x1ec0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\WideTile.scale-200.png Handle ID: 0x6b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\console.remote.bundle.js Handle ID: 0x1b84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..g-xpsdocumentwriter_31bf3856ad364e35_10.0.17763.1_none_139e88cfbb2fb5ad\mxdwdui.dll Handle ID: 0x1fe0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-ngc-csp_31bf3856ad364e35_10.0.17763.1_none_5c50363d6bfdc3d0\NGCProDDF_v1.2_final.xml Handle ID: 0x2298 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..arydialog.appxsetup_31bf3856ad364e35_10.0.17763.1_none_3a785050ad97f9ed\AppxSignature.p7x Handle ID: 0x244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dns-client-winrnr_31bf3856ad364e35_10.0.17763.1_none_4a143cd4a83fa366\winrnr.dll Handle ID: 0x1e6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp_31bf3856ad364e35_10.0.17763.1_none_0b27415d791c5ee2\sppmig.dll Handle ID: 0xdd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..roblemstepsrecorder_31bf3856ad364e35_10.0.17763.1_none_cbb77b11a3232eea\psr.exe Handle ID: 0x1ac0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_networking-mpssvc-admin_31bf3856ad364e35_10.0.17763.1_none_961817d8d9f86206\AuthFWWizFwk.dll Handle ID: 0x1b4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..pimindexmaintenance_31bf3856ad364e35_10.0.17763.1_none_b8bc240c42923995\PimIndexMaintenance.dll Handle ID: 0x1780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\PasswordExpiry.contrast-white_scale-400.png Handle ID: 0x265c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..management-firewall_31bf3856ad364e35_10.0.17763.1_none_e593884efc951b44\fwmdmcsp.dll Handle ID: 0x1b94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..erymanager.appxmain_31bf3856ad364e35_10.0.17763.1_none_9c8060a558782c18\Logo.scale-100.png Handle ID: 0x1734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars47.scale-200.png Handle ID: 0x1fb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars47.contrast-black_scale-200.png Handle ID: 0x23ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_show_pseudo_classes.png Handle ID: 0x22a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0407.cortana_31bf3856ad364e35_10.0.17763.1_none_c28e08bc6ba8712e\PhonePCVoiceAgents.0407.cfg.gz Handle ID: 0x169c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..uickstart.appxsetup_31bf3856ad364e35_10.0.17763.1_none_44023bfa201d05be\AppxBlockMap.xml Handle ID: 0xd98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-gaming-input-winrt_31bf3856ad364e35_10.0.17763.1_none_03a97fc68ba5deee\XInputUap.dll Handle ID: 0x15d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-service_31bf3856ad364e35_10.0.17763.1_none_b66c0cb3aef5ffee\MpSvc.dll Handle ID: 0x21b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.contrast-white_scale-150.png Handle ID: 0x17f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasserver_31bf3856ad364e35_10.0.17763.1_none_9c6f233cbff64d0b\iprtprio.dll Handle ID: 0x1568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-deviceproxy-wmiv2-provider_31bf3856ad364e35_10.0.17763.1_none_f5378b19e0fb84a4\pcsvDevice.mof Handle ID: 0x2680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\PPIVoiceAgentsRes.0409.bin.gz Handle ID: 0x6c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..ormabstractionlayer_31bf3856ad364e35_10.0.17763.1_none_d604fc0a758df4a5\PhonePlatformAbstraction.dll Handle ID: 0x2500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\ConnectedStorageHomePage.xbf Handle ID: 0x86c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\SharedUIDisambig.0c0a.cfg Handle ID: 0x2534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\ReactiveAgentsCommonRes.0409.bin.gz Handle ID: 0x1978 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appid_31bf3856ad364e35_10.0.17763.1_none_4811fa310a50b802\appidapi.dll Handle ID: 0x1f8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\MediumTile.scale-125.png Handle ID: 0x8b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\MediumTile.scale-125.png Handle ID: 0x24c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_b54332ec7c64c64e\tipresx.dll.mui Handle ID: 0x1cc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-beepsys_31bf3856ad364e35_10.0.17763.1_none_b4e68b385fc6b457\beep.sys Handle ID: 0x20bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fontgroups-override_31bf3856ad364e35_10.0.17763.1_none_d8cceab706c6eebe\fontgroupsoverride.dll Handle ID: 0x18b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\takeSnapshot.png Handle ID: 0x69c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobefeatureupdate-main.html Handle ID: 0x1898 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\VadSharedVoiceAgents.0804.cfg Handle ID: 0x24f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..on-wizard-framework_31bf3856ad364e35_10.0.17763.1_none_a718cf1ba9a2a57b\uxlibres.dll Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\CortanaVision.CreateEvent.png Handle ID: 0x1b60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\CortanaVision.CreateEvent.contrast-black.png Handle ID: 0x1320 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..a.desktop.appxsetup_31bf3856ad364e35_10.0.17763.1_none_0686e1ac92a5c2a2\AppxSignature.p7x Handle ID: 0x18c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\SharedUIDisambig.0804.cfg Handle ID: 0x2004 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\JsonReader.dll Handle ID: 0x2744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\cortanaPage.js Handle ID: 0x1c28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-profsvc-mof_31bf3856ad364e35_10.0.17763.1_none_4f6fc3d96f76ce4a\profprov.dll Handle ID: 0x1a58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-48_altform-unplated_contrast-black.png Handle ID: 0x14a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-48_altform-unplated.png Handle ID: 0x273c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\minimize.png Handle ID: 0x16e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\help_rl.cur Handle ID: 0x16e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-platform_31bf3856ad364e35_10.0.17763.1_none_997621131a00a387\PrintPlatformConfig.dll Handle ID: 0x1cd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_save.png Handle ID: 0x1404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Ring10.wav Handle ID: 0x252c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ccess-userdatautils_31bf3856ad364e35_10.0.17763.1_none_cfbbb9a3f936b92a\UserDataPlatformHelperUtil.dll Handle ID: 0x1e18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ne-client-overrides_31bf3856ad364e35_10.0.17763.1_none_2336ab167a9608bf\Power.EnergyEstimationEngine.Telemetry.ppkg Handle ID: 0x15b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-eapttlsext_31bf3856ad364e35_10.0.17763.1_none_991338ef52fc3274\TtlsExt.dll Handle ID: 0xaf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_edd63344e44f2531\Close.png Handle ID: 0x2774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windowsphone-ufx_31bf3856ad364e35_10.0.17763.1_none_2153f4cfd0a356f9\ufx01000.sys Handle ID: 0x1bd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\formatterTypescriptServices.nls.keys.js Handle ID: 0x15a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\WideTile.scale-100.png Handle ID: 0xe1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\WideTile.scale-100.png Handle ID: 0x1b48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-webdings_31bf3856ad364e35_10.0.17763.1_none_9fccb0bd18fb3b32\webdings.ttf Handle ID: 0x1ce4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ntscontrol.appxmain_31bf3856ad364e35_10.0.17763.1_none_7eee57719621dae3\SplashScreen.Theme-Light_Scale-140.png Handle ID: 0x2254 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Generic.Theme-Dark_Scale-300.png Handle ID: 0x22d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\SmallTile.scale-200.png Handle ID: 0x778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-pnphotplugui_31bf3856ad364e35_10.0.17763.1_none_d9a71b6ea2e7dacf\DeviceEject.exe Handle ID: 0x22dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_sl-si_a29f4cf3a6dbf216\Windows.Data.TimeZones.sl-SI.pri Handle ID: 0x8d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars32.contrast-white_scale-200.png Handle ID: 0x2058 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\slick.editors.js Handle ID: 0x17b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-explorerframe_31bf3856ad364e35_10.0.17763.1_none_b342f348cbfa52d6\ExplorerFrame.dll Handle ID: 0x1a8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-72_altform-unplated_contrast-white.png Handle ID: 0x9c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..e-protocolproviders_31bf3856ad364e35_10.0.17763.1_none_e41b1bab32478db5\CashDrawerProtocolProvider.dll Handle ID: 0x2168 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\e807_64x.contrast-black.png Handle ID: 0x1bc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\hololensDiagnostics-vm.js Handle ID: 0x1f60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-perceptionapi-stub_31bf3856ad364e35_10.0.17763.1_none_6c0e1614acd0419e\Windows.Perception.Stub.dll Handle ID: 0x678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-batmeter_31bf3856ad364e35_10.0.17763.1_none_0732010220c0a046\batmeter.dll Handle ID: 0x175c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSplashScreen.scale-400_contrast-white.png Handle ID: 0x22d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..riseresourcemanager_31bf3856ad364e35_10.0.17763.1_none_209c1937e7718984\enterpriseresourcemanager.dll Handle ID: 0x1fdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\networkRemoteHelpers.bundle.js Handle ID: 0x2090 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-tpm-adminsnapin_31bf3856ad364e35_10.0.17763.1_none_684300d4376a9022\TpmInit.exe Handle ID: 0x2250 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSplashScreen.scale-125_contrast-black.png Handle ID: 0x1dc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-secondarylogonservice_31bf3856ad364e35_10.0.17763.1_none_dd2a4910f3c032c8\seclogon.dll Handle ID: 0x1e74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartStoreLogo.scale-200.png Handle ID: 0x1c18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speechcommon-onecore_31bf3856ad364e35_10.0.17763.1_none_641f005a75ed87ed\SpeechModelDownload.exe Handle ID: 0x870 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:47 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-shield-provider_31bf3856ad364e35_10.0.17763.1_none_96bbacb325845514\FeatureToastBulldogImg.png Handle ID: 0x1930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..teclient-miprovider_31bf3856ad364e35_10.0.17763.1_none_ffabb1818a791f1d\MSFT_WUUpdate.format.ps1xml Handle ID: 0x22b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\SecHealthUITelemetry.winmd Handle ID: 0x1424 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..anagement-dynamoapi_31bf3856ad364e35_10.0.17763.1_none_262874978d49e93a\dynamoapi.dll Handle ID: 0x276c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-400_contrast-white.png Handle ID: 0x1a68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\ContactPermissionsProxyStub.dll Handle ID: 0x23a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmiv2-mdmappprov-dll_31bf3856ad364e35_10.0.17763.1_none_4607236203cacc6f\MDMAppProv.dll Handle ID: 0x1b1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sens-service_31bf3856ad364e35_10.0.17763.1_none_ac7f16e71720d005\Sens.dll Handle ID: 0x15dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-48_altform-unplated.png Handle ID: 0x1e0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-48.png Handle ID: 0x1528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-48_altform-unplated.png Handle ID: 0x21c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-48.png Handle ID: 0x2118 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-courier_31bf3856ad364e35_10.0.17763.1_none_e754f72edb1f5f6f\courfe.fon Handle ID: 0x170c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\slick.grid.js Handle ID: 0xc2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_nwse.cur Handle ID: 0x908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\serviceworker.css Handle ID: 0x1788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-64_altform-unplated.png Handle ID: 0x16a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-64.png Handle ID: 0xb48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\no_r.cur Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..-experience-apphelp_31bf3856ad364e35_10.0.17763.1_none_72c7c3abb8ecc214\pcaui.exe Handle ID: 0x16c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..plicationframe-host_31bf3856ad364e35_10.0.17763.1_none_ca731cf685269ba7\ApplicationFrameHost.exe Handle ID: 0x2084 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\pin_m.cur Handle ID: 0x91c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-setup-component_31bf3856ad364e35_10.0.17763.1_none_22f26834056bb493\audit.exe Handle ID: 0xaa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..iondialog.appxsetup_31bf3856ad364e35_10.0.17763.1_none_dafeb50964d21c86\AppxManifest.xml Handle ID: 0xea4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.Networking.winmd Handle ID: 0x76c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\1.txt Handle ID: 0x1bd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\localNgc.html Handle ID: 0x1c38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoAdmin.js Handle ID: 0x6e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ent-indexing-common_31bf3856ad364e35_10.0.17763.1_none_f779f7b02f39bdf2\Query.dll Handle ID: 0x235c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-restartmanager_31bf3856ad364e35_10.0.17763.1_none_70fb51b07c48081c\RmClient.exe Handle ID: 0x2024 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_45bd2774d85425d8\WWAHost.exe.mui Handle ID: 0x1c14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-48_contrast-white.png Handle ID: 0x1ae0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-48_altform-unplated_contrast-white.png Handle ID: 0x23fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_173cbf40f6388a29\WWAHost.exe.mui Handle ID: 0xdcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\chimes.wav Handle ID: 0x2224 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\ReactiveAgentBase.0c0c.cfg.gz Handle ID: 0x187c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\MosStorage.dll Handle ID: 0x20a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\slick.rowselectionmodel.js Handle ID: 0x1a08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ent-xpsgdiconverter_31bf3856ad364e35_10.0.17763.1_none_03b25f6f437a3385\XpsGdiConverter.dll Handle ID: 0x1f88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\ReactiveAgentBaseRes.4009.bin.gz Handle ID: 0x2198 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-20_altform-unplated_contrast-black.png Handle ID: 0xd9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-20_altform-unplated.png Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.phone.png Handle ID: 0x16b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:48 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_appevent.png Handle ID: 0x19c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\27.js Handle ID: 0xdf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..erymanager.appxmain_31bf3856ad364e35_10.0.17763.1_none_9c8060a558782c18\BadgeLogo.scale-100.png Handle ID: 0x2458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square150x150Logo.contrast-white_scale-400.png Handle ID: 0x508 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size1_r.cur Handle ID: 0x1488 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..rarydialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_be8c71470a331621\Square44x44Logo.targetsize-24_altform-unplated.png Handle ID: 0x2410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmi-time-provider_31bf3856ad364e35_10.0.17763.1_none_ddf8049980a5cedb\wmitimep.dll Handle ID: 0x202c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ng-client-overrides_31bf3856ad364e35_10.0.17763.1_none_0a5f88cc4b2af970\Power.Settings.IdleResiliency.ppkg Handle ID: 0x148c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..-gameratingssystems_31bf3856ad364e35_10.0.17763.1_none_1aab0efd46872ab6\usk.rs Handle ID: 0x948 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ement-dmoleaututils_31bf3856ad364e35_10.0.17763.1_none_b269a5aa50a00f78\dmoleaututils.dll Handle ID: 0x1b78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\BitMDL2.ttf Handle ID: 0x1924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\PlacesAutoSuggestProxyStub.dll Handle ID: 0x249c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\tabControl.css Handle ID: 0x1eac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\commonGridControl.css Handle ID: 0x1730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\winningStyles.css Handle ID: 0x1d44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Advanced.Theme-Dark_Scale-200.png Handle ID: 0x14c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square71x71Logo.scale-125.png Handle ID: 0xd14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square71x71Logo.contrast-black_scale-125.png Handle ID: 0x142c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..usermodelibrary-mof_31bf3856ad364e35_10.0.17763.1_none_3fde707ce4366654\Wudfx02000Uninstall.mof Handle ID: 0x1878 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..epc-sensors-service_31bf3856ad364e35_10.0.17763.1_none_02e9b49edfa4206d\sensrsvc.dll Handle ID: 0x200c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\cross_l.cur Handle ID: 0x79c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\NetworkUX.dll Handle ID: 0xe3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-nativeeapmethods_31bf3856ad364e35_10.0.17763.1_none_e00338182e9ee95f\EapTtlsUserPropertiesv1.xsd Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Alarm10.wav Handle ID: 0x20b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsCloudIcon.contrast-white_scale-125.png Handle ID: 0x2228 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmi-time-provider_31bf3856ad364e35_10.0.17763.1_none_ddf8049980a5cedb\wmitimep.mof Handle ID: 0xcf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cng-hwassist_31bf3856ad364e35_10.0.17763.1_none_6a90b777ca73de4b\cnghwassist.sys Handle ID: 0x920 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\SmallTile.scale-125.png Handle ID: 0x25ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-audio-dsound_31bf3856ad364e35_10.0.17763.1_none_4961a83d9a0c4afc\dsdmo.dll Handle ID: 0x1b20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-drivers_31bf3856ad364e35_10.0.17763.1_none_e192f9254d629c2e\WdFilter.sys Handle ID: 0x1884 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-application..haringsvc-ntservice_31bf3856ad364e35_10.0.17763.1_none_bd613e5c934117bf\dssvc.dll Handle ID: 0x1c90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-16_altform-unplated_contrast-white.png Handle ID: 0x19ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\navigationManager.js Handle ID: 0x2020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..osoftaccountcloudap_31bf3856ad364e35_10.0.17763.1_none_3aca99a5241b388a\MicrosoftAccountCloudAP.dll Handle ID: 0x1c4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..frameworks-usermode_31bf3856ad364e35_10.0.17763.1_none_8dd77a714d6d01ee\WUDFRd.sys Handle ID: 0x1954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-edge-microsoftedgesh_31bf3856ad364e35_10.0.17763.1_none_b96b1b856475275e\MicrosoftEdgeSH.exe Handle ID: 0x690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..resolvermodalbinary_31bf3856ad364e35_10.0.17763.1_none_3a3e10f56c5d6de7\windows.internal.shellcommon.AppResolverModal.dll Handle ID: 0xff8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-e..llment-winrt-client_31bf3856ad364e35_10.0.17763.1_none_4b441687c6623b11\DMAlertListener.ProxyStub.dll Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rascmdial_31bf3856ad364e35_10.0.17763.1_none_c46d0531ad8281ec\cmdial32.dll Handle ID: 0x1b44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-96_altform-unplated.png Handle ID: 0xbbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-96.png Handle ID: 0xee4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-96_altform-unplated.png Handle ID: 0xd7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-96.png Handle ID: 0x1790 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeFooterHost.js Handle ID: 0x1d48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..hony-phoneproviders_31bf3856ad364e35_10.0.17763.1_none_db4e58ba7cb6890f\PhoneProviders.dll Handle ID: 0x1ecc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\DomExplorerRemote.js Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasconnectionmanager_31bf3856ad364e35_10.0.17763.1_none_4fe62956b8aef8eb\cmpbk32.dll Handle ID: 0xb34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:49 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\formatWorker.js Handle ID: 0x884 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\xhrBreakpoint.png Handle ID: 0x21ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square44x44Logo.targetsize-44_altform-unplated.png Handle ID: 0x1df4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square44x44Logo.targetsize-44.png Handle ID: 0xa70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square44x44Logo.contrast-black.targetsize-44_altform-unplated.png Handle ID: 0x1aec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square44x44Logo.contrast-black.targetsize-44.png Handle ID: 0x10dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ore-bluetooth-avrcp_31bf3856ad364e35_10.0.17763.1_none_fac1c31be3060e97\BthAvrcpAppSvc.dll Handle ID: 0x15e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\MicrosoftAccount.Extension.winmd Handle ID: 0x27a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsCloudIcon.scale-100.png Handle ID: 0x1ea8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsCloudIcon.contrast-black_scale-100.png Handle ID: 0x23a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-xboxgipradiomanager_31bf3856ad364e35_10.0.17763.1_none_ff35933deb7a6499\XboxGipRadioManager.dll Handle ID: 0x1a64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_b7e3bb077c948196\WWAHost.exe.mui Handle ID: 0x1864 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\hubControls.js Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..spellcheck.binaries_31bf3856ad364e35_10.0.17763.1_none_13936c3b8ee548a4\MsSpellCheckingFacility.dll Handle ID: 0x2768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-quiethours_31bf3856ad364e35_10.0.17763.1_none_99b1c9288e18edd9\QuietHours.dll Handle ID: 0xd38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\PasswordExpiry.scale-125.png Handle ID: 0xdf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\PasswordExpiry.contrast-black_scale-125.png Handle ID: 0xb30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\PasswordExpiry.scale-125.png Handle ID: 0x1f70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\PasswordExpiry.contrast-black_scale-125.png Handle ID: 0xc50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-gpuenergydriver_31bf3856ad364e35_10.0.17763.1_none_3f3f77bbe635069e\gpuenergydrv.sys Handle ID: 0xbe8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-enrollengine_31bf3856ad364e35_10.0.17763.1_none_89a9cf9516c5b2ba\mdmmigrator.dll Handle ID: 0x2230 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\CountryTable.xml Handle ID: 0x25b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-profsvc-mof_31bf3856ad364e35_10.0.17763.1_none_4f6fc3d96f76ce4a\UserProfileWmiProvider.mof Handle ID: 0x1a28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..bility-assistant-ui_31bf3856ad364e35_10.0.17763.1_none_398c185f16f810f1\pcaui.dll Handle ID: 0x18e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\saveicon.png Handle ID: 0x1f74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf_31bf3856ad364e35_10.0.17763.1_none_9949020fb386edcd\MTF.dll Handle ID: 0x1f34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-32_altform-unplated.png Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-32.png Handle ID: 0x191c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-32_altform-unplated.png Handle ID: 0x1690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-32.png Handle ID: 0x2484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\helpErrorBox.png Handle ID: 0x1e9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.contrast-white_scale-400.png Handle ID: 0x1c7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\EventsCollapseAll.png Handle ID: 0x1fec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\SignalsManager.dll Handle ID: 0x19a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\cross_il.cur Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-browser-webcache_31bf3856ad364e35_11.0.17763.1_none_4fc551148f5e7cee\WebCache.exe Handle ID: 0x20d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\sliderButton.png Handle ID: 0x16c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.Perception.winmd Handle ID: 0xeac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\VadSharedVoiceAgentsRes.0416.bin Handle ID: 0x1368 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devices-wifi_31bf3856ad364e35_10.0.17763.1_none_dc8d1e87f3358231\Windows.Devices.WiFi.dll Handle ID: 0x9dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ngversion-windows61_31bf3856ad364e35_10.0.17763.1_none_e7b38160c7421e1c\SortWindows61.dll Handle ID: 0x2358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..oler-filterpipeline_31bf3856ad364e35_10.0.17763.1_none_1c73836f33904963\printfilterpipelineprxy.dll Handle ID: 0x22c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Alarm05.wav Handle ID: 0x2144 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\breakpointGlyph.png Handle ID: 0xdd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..re-multimedia-other_31bf3856ad364e35_10.0.17763.1_none_9b653681fd111afe\mmci.dll Handle ID: 0x15cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_f12_context_chartzoom_reset.png Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:50 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-3daudio-hrtfbins_31bf3856ad364e35_10.0.17763.1_none_3472386ade83b608\DynamicShort.bin Handle ID: 0x143c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_75d88eee31523b47\splashscreen.png Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_75d88eee31523b47\splashscreen.contrast-white.png Handle ID: 0x1500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printdialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_75d88eee31523b47\splashscreen.contrast-black.png Handle ID: 0x208c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\unifiedEnrollmentProgressPage.js Handle ID: 0x24b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\ee6c_64x.png Handle ID: 0x2440 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\ee6c_64x.contrast-white.png Handle ID: 0x17dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-content-filter-html_31bf3856ad364e35_7.0.17763.1_none_e445952f415a464a\nlhtml.dll Handle ID: 0x1bc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\Grid.css Handle ID: 0x16cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-96_altform-unplated.png Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.targetsize-96.png Handle ID: 0x1720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-96_altform-unplated.png Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.targetsize-96.png Handle ID: 0x9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-foundatio..ostics-errordetails_31bf3856ad364e35_10.0.17763.1_none_f9e3f9114b94d029\ErrorDetails.dll Handle ID: 0xcd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-40_altform-unplated.png Handle ID: 0x1f18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.targetsize-40.png Handle ID: 0xba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..truetype-couriernew_31bf3856ad364e35_10.0.17763.1_none_c70936f6056462f0\cour.ttf Handle ID: 0x2638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-64_contrast-white.png Handle ID: 0x1d14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeeula-data.js Handle ID: 0x189c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\ReactiveAgentsCommonRes.1009.bin.gz Handle ID: 0xd0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\ssee1257.fon Handle ID: 0x1e58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\ContactPermissionsActionUriHandlers.dll Handle ID: 0x820 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\arrow_l.cur Handle ID: 0x1858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.scale-200.png Handle ID: 0x2760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-onecore-bluetooth-hfp_31bf3856ad364e35_10.0.17763.1_none_f2113a278a521b9f\BTAGService.dll Handle ID: 0xf6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\WideTile.scale-400.png Handle ID: 0x1a18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\libeam.cur Handle ID: 0x2588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-application..haringsvc-ntservice_31bf3856ad364e35_10.0.17763.1_none_bd613e5c934117bf\dstokenclean.exe Handle ID: 0x1ef0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-languagesdb-onecore_31bf3856ad364e35_10.0.17763.1_none_5c0df3a6b1033185\globinputhost.dll Handle ID: 0x1f38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-a..sourcepolicy-server_31bf3856ad364e35_10.0.17763.1_none_96ff1891d51d0b59\ResourcePolicyServer.dll Handle ID: 0x1edc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\jsonMode.js Handle ID: 0x105c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.AppToApp.dll Handle ID: 0xd18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\BingOnlineServices.dll Handle ID: 0x215c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Icon_MMXresume.contrast-white_scale-200.png Handle ID: 0x22e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\cssWorker.js Handle ID: 0x1ca4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-msidle_31bf3856ad364e35_10.0.17763.1_none_bc47c6bffad05246\msidle.dll Handle ID: 0x18a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ucm-classextension_31bf3856ad364e35_10.0.17763.1_none_26e72819aea2e2cf\UcmCx.dll Handle ID: 0x70c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..speech.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_3b68543c8c2739f0\tokens_jaJP.xml Handle ID: 0x223c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\tokens_jaJP.xml Handle ID: 0x434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-c..dexperiencehost-api_31bf3856ad364e35_10.0.17763.1_none_aff58b4068d55b04\CloudExperienceHostCommon.dll Handle ID: 0x18e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_helpsel_l.cur Handle ID: 0xbc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-ms_serif_31bf3856ad364e35_10.0.17763.1_none_bb41f406813e3284\seriffe.fon Handle ID: 0x888 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-b..notificationmanager_31bf3856ad364e35_10.0.17763.1_none_c2b339b8f84a709b\bnmanager.dll Handle ID: 0x167c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:51 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_929f84bec9d6bdaa\dnsclientpsprovider_Uninstall.mof Handle ID: 0xb70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-languagesdb-onecore_31bf3856ad364e35_10.0.17763.1_none_5c0df3a6b1033185\UserLanguageProfileCallback.dll Handle ID: 0x1470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-aadtb_31bf3856ad364e35_10.0.17763.1_none_c1ce213e77e62aa7\aadtb.dll Handle ID: 0x22e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleExperienceHost.exe Handle ID: 0x864 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ence-mitigations-c1_31bf3856ad364e35_10.0.17763.1_none_fce8220f4a75d7c9\sysmain.sdb Handle ID: 0x1654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-smartcardsubsystem_31bf3856ad364e35_10.0.17763.1_none_08c32989c21c545e\certprop.dll Handle ID: 0x20f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\System.png Handle ID: 0x26ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Notify Messaging.wav Handle ID: 0xc04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OOBMDL2.ttf Handle ID: 0x19c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobesettings-page.js Handle ID: 0x1a10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\prevTab.png Handle ID: 0x25dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-tcpip-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_0dc3b873eddc2fed\NetTCPIP.dll Handle ID: 0x22c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-ms_serif_31bf3856ad364e35_10.0.17763.1_none_bb41f406813e3284\serifft.fon Handle ID: 0x15a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..etype-timesnewroman_31bf3856ad364e35_10.0.17763.1_none_ce3570dcf180af72\timesi.ttf Handle ID: 0x2208 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\Snooze_80.contrast-white.png Handle ID: 0x1a60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-upfc_31bf3856ad364e35_10.0.17763.1_none_97eb6f88748c915c\upfc.exe Handle ID: 0x255c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\HtmlFormatWorker.js Handle ID: 0x10cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\Folder_Large.scale-400.png Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\debuggerRemote.js Handle ID: 0x8a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_edd63344e44f2531\LeftClick.png Handle ID: 0x1e30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\tabclose.png Handle ID: 0x24a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\networkBadgeError.png Handle ID: 0x2470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\AccountSmallLogo.png Handle ID: 0xf3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-200_contrast-black.png Handle ID: 0x5fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-200.png Handle ID: 0x1ffc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-store-licensemanager_31bf3856ad364e35_10.0.17763.1_none_26d10a9019606350\LicenseManager.dll Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.RestrictBackgroundData.png Handle ID: 0x17d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..access-unifiedstore_31bf3856ad364e35_10.0.17763.1_none_f19fc7e43d92def1\Unistore.dll Handle ID: 0x6ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..teclient-miprovider_31bf3856ad364e35_10.0.17763.1_none_ffabb1818a791f1d\WUAProvider.mof Handle ID: 0x8a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\SharedVoiceAgents.0416.cfg.gz Handle ID: 0x26b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\previousResult.png Handle ID: 0xb04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lockapp.appxsetup_31bf3856ad364e35_10.0.17763.1_none_efac0f21650011a6\AppxSignature.p7x Handle ID: 0x68c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\move_im.cur Handle ID: 0x1958 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..nfiguration.cortana_31bf3856ad364e35_10.0.17763.1_none_41567511cfb731d0\BingConfiguration_zh-CN.xml Handle ID: 0x1f94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ndowmanager-effects_31bf3856ad364e35_10.0.17763.1_none_e1c99fbd96e7ac18\wuceffects.dll Handle ID: 0xa20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-40_altform-unplated_contrast-black.png Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-40_altform-unplated.png Handle ID: 0x1fac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..systemmanufacturers_31bf3856ad364e35_10.0.17763.1_none_605976b18c8116bc\Windows.System.Profile.SystemManufacturers.dll Handle ID: 0x2684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\beam_im.cur Handle ID: 0x26a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..lservices-workspace_31bf3856ad364e35_10.0.17763.1_none_c1b4ea4fb248364e\TSWorkspace.dll Handle ID: 0x1c74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\beam_m.cur Handle ID: 0x2200 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSplashScreen.scale-125.png Handle ID: 0x26ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..platform-comruntime_31bf3856ad364e35_10.0.17763.1_none_bb5671be8f38cdcf\rtscom.dll Handle ID: 0x2688 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_adobe-flash-for-windows_31bf3856ad364e35_10.0.17763.1_none_1c65cdebc1b8ffc5\FlashUtil_ActiveX.exe Handle ID: 0x2158 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare150x150Logo.scale-100_contrast-black.png Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-96_altform-unplated.png Handle ID: 0x1ae4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-96.png Handle ID: 0x924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\WideTile.scale-100.png Handle ID: 0x13d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lockapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_d835fc6e2c1b475e\SplashScreen.scale-100.png Handle ID: 0x2694 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lockapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_d835fc6e2c1b475e\SplashScreen.contrast-black_scale-100.png Handle ID: 0x1cd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\ProgramData\Microsoft\User Account Pictures\user-48.png Handle ID: 0x21e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ucsi-classextension_31bf3856ad364e35_10.0.17763.1_none_8ce0db19dc69c8ea\UcmUcsiCx.sys Handle ID: 0xa28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..kux-rasmediamanager_31bf3856ad364e35_10.0.17763.1_none_695fc0f4962574cf\RasMediaManager.dll Handle ID: 0x1540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Generic.Theme-Light_Scale-400.png Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ai-machinelearning_31bf3856ad364e35_10.0.17763.1_none_f5323e90b1f4971e\Windows.AI.MachineLearning.dll Handle ID: 0x1640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\commonhelp.png Handle ID: 0x1298 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\sseriffg.fon Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-usbperf_31bf3856ad364e35_10.0.17763.1_none_90a85a15d038d425\usbperfsym.h Handle ID: 0x73c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..streamingdatasource_31bf3856ad364e35_10.0.17763.1_none_448f3a003aab94d6\FileAppxStreamingDataSource.dll Handle ID: 0x1f9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\PhonePCVoiceAgents.040c.cfg.gz Handle ID: 0xd94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..scannerpreview-host_31bf3856ad364e35_10.0.17763.1_none_83233e4b273591f1\Digimarc-Logo.png Handle ID: 0x4ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-setup-cleanup-task_31bf3856ad364e35_10.0.17763.1_none_3378d7fa9b70ac40\SetupCleanupTask.dll Handle ID: 0xa34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\VadSharedVoiceAgents.0416.cfg Handle ID: 0x10e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-pcshell_31bf3856ad364e35_10.0.17763.1_none_05649e330ef8a63c\ImeStatusNotification.dll Handle ID: 0x17b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-searchdiagnostic_31bf3856ad364e35_10.0.17763.1_none_226eba644b867fed\TS_FilterHostCrashing.ps1 Handle ID: 0xe00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\debuggerNextTab.png Handle ID: 0x1bec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\default-frame-vm.js Handle ID: 0x15c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-80_altform-unplated.png Handle ID: 0xa24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-80.png Handle ID: 0x9c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\DropAccept.scale-150.png Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartStoreLogo.scale-400_contrast-black.png Handle ID: 0x1b9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-ms_serif_31bf3856ad364e35_10.0.17763.1_none_bb41f406813e3284\serifeg.fon Handle ID: 0xac4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasclienttools_31bf3856ad364e35_10.0.17763.1_none_600cb9ae00daae9c\rasdial.exe Handle ID: 0x1738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..client-ui-wscollect_31bf3856ad364e35_10.0.17763.1_none_fa79517289af03a9\WSCollect.exe Handle ID: 0x824 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..iser-inboxdatafiles_31bf3856ad364e35_10.0.17763.1_none_623c41393919212e\Appraiser_Data.ini Handle ID: 0x1b0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..kedshutdown-library_31bf3856ad364e35_10.0.17763.1_none_88f7945b6203fadd\Windows.UI.BlockedShutdown.pri Handle ID: 0x2300 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-xamlhost-library_31bf3856ad364e35_10.0.17763.1_none_60ac1e44e9374600\Windows.UI.XamlHost.dll Handle ID: 0x18a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sharedaccess_31bf3856ad364e35_10.0.17763.1_none_f593488ba175b463\icsunattend.exe Handle ID: 0x2634 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-restartmanager_31bf3856ad364e35_10.0.17763.1_none_70fb51b07c48081c\RstrtMgr.dll Handle ID: 0x188c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\ProgramData\Microsoft\User Account Pictures\user-192.png Handle ID: 0x13b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..g-service-rpcclient_31bf3856ad364e35_10.0.17763.1_none_d06474953da0837f\WINSRPC.DLL Handle ID: 0x1d68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_sl-si_8af132fc979fff8b\tipresx.dll.mui Handle ID: 0x1a48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\enterpriseNgcEnrollment.html Handle ID: 0x8d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\ConflictResolutionPage.xbf Handle ID: 0x1744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\5.txt Handle ID: 0x27d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\5.css Handle ID: 0x14c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size1_rl.cur Handle ID: 0xbb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size1_l.cur Handle ID: 0x1e7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..direct3dshadercache_31bf3856ad364e35_10.0.17763.1_none_dd2ae97a5b666369\D3DSCache.dll Handle ID: 0x27e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.scale-100.png Handle ID: 0x1ad0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.png Handle ID: 0x2394 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.contrast-black_scale-100.png Handle ID: 0x1b68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.contrast-black.png Handle ID: 0x1610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\Square71x71Logo.png Handle ID: 0x2600 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-securityhealth-sso_31bf3856ad364e35_10.0.17763.1_none_b0119c7ace22d623\SecurityHealthSystray.exe Handle ID: 0x26e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\VadSharedVoiceAgents.0c0c.cfg Handle ID: 0x2164 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\TelephonyInteractiveUserRes.dll Handle ID: 0x2504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-settingsynchost_31bf3856ad364e35_10.0.17763.1_none_70a916707b5305e1\SettingSyncHost.exe Handle ID: 0x2730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\TabletMode.scale-200.png Handle ID: 0x2170 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\MediumTile.scale-150.png Handle ID: 0x1fc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_8d96480e283fd5fa\tipresx.dll.mui Handle ID: 0x20e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-globalization_31bf3856ad364e35_10.0.17763.1_none_03d99488371ae4e9\Windows.Globalization.dll Handle ID: 0x18e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-com-complus-setup_31bf3856ad364e35_10.0.17763.1_none_da6dc32e47779a4b\mtstocom.exe Handle ID: 0x9e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\listBox.css Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_a2eb40c3bf116892\tipresx.dll.mui Handle ID: 0x15fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_b337a6812c45e350\SquareTile44x44.scale-400.png Handle ID: 0x1f64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\SquareTile44x44.scale-400.png Handle ID: 0x1fe8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\MapGeocoder.dll Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-searchdiagnostic_31bf3856ad364e35_10.0.17763.1_none_226eba644b867fed\DiagPackage.diagpkg Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-jpn-datasources_31bf3856ad364e35_10.0.17763.1_none_41a793becd229d77\SDDS.dll Handle ID: 0x1a34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-efs-rekeywiz_31bf3856ad364e35_10.0.17763.1_none_f8b0946264014b51\rekeywiz.exe Handle ID: 0x1d30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.scale-125_contrast-black.png Handle ID: 0x183c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.scale-125.png Handle ID: 0x27a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-qwave_31bf3856ad364e35_10.0.17763.1_none_497003a6a0e472a4\qwavedrv.sys Handle ID: 0x25fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fontview_31bf3856ad364e35_10.0.17763.1_none_3529f7250ea07200\fontview.exe Handle ID: 0x2238 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-network-qos-wmi_31bf3856ad364e35_10.0.17763.1_none_c96bd2ffea837c38\qoswmitrc.mof Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..cpci-classextension_31bf3856ad364e35_10.0.17763.1_none_107be130b00618e5\UcmTcpciCx.sys Handle ID: 0x1b74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-content-filter-html_31bf3856ad364e35_7.0.17763.1_none_e445952f415a464a\xmlfilter.dll Handle ID: 0x1b04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cortana-persona_31bf3856ad364e35_10.0.17763.1_none_7a5dce91ff4982d9\Cortana.Persona.dll Handle ID: 0x27f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\beam_r.cur Handle ID: 0x19cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxsetup_31bf3856ad364e35_10.0.17763.1_none_2755bca6deb480f3\AppxBlockMap.xml Handle ID: 0x1020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\PhonePCVoiceAgentsRes.0c0c.bin.gz Handle ID: 0x8ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\MediumTile.scale-150.png Handle ID: 0x10d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\MediumTile.scale-150.png Handle ID: 0x558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\VoiceAgentsCommon.4009.cfg.gz Handle ID: 0x1bac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\app.js Handle ID: 0x266c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..-gameratingssystems_31bf3856ad364e35_10.0.17763.1_none_1aab0efd46872ab6\cob-au.rs Handle ID: 0x82c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..truetype-lucidasans_31bf3856ad364e35_10.0.17763.1_none_65b96f8ddf8dbfa8\l_10646.ttf Handle ID: 0x199c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..for-management-core_31bf3856ad364e35_10.0.17763.1_none_bb2b5f4505313851\WsmRes.dll Handle ID: 0x13c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..stencemigration-net_31bf3856ad364e35_10.0.17763.1_none_9c76abc4f3e0b97c\adhapi.dll Handle ID: 0x26a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..pcredentialprovider_31bf3856ad364e35_10.0.17763.1_none_6fac9749ed0c6f83\DaOtpCredentialProvider.dll Handle ID: 0xda4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Hardware Insert.wav Handle ID: 0x9e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_es-mx_8b15bd5abe095786\WWAHost.exe.mui Handle ID: 0x1980 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobekeyboard-main.html Handle ID: 0x2714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\require-helpers.js Handle ID: 0x7d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-nfcmediaprovider_31bf3856ad364e35_10.0.17763.1_none_877af0bc39e62196\NfcRadioMedia.dll Handle ID: 0xa74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-smartcardsubsystem_31bf3856ad364e35_10.0.17763.1_none_08c32989c21c545e\SCardBi.dll Handle ID: 0x1e8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\SplashScreen.scale-100.png Handle ID: 0x1ed4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-compat-appraiser_31bf3856ad364e35_10.0.17763.1_none_8215dab9050315c2\appraiser.dll Handle ID: 0xc88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-storage-applicationdata-winrt_31bf3856ad364e35_10.0.17763.1_none_d536cba52ead6672\Windows.Storage.ApplicationData.dll Handle ID: 0x1768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-gip-dafprovider_31bf3856ad364e35_10.0.17763.1_none_6849473298b3d6b5\DafGip.dll Handle ID: 0x23e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-s..dlers-speechprivacy_31bf3856ad364e35_10.0.17763.1_none_6aee5f07d9d06426\SettingsHandlers_SpeechPrivacy.dll Handle ID: 0x1e64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..nearshareexperience_31bf3856ad364e35_10.0.17763.1_none_462e4a8bec8a62cd\Microsoft-Windows-Internal-Shell-NearShareExperience.dll Handle ID: 0x1d9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-network-qos-wmi_31bf3856ad364e35_10.0.17763.1_none_c96bd2ffea837c38\qoswmi_uninstall.mof Handle ID: 0x154c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size3_rm.cur Handle ID: 0x1914 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\size3_m.cur Handle ID: 0x4a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\PPIRemovableStorageDevicesSquareTile44x44.scale-200.png Handle ID: 0x740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-notificationcontroller_31bf3856ad364e35_10.0.17763.1_none_f3d0c36091a72001\NotificationController.dll Handle ID: 0x205c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\SharedVoiceAgents.0c09.cfg.gz Handle ID: 0x2720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-bahnschrift_31bf3856ad364e35_10.0.17763.1_none_2a74a3acc16336f1\bahnschrift.ttf Handle ID: 0x20cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-telephony-phoneservice_31bf3856ad364e35_10.0.17763.1_none_5a0e56adb701f3c6\PhoneService.dll Handle ID: 0x1928 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..uickstart.appxsetup_31bf3856ad364e35_10.0.17763.1_none_44023bfa201d05be\AppxSignature.p7x Handle ID: 0x1d0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\Windows.UI.ShellCommon.pri Handle ID: 0x1994 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.scale-150.png Handle ID: 0x2574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..eelawadeeui_regular_31bf3856ad364e35_10.0.17763.1_none_505929c8ecd8e2db\LeelawUI.ttf Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.scale-400.png Handle ID: 0x19d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TileSmall.contrast-black_scale-400.png Handle ID: 0x2430 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-com-complus-runtime_31bf3856ad364e35_10.0.17763.1_none_4a90a8f72cdaf986\mfcsubs.dll Handle ID: 0x604 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\UnifiedEnrollment.DataModel.winmd Handle ID: 0xe90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\WildCard.0c0c.cfg Handle ID: 0x958 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-network-qos-pacer_31bf3856ad364e35_10.0.17763.1_none_ddce9138cfc397c6\wshqos.dll Handle ID: 0x1494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\eventBreakpointUnbound.png Handle ID: 0xe4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-ngc-credprov_31bf3856ad364e35_10.0.17763.1_none_7dd61e2ed90057b5\ngccredprov.dll Handle ID: 0x1120 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-20_altform-unplated.png Handle ID: 0xa04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-20.png Handle ID: 0x166c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-20_altform-unplated.png Handle ID: 0xba8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-20.png Handle ID: 0x1798 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\ReactiveAgentsCommon.4009.cfg.gz Handle ID: 0x1a04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-staterepository_31bf3856ad364e35_10.0.17763.1_none_ed763fd721413906\StateRepository.Core.dll Handle ID: 0x1710 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..alcontrols.appxmain_31bf3856ad364e35_10.0.17763.1_none_943406dc83c1213b\resources.pri Handle ID: 0x568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\WideTile.scale-200.png Handle ID: 0xa14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\WideTile.scale-200.png Handle ID: 0x2220 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..oler-core-isolation_31bf3856ad364e35_10.0.17763.1_none_64bb9e478d1b5add\spoolss.dll Handle ID: 0x510 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-nfc-semanagement_31bf3856ad364e35_10.0.17763.1_none_d5a3596bb85a8c0b\SEMgrSvcPAL.dll Handle ID: 0x2124 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\eventBreakpointConditional.png Handle ID: 0x1dec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_c0389b2327ca1636\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0x21dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..escriptdetectiondll_31bf3856ad364e35_10.0.17763.1_none_13b198ccefb889b6\elslad.dll Handle ID: 0x25c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-iologgingdll_31bf3856ad364e35_10.0.17763.1_none_a7a3f0125490552d\iologmsg.dll Handle ID: 0x53c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-userexperience_31bf3856ad364e35_10.0.17763.1_none_0ccfd9f0a3f60bb8\SPTIP.DLL Handle ID: 0x64c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\itemCollapsedIcon.png Handle ID: 0x1e60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rndis-miniport_31bf3856ad364e35_10.0.17763.1_none_d1f49992e40ec8b5\RNDISMP.sys Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ng-client-overrides_31bf3856ad364e35_10.0.17763.1_none_0a5f88cc4b2af970\Power.Settings.PCIExpress.ppkg Handle ID: 0x1e20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\PPIRemovableStorageDevicesSquareTile44x44.scale-100.png Handle ID: 0x12b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\call.white.png Handle ID: 0x1fcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-x..rtificateenrollment_31bf3856ad364e35_10.0.17763.1_none_e45ca0d7e6d04c13\CertEnrollCtrl.exe Handle ID: 0x17bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars48.scale-200.png Handle ID: 0x518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars48.contrast-black_scale-200.png Handle ID: 0x1f68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ncu_31bf3856ad364e35_10.0.17763.1_none_9ff27153af3d975c\ncuprov.dll Handle ID: 0xb94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\Logo.scale-100.png Handle ID: 0x1968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\mobileExperience.js Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\commonPlugin.css Handle ID: 0x22f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ne-client-overrides_31bf3856ad364e35_10.0.17763.1_none_2336ab167a9608bf\Power.EnergyEstimationEngine.Wifi.ppkg Handle ID: 0x1b08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-taskbarcpl_31bf3856ad364e35_10.0.17763.1_none_e5a1eb6881f33291\taskbarcpl.dll Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars46.contrast-white_scale-200.png Handle ID: 0x1f48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\24.txt Handle ID: 0x1b70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\24.js Handle ID: 0xc80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..mon-printexperience_31bf3856ad364e35_10.0.17763.1_none_8806d4fe61aaf64f\Windows.Internal.ShellCommon.PrintExperience.dll Handle ID: 0x930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\less.js Handle ID: 0x27cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\unifiedEnrollmentProvisioningProgress.html Handle ID: 0x1afc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\roamingSettings.js Handle ID: 0xac0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\breakWorker.png Handle ID: 0x112c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ntscontrol.appxmain_31bf3856ad364e35_10.0.17763.1_none_7eee57719621dae3\resources.pri Handle ID: 0x1f20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.Services.winmd Handle ID: 0x1860 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-searchdiagnostic_31bf3856ad364e35_10.0.17763.1_none_226eba644b867fed\TS_IndexingServiceCrashing.ps1 Handle ID: 0x2498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..icesframework-msutb_31bf3856ad364e35_10.0.17763.1_none_64d5827b48023b97\msutb.dll Handle ID: 0x2270 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-update-updatecsps_31bf3856ad364e35_10.0.17763.1_none_a522fe240f1d2334\updatecsp.dll Handle ID: 0xc8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\global.css Handle ID: 0x2044 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-winre-recoverytools_31bf3856ad364e35_10.0.17763.1_none_c613be59c952b664\ReAgentc.exe Handle ID: 0x2150 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\MediumTile.scale-200.png Handle ID: 0x173c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\MediumTile.scale-200.png Handle ID: 0x1578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..nfiguration.cortana_31bf3856ad364e35_10.0.17763.1_none_41567511cfb731d0\BingConfiguration_en-US.xml Handle ID: 0x5e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.contrast-white_scale-400.png Handle ID: 0x1ca0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\contentScriptEngineIcon.png Handle ID: 0x19ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-shield-provider_31bf3856ad364e35_10.0.17763.1_none_96bbacb325845514\SecurityHealthProxyStub.dll Handle ID: 0x2110 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\retailDemoSetupInclusive.js Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobefeatureupdate-page.js Handle ID: 0x244c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\ReactiveAgentsCommon.0c0c.cfg.gz Handle ID: 0x272c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ipnathlpclient_31bf3856ad364e35_10.0.17763.1_none_3c7fb9e888fbc2c5\IpNatHlpClient.dll Handle ID: 0x998 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Wide310x150Logo.scale-200.png Handle ID: 0x2604 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Wide310x150Logo.contrast-black_scale-200.png Handle ID: 0x338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.ApplicationModel.winmd Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..pe-palatinolinotype_31bf3856ad364e35_10.0.17763.1_none_4069c72a53a512c5\palab.ttf Handle ID: 0x1480 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\DefaultSystemNotification.contrast-white_scale-125.png Handle ID: 0x131c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-chsime-binaries_31bf3856ad364e35_10.0.17763.1_none_6c4c0cd420a47581\ChsAdvancedDS.dll Handle ID: 0x2060 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\serviceworkericon.png Handle ID: 0xaa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ana-constraintindex_31bf3856ad364e35_10.0.17763.1_none_d7319860adb71e56\ConstraintIndex.Search.dll Handle ID: 0xb8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..deosettingshandlers_31bf3856ad364e35_10.0.17763.1_none_f5757004f6d776a8\VideoHandlers.dll Handle ID: 0x1d54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\PPIVoiceAgentsRes.0c09.bin.gz Handle ID: 0xb1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\WideTile.scale-150.png Handle ID: 0x25d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..erymanager.appxmain_31bf3856ad364e35_10.0.17763.1_none_9c8060a558782c18\Splashscreen.scale-100.png Handle ID: 0x1ef4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-edge-microsoftedgecp_31bf3856ad364e35_10.0.17763.1_none_b1fc29456945be76\MicrosoftEdgeCP.exe Handle ID: 0x608 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-e..microsoftedgebchost_31bf3856ad364e35_10.0.17763.1_none_4f86b55bfa7a367c\MicrosoftEdgeBCHost.exe Handle ID: 0x1c94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-e..crosoftedgedevtools_31bf3856ad364e35_10.0.17763.1_none_a07a40d03d0fb679\MicrosoftEdgeDevTools.exe Handle ID: 0x57c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobelocalaccount-page.js Handle ID: 0x22ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\hololens.css Handle ID: 0x1418 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\Ignore.scale-300.png Handle ID: 0x24c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-imageres_31bf3856ad364e35_10.0.17763.1_none_cd838d18500f7233\imageres.dll Handle ID: 0x2248 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\logo.scale-80.png Handle ID: 0xab0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\logo.contrast-black_scale-80.png Handle ID: 0xa40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\SystemSettings.DataModel.winmd Handle ID: 0x1aa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\pin_im.cur Handle ID: 0x2610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lpkinstall_31bf3856ad364e35_10.0.17763.1_none_f9f8ef15a3359a4c\lpkinstall.exe Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_fdwnet_31bf3856ad364e35_10.0.17763.1_none_2bee970acc3b26df\fdWNet.dll Handle ID: 0x19b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-twinui-appcore_31bf3856ad364e35_10.0.17763.1_none_828ea796b2fc8989\twinui.appcore.dll Handle ID: 0x19f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\ProgramData\Microsoft\User Account Pictures\user.bmp Handle ID: 0x1b8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\ProgramData\Microsoft\User Account Pictures\guest.bmp Handle ID: 0x1bfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-gaming-ui-gamebar-component_31bf3856ad364e35_10.0.17763.1_none_c6edd8ac0fb70a63\Windows.Gaming.UI.GameBar.dll Handle ID: 0x934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\refreshState.png Handle ID: 0x247c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_1ed3b69e44b5a7e4\Windows.Data.TimeZones.zh-TW.pri Handle ID: 0x1ce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..tworkmobilehandlers_31bf3856ad364e35_10.0.17763.1_none_ec778791e6649888\NetworkMobileSettings.dll Handle ID: 0x2334 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-printtopdf_31bf3856ad364e35_10.0.17763.1_none_72f5df219eb56452\MPDW-PDC.xml Handle ID: 0x26a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\MultiLineGraph.css Handle ID: 0x2618 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.scale-150.png Handle ID: 0x1e5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\splashscreen.contrast-black_scale-150.png Handle ID: 0x2078 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-navshutdown_31bf3856ad364e35_10.0.17763.1_none_af65e248291f10fb\navshutdown.dll Handle ID: 0x1be4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..plus-setup-migregdb_31bf3856ad364e35_10.0.17763.1_none_1e168b48bbda1f45\MigRegDB.exe Handle ID: 0x1514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Minimize.wav Handle ID: 0x1538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..us-dtc-vistasp1.res_31bf3856ad364e35_10.0.17763.1_none_030c7de65a19e2bd\msdtcVSp1res.dll Handle ID: 0x14fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare150x150Logo.scale-400_contrast-white.png Handle ID: 0xd10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-ngc-popkeysrv_31bf3856ad364e35_10.0.17763.1_none_c1e2f03adf0a400b\ngcpopkeysrv.dll Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\ReactiveAgentsCommon.0804.cfg.gz Handle ID: 0x18d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.scale-400.png Handle ID: 0x1ebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.png Handle ID: 0x1ee4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.contrast-black_scale-400.png Handle ID: 0x24e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\storelogo.png Handle ID: 0x12c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devicequeryprovider_31bf3856ad364e35_10.0.17763.1_none_c7c087f198fdf91f\FdDevQuery.dll Handle ID: 0x13a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ctoryclient-onecore_31bf3856ad364e35_10.0.17763.1_none_f4d33c3c06449e7e\DdcClaimsApi.dll Handle ID: 0x1a94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-foundatio..rrordetails-content_31bf3856ad364e35_10.0.17763.1_none_45ff1ca279471ff7\Windows.Activation.pri Handle ID: 0x2018 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\SharedUIHelp.0809.cfg Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\appManager.js Handle ID: 0x880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-v..model-tilemigration_31bf3856ad364e35_10.0.17763.1_none_71c5517aa2bd7172\TDLMigration.dll Handle ID: 0x9b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-b..nager-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_65dda7183d91e74e\Microsoft.Windows.AppBackgroundTask.Commands.dll Handle ID: 0x77c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\HtmlEmitter.js Handle ID: 0x2564 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\cross_im.cur Handle ID: 0x156c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartStoreLogo.scale-200_contrast-white.png Handle ID: 0x21e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..platform-comruntime_31bf3856ad364e35_10.0.17763.1_none_bb5671be8f38cdcf\InkEd.dll Handle ID: 0x27d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\unpin.png Handle ID: 0x588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\VoiceAgentBase.0411.cfg.gz Handle ID: 0x660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-16_altform-unplated.png Handle ID: 0x1f1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-16.png Handle ID: 0x1c40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..tion-isolationlayer_31bf3856ad364e35_10.0.17763.1_none_4eb5ebf460865b3c\migisol.dll Handle ID: 0x2070 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.fonts.cortana_31bf3856ad364e35_10.0.17763.1_none_311dd4eca851fb1d\CortMDL2.ttf Handle ID: 0x12f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_mdmsettingsprov_31bf3856ad364e35_10.0.17763.1_none_a5a44699cbb8d113\MDMSettingsProv.mof Handle ID: 0x1cf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\PhonePCVoiceAgents.0410.cfg.gz Handle ID: 0x2700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars34.scale-200.png Handle ID: 0x213c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars34.contrast-black_scale-200.png Handle ID: 0x6f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-apprep-chxapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_28af5d926a692807\CHXSmartScreen.exe Handle ID: 0x1e80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-corbel_31bf3856ad364e35_10.0.17763.1_none_c36f77cb56def65a\corbelz.ttf Handle ID: 0x1c84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ment-dmxmlhelputils_31bf3856ad364e35_10.0.17763.1_none_6d8dd1a86e7f8580\dmxmlhelputils.dll Handle ID: 0x25e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-computer-name-ui_31bf3856ad364e35_10.0.17763.1_none_fecd117446ac9a5e\netid.dll Handle ID: 0x207c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\sseriff.fon Handle ID: 0x23e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\moshostcore.dll Handle ID: 0x1d78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\ReactiveAgentsCommonRes.040c.bin.gz Handle ID: 0x12cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\WildCard.0410.cfg Handle ID: 0x1110 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_2b9645b3b2478a3d\WWAHost.exe.mui Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:07:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-enrollengine_31bf3856ad364e35_10.0.17763.1_none_89a9cf9516c5b2ba\dmenrollengine.dll Handle ID: 0x1d20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\StateMachine.js Handle ID: 0x98c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-authentication-logonui_31bf3856ad364e35_10.0.17763.1_none_5658fc73cb6216ae\LogonUI.exe Handle ID: 0x694 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.scale-150.png Handle ID: 0x217c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.scale-150.png Handle ID: 0x2378 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\Lock.png Handle ID: 0x2268 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\Logo.scale-100.png Handle ID: 0x638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_54208a835af709d1\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0xbfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-diskmanagement_31bf3856ad364e35_10.0.17763.1_none_f25d9f9cc7e6ab5c\dmutil.dll Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-clientext_31bf3856ad364e35_10.0.17763.1_none_bd8cdfba09486139\sppcext.dll Handle ID: 0x1444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3svc_31bf3856ad364e35_10.0.17763.1_none_5c31f8adcbadb7f6\dot3api.dll Handle ID: 0x1a24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..eexplorer.appxsetup_31bf3856ad364e35_10.0.17763.1_none_7fc5dd6826bc6451\AppxSignature.p7x Handle ID: 0x22a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-resourcemanager-server_31bf3856ad364e35_10.0.17763.1_none_10af9d6200485a65\PsmServiceExtHost.dll Handle ID: 0xf18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square150x150Logo.scale-150.png Handle ID: 0x1b38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square150x150Logo.contrast-black_scale-150.png Handle ID: 0x1558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_nb-no_43e018f1472a7468\WWAHost.exe.mui Handle ID: 0x155c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt_31bf3856ad364e35_10.0.17763.1_none_0440fa6ba2188721\xml.xsd Handle ID: 0xdc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lock-controller_31bf3856ad364e35_10.0.17763.1_none_ea99e495bc28bd52\LockController.dll Handle ID: 0x1ea4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-bluetooth-proxy_31bf3856ad364e35_10.0.17763.1_none_dd16b5a8ef8c2a59\Microsoft.Bluetooth.Proxy.dll Handle ID: 0x14f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmi-jobobject-provider_31bf3856ad364e35_10.0.17763.1_none_55b58282802c583c\WMIPJOBJ.dll Handle ID: 0x1e08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-georgia_31bf3856ad364e35_10.0.17763.1_none_21bbd59fd39edaed\georgiab.ttf Handle ID: 0x1e40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-simcfg_31bf3856ad364e35_10.0.17763.1_none_a55101858fd63be9\SimCfg.dll Handle ID: 0x26b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.scale-150.png Handle ID: 0x1550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.contrast-black_scale-150.png Handle ID: 0x1430 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-timezone-syncres_31bf3856ad364e35_10.0.17763.1_none_65150dc6f97634bb\tzsyncres.dll Handle ID: 0x808 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-vault_31bf3856ad364e35_10.0.17763.1_none_e22efa9c93327b4d\vaultcli.dll Handle ID: 0x2174 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..-installer-provider_31bf3856ad364e35_10.0.17763.1_none_1b4f012f325a8b18\msiprov.dll Handle ID: 0x6e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-candara_31bf3856ad364e35_10.0.17763.1_none_dc0524067a7a21e5\Candarab.ttf Handle ID: 0x1d28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..access-userdataapis_31bf3856ad364e35_10.0.17763.1_none_faa3be93195c03e0\PhoneCallHistoryApis.dll Handle ID: 0x1fbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobelocalngc-vm.js Handle ID: 0x1cdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..teelevatedinstaller_31bf3856ad364e35_10.0.17763.1_none_7654bbd86358e2d4\WindowsUpdateElevatedInstaller.exe Handle ID: 0x108c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\headerclose.png Handle ID: 0x1880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-twinapi-appcore_31bf3856ad364e35_10.0.17763.1_none_a461e5eb160ad769\twinapi.appcore.dll Handle ID: 0xfb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\lperson.cur Handle ID: 0x2218 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_person_xl.cur Handle ID: 0xe18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\person_l.cur Handle ID: 0xdc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\backstack-chrome-breadcrumb-vm.js Handle ID: 0x19b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_b337a6812c45e350\SquareTile44x44.targetsize-24.png Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\SquareTile44x44.targetsize-24.png Handle ID: 0x634 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_working.ani Handle ID: 0x1bb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-skype-ortc_31bf3856ad364e35_10.0.17763.1_none_dabcfe04a6cfb211\rtmpltfm.dll Handle ID: 0xa90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-browsercore_31bf3856ad364e35_10.0.17763.1_none_4b93b8c256a8c15c\manifest.json Handle ID: 0x1570 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..t-winproviders-appx_31bf3856ad364e35_10.0.17763.1_none_387b26ef041fddbd\AppxProvider.dll Handle ID: 0x75c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\MusNotificationUx.exe Handle ID: 0x1ae8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-winjson_31bf3856ad364e35_10.0.17763.1_none_1f0920765e342bde\winjson.dll Handle ID: 0x9c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..teclient-miprovider_31bf3856ad364e35_10.0.17763.1_none_ffabb1818a791f1d\WUAProvider.dll Handle ID: 0x6fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\daytonaOptOut.js Handle ID: 0x52c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-24_contrast-white.png Handle ID: 0x14d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-24_altform-unplated_contrast-white.png Handle ID: 0x2528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-ms_serif_31bf3856ad364e35_10.0.17763.1_none_bb41f406813e3284\seriff.fon Handle ID: 0xbc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..manager-service-api_31bf3856ad364e35_10.0.17763.1_none_57c0fb3c8600d399\TempSignedLicenseExchangeTask.dll Handle ID: 0x19a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-audio-dsound_31bf3856ad364e35_10.0.17763.1_none_4961a83d9a0c4afc\dsound.dll Handle ID: 0x21a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\xhrBreakpointDisabled.png Handle ID: 0x1ed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\Answer.scale-300.png Handle ID: 0xc54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-40_altform-unplated_contrast-white.png Handle ID: 0x19bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lockapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_d835fc6e2c1b475e\LockApp.exe Handle ID: 0x1974 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\WildCard.0809.cfg Handle ID: 0x71c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networktopology-inf_31bf3856ad364e35_10.0.17763.1_none_2b1e92f3fb67d927\rspndr.sys Handle ID: 0x12ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..s-callhistoryclient_31bf3856ad364e35_10.0.17763.1_none_a5f47bb7e9e40e43\CallHistoryClient.dll Handle ID: 0x704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-http_31bf3856ad364e35_10.0.17763.1_none_eb23993d085305a9\Windows.Web.Http.dll Handle ID: 0x25bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\ReactiveAgentBaseRes.0416.bin.gz Handle ID: 0x277c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..a.desktop.appxsetup_31bf3856ad364e35_10.0.17763.1_none_0686e1ac92a5c2a2\AppxBlockMap.xml Handle ID: 0x234c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Advanced.Theme-Light_Scale-400.png Handle ID: 0x1810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ntscontrol.appxmain_31bf3856ad364e35_10.0.17763.1_none_7eee57719621dae3\Logo.Theme-Light_Scale-100.png Handle ID: 0x1100 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..communication-winrt_31bf3856ad364e35_10.0.17763.1_none_e51caa0ce2a91857\Windows.Devices.SerialCommunication.dll Handle ID: 0x2464 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shacct_31bf3856ad364e35_10.0.17763.1_none_b6c81d8f799eb81e\shacct.dll Handle ID: 0x8c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\PhonePCVoiceAgentsRes.0410.bin.gz Handle ID: 0x7e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-edition-transmogrifier_31bf3856ad364e35_10.0.17763.1_none_0656bce49357d03d\WimBootConfig.ini Handle ID: 0x560 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\stateManager.js Handle ID: 0x2510 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\RemindersUI.dll Handle ID: 0x18c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..-unicode-components_31bf3856ad364e35_10.0.17763.1_none_096070e3e9e37eaf\metaZones.res Handle ID: 0x9ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.Personalize.png Handle ID: 0x12d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\filesnodeicon.png Handle ID: 0x23b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobelocalngc-main.html Handle ID: 0x1544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-brokerinfrastructure_31bf3856ad364e35_10.0.17763.1_none_4ec45b664c8c5df4\bisrv.dll Handle ID: 0x1478 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\PPIVoiceAgents.1009.cfg.gz Handle ID: 0x138c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-modernexecserver_31bf3856ad364e35_10.0.17763.1_none_c501674be4fc6377\modernexecserver.dll Handle ID: 0xd2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-browsersettingsync_31bf3856ad364e35_10.0.17763.1_none_21a7c7aee104ef49\BrowserSettingSync.dll Handle ID: 0x2434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars44.scale-200.png Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars44.contrast-black_scale-200.png Handle ID: 0x2538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.scale-200.png Handle ID: 0xec0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..lient-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_929f84bec9d6bdaa\dnsclientpsprovider.dll Handle ID: 0x854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\logo.scale-100.png Handle ID: 0x2074 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\logo.png Handle ID: 0x1374 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\logo.contrast-black_scale-100.png Handle ID: 0x22a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\logo.contrast-black.png Handle ID: 0x26b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\isDebugBuild.js Handle ID: 0x1d80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..voicecommon-onecore_31bf3856ad364e35_10.0.17763.1_none_260761d437ad9aa0\MSTTSLocEnUS.dat Handle ID: 0x204c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsCloudIcon.scale-125.png Handle ID: 0x1674 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsCloudIcon.contrast-black_scale-125.png Handle ID: 0x1c50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-store-runtime_31bf3856ad364e35_10.0.17763.1_none_e1aa703c9786bd02\Windows.ApplicationModel.Store.TestingFramework.dll Handle ID: 0x210c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Windows.UI.AccountsControl.pri Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\pen_rl.cur Handle ID: 0x1a7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OobeAntiTheft-main.html Handle ID: 0x1c48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\PasswordExpiry.contrast-white_scale-125.png Handle ID: 0x990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ialoghost.appxsetup_31bf3856ad364e35_10.0.17763.1_none_d3050ec6808b2340\AppxBlockMap.xml Handle ID: 0x20f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..oyment-zipcontainer_31bf3856ad364e35_10.0.17763.1_none_1e2d41792ee981f1\zipcontainer.dll Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\deleteAll.png Handle ID: 0x17d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square71x71Logo.scale-400.png Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square71x71Logo.contrast-black_scale-400.png Handle ID: 0x1c70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..gureexpandedstorage_31bf3856ad364e35_10.0.17763.1_none_8d3a850ed19b3492\ConfigureExpandedStorage.dll Handle ID: 0x1784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Logoff Sound.wav Handle ID: 0x9a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\WideTile.scale-100.png Handle ID: 0x540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\WideTile.scale-100.png Handle ID: 0x1f30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_edd63344e44f2531\Microsoft.ECApp.exe Handle ID: 0x730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-36_contrast-white.png Handle ID: 0x2630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\VadSharedVoiceAgents.dll Handle ID: 0x2354 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sets.places.cortana_31bf3856ad364e35_10.0.17763.1_none_eafd8fa68dd5808f\NoPageFiller.scale-140.png Handle ID: 0xc94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sets.places.cortana_31bf3856ad364e35_10.0.17763.1_none_eafd8fa68dd5808f\NoPageFiller.contrast-black_scale-140.png Handle ID: 0x1d98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\CloudExperienceHostBroker.Hello.winmd Handle ID: 0x1e90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square150x150Logo.contrast-white_scale-150.png Handle ID: 0x5ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-256_altform-unplated_contrast-black.png Handle ID: 0xd50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-256_altform-unplated.png Handle ID: 0x214c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-chsime-binaries_31bf3856ad364e35_10.0.17763.1_none_6c4c0cd420a47581\ChsWubiDS.dll Handle ID: 0x1c9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-fdprint_31bf3856ad364e35_10.0.17763.1_none_48f5fa9cdd6c3da1\print_property.ico Handle ID: 0x1b5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\DefaultSystemNotification.contrast-white_scale-400.png Handle ID: 0x2624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-retaildemo-exit-dialog-vm.js Handle ID: 0x2160 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lpksetup_31bf3856ad364e35_10.0.17763.1_none_121f4aeec4a1e318\lpremove.exe Handle ID: 0x1d84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-20_altform-unplated.png Handle ID: 0x24b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\AppListIcon.targetsize-20.png Handle ID: 0x267c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lua_31bf3856ad364e35_10.0.17763.1_none_97104717b4f4d774\consent.exe Handle ID: 0x12a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_83a886d9aa129f76\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-20_contrast-white.png Handle ID: 0x1308 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\HCBlack_Cortana_TraySearchBox_Glyph_100.png Handle ID: 0xb58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..truetype-arialblack_31bf3856ad364e35_10.0.17763.1_none_da11b548bf1d06e7\ariblk.ttf Handle ID: 0x928 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\PasswordExpiry.scale-200.png Handle ID: 0x25b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\PasswordExpiry.contrast-black_scale-200.png Handle ID: 0x17fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\PasswordExpiry.scale-200.png Handle ID: 0x1938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\PasswordExpiry.contrast-black_scale-200.png Handle ID: 0x51c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OobeAntiTheftEnable.js Handle ID: 0x7f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\tokenManagerErrorHandler.html Handle ID: 0x1764 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\ReactiveAgentsCommonRes.0410.bin.gz Handle ID: 0x257c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-userdataaccess-cemapi_31bf3856ad364e35_10.0.17763.1_none_7390ab2ef53d94f1\cemapi.dll Handle ID: 0x1e88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\memoryAnalyzer.html Handle ID: 0x23c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..atibility-assistant_31bf3856ad364e35_10.0.17763.1_none_248c6ff97b506e26\pcalua.exe Handle ID: 0xce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.contrast-white_scale-125.png Handle ID: 0x14b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..rkux-damediamanager_31bf3856ad364e35_10.0.17763.1_none_eda5e5947255cf42\DAMediaManager.dll Handle ID: 0x1708 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Icon_MMXresume.contrast-white_scale-125.png Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\MapsTelemetry.dll Handle ID: 0xad4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_885bbeb12d78ebf1\WWAHost.exe.mui Handle ID: 0x24d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-3daudio-hrtfbins_31bf3856ad364e35_10.0.17763.1_none_3472386ade83b608\MediumRoom.bin Handle ID: 0x1ff0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\resourcesView.css Handle ID: 0x14b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\addEventTracepoint.png Handle ID: 0x18b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-shield-provider_31bf3856ad364e35_10.0.17763.1_none_96bbacb325845514\WindowsDefenderSecurityCenter.admx Handle ID: 0x2310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-courier_31bf3856ad364e35_10.0.17763.1_none_e754f72edb1f5f6f\coue1256.fon Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.scale-125_contrast-white.png Handle ID: 0xc44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\menuControl.css Handle ID: 0x186c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-uiribbon_31bf3856ad364e35_10.0.17763.1_none_63a2c5ff6b5e7986\UIRibbonRes.dll Handle ID: 0x2290 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows.networking.vpn.soh_31bf3856ad364e35_10.0.17763.1_none_56fbd0dc350d1546\VpnSohDesktop.dll Handle ID: 0x2388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-imagesp1_31bf3856ad364e35_10.0.17763.1_none_d52de0224ad5897f\imagesp1.dll Handle ID: 0x17cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..one-updater-service_31bf3856ad364e35_10.0.17763.1_none_b2780b29be2f0aec\tzautoupdate.dat Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..etype-timesnewroman_31bf3856ad364e35_10.0.17763.1_none_ce3570dcf180af72\times.ttf Handle ID: 0x1bf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..tentdeliverymanager_31bf3856ad364e35_10.0.17763.1_none_a84965dde2397c3c\SettingsHandlers_ContentDeliveryManager.dll Handle ID: 0x1384 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\PasswordExpiry.contrast-white_scale-125.png Handle ID: 0x16ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeautopilotveto-main.html Handle ID: 0x26c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d9on12_31bf3856ad364e35_10.0.17763.1_none_ce8148f9f005f4e9\d3d9on12.dll Handle ID: 0x1a54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\layout.css Handle ID: 0x14f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0809.cortana_31bf3856ad364e35_10.0.17763.1_none_cd83af647d18f0f8\VoiceAgentsCommonRes.0809.bin.gz Handle ID: 0x7c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\badgeInfo.png Handle ID: 0x2284 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-omadmagent_31bf3856ad364e35_10.0.17763.1_none_8efa2bba14f913b1\OmaDmAgent.dll Handle ID: 0x980 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\e719_64x.contrast-black.png Handle ID: 0x890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-offline-amcore_31bf3856ad364e35_10.0.17763.1_none_356bebf0a107270e\OfflineScannerShell.exe Handle ID: 0x1840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-searchdiagnostic_31bf3856ad364e35_10.0.17763.1_none_226eba644b867fed\RS_StartIndexingService.ps1 Handle ID: 0x1f5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\trace.js Handle ID: 0x580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Advanced.Theme-Light_Scale-125.png Handle ID: 0x13fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\SharedUIHelp.0c09.cfg Handle ID: 0x2660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\AnswerWithVideo.scale-300.png Handle ID: 0x1ac0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\AnswerWithVideo.scale-150.png Handle ID: 0x265c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Wide310x150Logo.scale-400.png Handle ID: 0xb08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Wide310x150Logo.contrast-black_scale-400.png Handle ID: 0x27dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\logo.contrast-white_scale-180.png Handle ID: 0x1780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\globalization.js Handle ID: 0x1b4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..dialoghost.appxmain_31bf3856ad364e35_10.0.17763.1_none_006563a49e29a56c\resources.pri Handle ID: 0x22a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:03 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-workflow_31bf3856ad364e35_10.0.17763.1_none_e14e0c1cc0de8317\Windows.Graphics.Printing.Workflow.Native.dll Handle ID: 0x15d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..eduler-ciminterface_31bf3856ad364e35_10.0.17763.1_none_7c13ed337ac251d1\schedprov.dll Handle ID: 0x244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..che.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_b29a8ce96aace342\26.txt Handle ID: 0x21b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\SmallTile.scale-100.png Handle ID: 0xa00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\SmallTile.scale-100.png Handle ID: 0x6c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_en-gb_4d4f8384f1a3ec51\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0xd98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_just_my_code.png Handle ID: 0x2680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\RulesBackgroundTasks.dll Handle ID: 0x1484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\ssprerror-main.html Handle ID: 0x17f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-header-vm.js Handle ID: 0x21f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..terprisediagnostics_31bf3856ad364e35_10.0.17763.1_none_c1e51cfedbee4925\dmenterprisediagnostics.dll Handle ID: 0x86c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networktopology_31bf3856ad364e35_10.0.17763.1_none_c21be11a52a6d74b\lltdres.dll Handle ID: 0x1f8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\PhonePCVoiceAgents.0c09.cfg.gz Handle ID: 0x2380 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\RemindersSplashScreen.png Handle ID: 0x25b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\SmallTile.scale-150.png Handle ID: 0x18b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..onplatformcomponent_31bf3856ad364e35_10.0.17763.1_none_a8b8bbb0fce86e4e\notificationplatformcomponent.dll Handle ID: 0x20bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-network-qos-pacer_31bf3856ad364e35_10.0.17763.1_none_ddce9138cfc397c6\pacer.sys Handle ID: 0x1cc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-search_31bf3856ad364e35_10.0.17763.1_none_e5d723187b2b62dd\logo.contrast-white_scale-80.png Handle ID: 0x24f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\e807_64x.png Handle ID: 0x1fd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\e807_64x.contrast-white.png Handle ID: 0x1978 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-usercpl_31bf3856ad364e35_10.0.17763.1_none_7c94de68a64818ec\usercpl.dll Handle ID: 0xbd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobehello-vm.js Handle ID: 0x22f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\AppListIcon.scale-150.png Handle ID: 0x1c28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\AppListIcon.scale-150.png Handle ID: 0x2534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..lerevocationmanager_31bf3856ad364e35_10.0.17763.1_none_084893dea612b652\efswrt.dll Handle ID: 0x2500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-textinput-dictionaries-zh-cn_31bf3856ad364e35_10.0.17763.1_none_22afc56d9ccef057\ChsComponentLayouts.dgml Handle ID: 0x2004 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ssociationframework_31bf3856ad364e35_10.0.17763.1_none_9b0ccaba3322bdb5\das.dll Handle ID: 0x5c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-b..ndactivitymoderator_31bf3856ad364e35_10.0.17763.1_none_c61a702e701fda66\bam.sys Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\knockout-winjs-wrapper.js Handle ID: 0x2744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..extservice.appxmain_31bf3856ad364e35_10.0.17763.1_none_3f67e78d8ac56ca0\resources.pri Handle ID: 0x16e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\CortanaSpeechux.dll Handle ID: 0x273c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_clearCookies.png Handle ID: 0x1adc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-applicationmodel-datasharingsvc_31bf3856ad364e35_10.0.17763.1_none_c6bbd2a6aca2d7df\dsclient.dll Handle ID: 0x15b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\SharedVoiceAgentsRes.040c.bin.gz Handle ID: 0xb14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..for-management-core_31bf3856ad364e35_10.0.17763.1_none_bb2b5f4505313851\WsmWmiPl.dll Handle ID: 0x1cd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-l..securityhelperclass_31bf3856ad364e35_10.0.17763.1_none_76decedcd104ae6f\L2SecHC.dll Handle ID: 0xaf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\Microsoft-Windows-MosHost.dll Handle ID: 0x16e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..modernappmanagement_31bf3856ad364e35_10.0.17763.1_none_9fe2070e8965cf41\EnterpriseModernAppManagementDDF.xml Handle ID: 0x1b48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..domainjoindatamodel_31bf3856ad364e35_10.0.17763.1_none_16e2525e3799d4c2\CloudDomainJoinDataModelServer.dll Handle ID: 0x1728 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeeula-vm.js Handle ID: 0x1ce4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\styleView.css Handle ID: 0x1c20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-user-action-sounds_31bf3856ad364e35_10.0.17763.1_none_00d33b892481bc2f\MovePrevious_48000Hz.raw Handle ID: 0x1e18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..ows-web-diagnostics_31bf3856ad364e35_10.0.17763.1_none_e39d25690a8982a2\Windows.Web.Diagnostics.dll Handle ID: 0x18c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\Ruler.css Handle ID: 0x1cf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ansliteration-nowow_31bf3856ad364e35_10.0.17763.1_none_44f2a7a6a343e296\devanagari-to-latin.nlt Handle ID: 0x2254 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-credssp_31bf3856ad364e35_10.0.17763.1_none_b47e1b54f9b970cd\TSpkg.dll Handle ID: 0x1ec4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..ckgroundmediaplayer_31bf3856ad364e35_10.0.17763.1_none_acabec1f0248afe7\Windows.Media.Playback.MediaPlayer.dll Handle ID: 0x1a8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartStoreLogo.scale-100.png Handle ID: 0x778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:04 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\PPIVoiceAgents.0411.cfg.gz Handle ID: 0x23c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..fe-catsrvut-comsvcs_31bf3856ad364e35_10.0.17763.1_none_63884f12f80766f9\comsvcs.dll Handle ID: 0x9c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\cortana.js Handle ID: 0x2180 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-progress-vm.js Handle ID: 0x1834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..cal.desktop.cortana_31bf3856ad364e35_10.0.17763.1_none_e1a8ec49a4490ed7\16.js Handle ID: 0x26e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..-warp-jitexecutable_31bf3856ad364e35_10.0.17763.1_none_be7ff8b87a53d4e6\Windows.WARP.JITService.exe Handle ID: 0x1804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-windowui_31bf3856ad364e35_10.0.17763.1_none_f810118b3bbf0efe\Windows.UI.dll Handle ID: 0x1e70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\MediumTile.scale-100.png Handle ID: 0x1dc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\MediumTile.scale-100.png Handle ID: 0x132c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-courier_31bf3856ad364e35_10.0.17763.1_none_e754f72edb1f5f6f\courft.fon Handle ID: 0x62c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\SmallTile.scale-100.png Handle ID: 0x1930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\SmallTile.scale-100.png Handle ID: 0x870 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-96_altform-unplated_contrast-black.png Handle ID: 0x22dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-96_altform-unplated.png Handle ID: 0xc1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-thumbnailcache_31bf3856ad364e35_10.0.17763.1_none_2fe07042715092e0\thumbcache.dll Handle ID: 0x276c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\storage.html Handle ID: 0x1a68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\uriRules.json Handle ID: 0x15dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-256_contrast-black.png Handle ID: 0xe1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-256_altform-unplated_contrast-black.png Handle ID: 0xaf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-256_altform-unplated.png Handle ID: 0x1988 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.targetsize-256.png Handle ID: 0x1a88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..brokeredapi-onecore_31bf3856ad364e35_10.0.17763.1_none_016931e2a78f21bd\Windows.Cortana.OneCore.dll Handle ID: 0xc2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\WDefMDL2.ttf Handle ID: 0x1528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\ReactiveAgentsCommonRes.0804.bin.gz Handle ID: 0x1788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-msident_31bf3856ad364e35_10.0.17763.1_none_08eb235fa4df46fe\msident.dll Handle ID: 0x1aa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkprofile-cim_31bf3856ad364e35_10.0.17763.1_none_dafe74e3d8526747\nlmcim.dll Handle ID: 0x2084 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.scale-200_contrast-white.png Handle ID: 0x91c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\NearShare.contrast-white_scale-200.png Handle ID: 0x23dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.IntentExtraction.dll Handle ID: 0x1ce0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..adaptiveportmonitor_31bf3856ad364e35_10.0.17763.1_none_151d3ffdb64c7299\APMon.dll Handle ID: 0xaa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\MediumTile.scale-125.png Handle ID: 0xea4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\inclusive-common.css Handle ID: 0x76c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sttemplates.cortana_31bf3856ad364e35_10.0.17763.1_none_520dc071712105a4\TimeReminder.xml Handle ID: 0x22b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-l..nstaller-comhandler_31bf3856ad364e35_10.0.17763.1_none_120c0b40e2b03bd6\LanguageComponentsInstallerComHandler.exe Handle ID: 0x6e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-printtopdf_31bf3856ad364e35_10.0.17763.1_none_72f5df219eb56452\prnms009.cat Handle ID: 0x235c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:05 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\Divider.css Handle ID: 0x1c18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..airingexperiencemem_31bf3856ad364e35_10.0.17763.1_none_1c4ca3257a6d7cab\DevicePairingExperienceMEM.dll Handle ID: 0x1650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-classic_31bf3856ad364e35_10.0.17763.1_none_821fd89e66da1388\hc1.theme Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-network-security_31bf3856ad364e35_10.0.17763.1_none_bdea59ce82b44405\wfplwfs.inf Handle ID: 0x2224 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.Management.winmd Handle ID: 0x1ae0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-r..ckgroundmediapolicy_31bf3856ad364e35_10.0.17763.1_none_33ca1cd95cd7880a\BackgroundMediaPolicy.dll Handle ID: 0xc20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-tokenbroker_31bf3856ad364e35_10.0.17763.1_none_9478611a02c57e9f\TokenBroker.dll Handle ID: 0x20a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-chsime-binaries_31bf3856ad364e35_10.0.17763.1_none_6c4c0cd420a47581\ChsEM.dll Handle ID: 0xb48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-win32kns_31bf3856ad364e35_10.0.17763.1_none_42da7d15835ada51\win32kns.sys Handle ID: 0x2024 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-printtopdf_31bf3856ad364e35_10.0.17763.1_none_72f5df219eb56452\prnms009.inf Handle ID: 0x2198 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_systemresource-wind..-ui-accountscontrol_31bf3856ad364e35_10.0.17763.1_none_c2dacb9cabeb310d\Generic.Theme-Dark_Scale-125.png Handle ID: 0x2458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..settingsenvironment_31bf3856ad364e35_10.0.17763.1_none_7c392fe28728d5f8\SettingsEnvironment.Desktop.dll Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\common-footer-template.html Handle ID: 0x19c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\red_squiggly.png Handle ID: 0x16b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-at_31bf3856ad364e35_10.0.17763.1_none_3dc78e4edc0df1b1\at.exe Handle ID: 0x2568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Alarm06.wav Handle ID: 0x1a08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-snmp-trap-service_31bf3856ad364e35_10.0.17763.1_none_c050e8c297914684\snmptrap.exe Handle ID: 0xdf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\ProgramData\Microsoft\User Account Pictures\user.png Handle ID: 0x1e50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\ProgramData\Microsoft\User Account Pictures\guest.png Handle ID: 0x1bd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\common-toggle-vm.js Handle ID: 0x1e34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-main_31bf3856ad364e35_10.0.17763.1_none_98c2695674108725\main.cpl Handle ID: 0x16a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..-component-issuance_31bf3856ad364e35_10.0.17763.1_none_328e94a0a063cad0\client-issuance-stil.xrm-ms Handle ID: 0x198c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-embedding_31bf3856ad364e35_10.0.17763.1_none_a6860d2c771d33ff\t2embed.dll Handle ID: 0xd14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square44x44Logo.contrast-white.targetsize-44_altform-unplated.png Handle ID: 0x5c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square44x44Logo.contrast-white.targetsize-44.png Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..-mdmlocalmanagement_31bf3856ad364e35_10.0.17763.1_none_0753c0fc3b3dce46\mdmlocalmanagement.dll Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\helloEnrollmentPage.js Handle ID: 0x150c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\CssFormatWorker.js Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-oobe-firstlogonanim_31bf3856ad364e35_10.0.17763.1_none_442c0c3c938add0a\msoobeFirstLogonAnim.dll Handle ID: 0x1574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\SmallTile.scale-150.png Handle ID: 0x1128 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\SmallTile.scale-150.png Handle ID: 0x1dac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-com-complus-ui_31bf3856ad364e35_10.0.17763.1_none_a16dad9aa061fd5a\comsnap.dll Handle ID: 0x2228 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-audio-callcontrol_31bf3856ad364e35_10.0.17763.1_none_1bf684852f9f1a68\CallButtons.ProxyStub.dll Handle ID: 0x1d44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\VoiceAgentBaseRes.0409.bin.gz Handle ID: 0x20f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ialoghost.appxsetup_31bf3856ad364e35_10.0.17763.1_none_d3050ec6808b2340\AppxSignature.p7x Handle ID: 0x920 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\busy_rl.cur Handle ID: 0x200c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\events.css Handle ID: 0x1a40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:06 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-appresolverux.appxmain_31bf3856ad364e35_10.0.17763.1_none_f1ee5170dea0b1b8\SquareTile310x150.scale-100.png Handle ID: 0x24f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\CortanaVision.CreateReminder.png Handle ID: 0x5cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\CortanaVision.CreateReminder.contrast-black.png Handle ID: 0x1eac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square71x71Logo.contrast-white_scale-150.png Handle ID: 0x1ef8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-esdsip_31bf3856ad364e35_10.0.17763.1_none_b52166e733c8c960\EsdSip.dll Handle ID: 0x6a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\wide.Lock.png Handle ID: 0x113c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ions-inproc-library_31bf3856ad364e35_10.0.17763.1_none_d2a14b8702372576\wpninprc.dll Handle ID: 0xb84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ellcore-cellularapi_31bf3856ad364e35_10.0.17763.1_none_e2d8642943033447\ihvrilproxy.dll Handle ID: 0x1d10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-naturallanguage6-base_31bf3856ad364e35_10.0.17763.1_none_41b4d4ccad9d8489\NaturalLanguage6.dll Handle ID: 0x249c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\NavOverFlow_Break.png Handle ID: 0x13e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ings-handlersplugin_31bf3856ad364e35_10.0.17763.1_none_7368e3ba871fe265\SystemSettings.Handlers.dll Handle ID: 0x1954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\debugger.bundle.js Handle ID: 0xff8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-c..ss-settingshandlers_31bf3856ad364e35_10.0.17763.1_none_5a8278deec17ef4b\SettingsHandlers_CapabilityAccess.dll Handle ID: 0x60c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-alg_31bf3856ad364e35_10.0.17763.1_none_99af3c05b347f538\alg.exe Handle ID: 0x814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-com-runtimebroker_31bf3856ad364e35_10.0.17763.1_none_87195298003e6e03\RuntimeBroker.exe Handle ID: 0x1d48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cortana-persona_31bf3856ad364e35_10.0.17763.1_none_7a5dce91ff4982d9\PersonaX.dll Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\QuickActions.dll Handle ID: 0x2020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-calibri_31bf3856ad364e35_10.0.17763.1_none_db6c173247edf877\calibrili.ttf Handle ID: 0x900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..view-host-appxsetup_31bf3856ad364e35_10.0.17763.1_none_381e1b59752c7706\appxsignature.p7x Handle ID: 0x1490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_edd63344e44f2531\StoreLogo.png Handle ID: 0xee4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_edd63344e44f2531\Square150x150Logo.png Handle ID: 0xbbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..extservice.appxmain_31bf3856ad364e35_10.0.17763.1_none_3f67e78d8ac56ca0\StoreLogo.png Handle ID: 0x202c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..extservice.appxmain_31bf3856ad364e35_10.0.17763.1_none_3f67e78d8ac56ca0\Square150x150Logo.png Handle ID: 0x1398 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..artcard-tpm-manager_31bf3856ad364e35_10.0.17763.1_none_8bdbb1ac3919a544\tpmvscmgrsvr.exe Handle ID: 0x2410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c...speechhelp.cortana_31bf3856ad364e35_10.0.17763.1_none_c16ef436ea2c1c8b\SpeechHelp_AssistantEnabled_pt-BR.json Handle ID: 0x1d34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\SecurityPoliciesWhite.png Handle ID: 0x10dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-userexperience_31bf3856ad364e35_10.0.17763.1_none_0ccfd9f0a3f60bb8\SpeechUX.dll Handle ID: 0x1748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.scale-100.png Handle ID: 0xd7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.scale-100.png Handle ID: 0x7d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ectionflow.appxmain_31bf3856ad364e35_10.0.17763.1_none_1dbb9c74ccf77ce1\OOBENetworkConnectionFlow.exe Handle ID: 0x15e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobelocalngc-page.js Handle ID: 0x550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\AppListIcon.scale-100.png Handle ID: 0x1864 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ndlers-quickactions_31bf3856ad364e35_10.0.17763.1_none_33b257fa9b55bcba\SettingsHandlers_QuickActions.dll Handle ID: 0x1b44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\MicrosoftAccount.UserOperations.winmd Handle ID: 0xc50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..atibility-assistant_31bf3856ad364e35_10.0.17763.1_none_248c6ff97b506e26\pcadm.dll Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..agement-coredpussvr_31bf3856ad364e35_10.0.17763.1_none_8c139a2ab87403be\coredpussvr.exe Handle ID: 0x2230 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_move_xl.cur Handle ID: 0x27a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\VadSharedVoiceAgents.1009.cfg Handle ID: 0x1f34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\Ignore.scale-100.png Handle ID: 0x1a28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0804.cortana_31bf3856ad364e35_10.0.17763.1_none_c9cc492a66d79bc5\ReactiveAgentBaseRes.0804.bin.gz Handle ID: 0x25b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..nfiguration.cortana_31bf3856ad364e35_10.0.17763.1_none_41567511cfb731d0\BingConfiguration_en-IN.xml Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-fdprint_31bf3856ad364e35_10.0.17763.1_none_48f5fa9cdd6c3da1\tasks.xml Handle ID: 0xb30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:07 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-srumon-application_31bf3856ad364e35_10.0.17763.1_none_05eb5f838d5db95b\appsruprov.dll Handle ID: 0x690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\move_rm.cur Handle ID: 0x1808 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..installerandprintui_31bf3856ad364e35_10.0.17763.1_none_c71a29854e15b6e8\puiapi.dll Handle ID: 0x1f70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-staterepository_31bf3856ad364e35_10.0.17763.1_none_ed763fd721413906\Windows.StateRepositoryPS.dll Handle ID: 0x884 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-windows_31bf3856ad364e35_10.0.17763.1_none_b5095f69ad98cf28\Speech.admx Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..ement-enterpriseetw_31bf3856ad364e35_10.0.17763.1_none_1d89c7a3820303d7\enterpriseetw.dll Handle ID: 0x1c98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shellhost_31bf3856ad364e35_10.0.17763.1_none_073e27117b25d6b4\sihost.exe Handle ID: 0x1340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..edpc-accountmanager_31bf3856ad364e35_10.0.17763.1_none_2c46703fee230221\Windows.SharedPC.AccountManager.dll Handle ID: 0x2420 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputservice_31bf3856ad364e35_10.0.17763.1_none_aaafbb3691b3d1d7\WordBreakers.dll Handle ID: 0x1368 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-b..nager-wmiv2provider_31bf3856ad364e35_10.0.17763.1_none_65dda7183d91e74e\appbackgroundtask_uninstall.mof Handle ID: 0x25f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasconnectionmanager_31bf3856ad364e35_10.0.17763.1_none_4fe62956b8aef8eb\cmcfg32.dll Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Notify Calendar.wav Handle ID: 0x5c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeoemregistration-main.html Handle ID: 0x1e9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\Renderer.css Handle ID: 0x9d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-edp-util_31bf3856ad364e35_10.0.17763.1_none_df4d19ae7171b8a0\edputil.dll Handle ID: 0x2484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_up.cur Handle ID: 0xdf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ccess-userdatautils_31bf3856ad364e35_10.0.17763.1_none_cfbbb9a3f936b92a\POSyncServices.dll Handle ID: 0x1a64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_busy.ani Handle ID: 0x1660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..screencontentserver_31bf3856ad364e35_10.0.17763.1_none_f80d55a402afb691\LockScreenContentServer.exe Handle ID: 0x9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..e-nirmalaui_regular_31bf3856ad364e35_10.0.17763.1_none_5e88a8c438b2fb58\Nirmala.ttf Handle ID: 0x129c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_move.cur Handle ID: 0x17dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\wait_rm.cur Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0a.cortana_31bf3856ad364e35_10.0.17763.1_none_8448b63ff150d6bd\ReactiveAgentBase.0c0a.cfg.gz Handle ID: 0x15cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.scale-125_contrast-white.png Handle ID: 0x1d14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-smartcardsubsystem_31bf3856ad364e35_10.0.17763.1_none_08c32989c21c545e\SCardDlg.dll Handle ID: 0x1e58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\Contact.png Handle ID: 0x189c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..uickstart.appxsetup_31bf3856ad364e35_10.0.17763.1_none_44023bfa201d05be\AppxManifest.xml Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\lmove.cur Handle ID: 0x1c2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-20_altform-unplated_contrast-white.png Handle ID: 0x820 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-getconnectedwizards_31bf3856ad364e35_10.0.17763.1_none_55d477cceee3e5af\connect.dll Handle ID: 0x1ec8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..access-userdataapis_31bf3856ad364e35_10.0.17763.1_none_faa3be93195c03e0\AppointmentApis.dll Handle ID: 0x21b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..t-services-unattend_31bf3856ad364e35_10.0.17763.1_none_b9e143abfce169ba\WdsUnattendTemplate.xml Handle ID: 0x1f18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..nbackgrounds-client_31bf3856ad364e35_10.0.17763.1_none_cddcad79519b28ec\img105.jpg Handle ID: 0xf94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shellcommon_31bf3856ad364e35_10.0.17763.1_none_c153ab0a4b5eed62\DefaultSystemNotification.contrast-white_scale-150.png Handle ID: 0xf6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:08 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..rkux-mbmediamanager_31bf3856ad364e35_10.0.17763.1_none_3c772e900a410e92\MBMediaManager.dll Handle ID: 0xd18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-authext_31bf3856ad364e35_10.0.17763.1_none_d703db551720c0d1\AuthExt.dll Handle ID: 0x22e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\SecHealthUIDataModel.dll Handle ID: 0x548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\dismiss.contrast-white.png Handle ID: 0x27f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..honyinteractiveuser_31bf3856ad364e35_10.0.17763.1_none_b9015ef2af713106\IncomingCall.scale-500_contrast-white.png Handle ID: 0x215c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\CortanaCoreProxyStub.dll Handle ID: 0x1ca4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-oobe-policies_31bf3856ad364e35_10.0.17763.1_none_a21c94051f40f940\OOBE.admx Handle ID: 0x16cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-ms_serif_31bf3856ad364e35_10.0.17763.1_none_bb41f406813e3284\serife.fon Handle ID: 0x1ea8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\PasswordExpiry.contrast-white_scale-150.png Handle ID: 0x1c5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..cationmodel-daxexec_31bf3856ad364e35_10.0.17763.1_none_a6323cf678e26c0e\daxexec.dll Handle ID: 0x12d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mobilepc-sensors-api_31bf3856ad364e35_10.0.17763.1_none_f335c57966f74a30\SensorsApi.dll Handle ID: 0xb18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-30_contrast-white.png Handle ID: 0x21ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ooler-networkclient_31bf3856ad364e35_10.0.17763.1_none_2a39249ec9136fee\win32spl.dll Handle ID: 0x888 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..hreshold-adminflows_31bf3856ad364e35_10.0.17763.1_none_11720887760c6008\SystemSettingsThresholdAdminFlowUI.dll Handle ID: 0x1470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars34.contrast-white_scale-200.png Handle ID: 0x19a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\CortanaSignalsManagerProxyStub.dll Handle ID: 0x1600 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\BreadcrumbScrollLeftHover.png Handle ID: 0x1aec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ccess-userdatautils_31bf3856ad364e35_10.0.17763.1_none_cfbbb9a3f936b92a\ExSMime.dll Handle ID: 0x25d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\eventTracepointDisabled.png Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..randprintui-asyncui_31bf3856ad364e35_10.0.17763.1_none_6ca73c014a4f9149\prnntfy.dll Handle ID: 0x2140 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..-unicode-components_31bf3856ad364e35_10.0.17763.1_none_096070e3e9e37eaf\zoneinfo64.res Handle ID: 0xb70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\beam_il.cur Handle ID: 0xc04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..dlets-bmc-component_31bf3856ad364e35_10.0.17763.1_none_07990ee56075430b\CIM_PhysicalComputerSystemView.cdxml Handle ID: 0x187c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\SmallTile.scale-125.png Handle ID: 0x16c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\SmallTile.scale-125.png Handle ID: 0x8a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-tpm-tasks_31bf3856ad364e35_10.0.17763.1_none_76cf4d4db14828f8\TpmTasks.dll Handle ID: 0x1f78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dumpsdport_31bf3856ad364e35_10.0.17763.1_none_1de0b8941b6b32b4\dumpsdport.sys Handle ID: 0x25dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..itmap-ms_sans_serif_31bf3856ad364e35_10.0.17763.1_none_4170964eec4ef1e0\ssef1257.fon Handle ID: 0x2768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-bth-user_31bf3856ad364e35_10.0.17763.1_none_55df29d12d577f76\fsquirt.exe Handle ID: 0xee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\WideTile.scale-200.png Handle ID: 0x20f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.scale-100_contrast-black.png Handle ID: 0xe10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.scale-100.png Handle ID: 0x18e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..ayingsessionmanager_31bf3856ad364e35_10.0.17763.1_none_7610a3b7d96e194f\NPSM.dll Handle ID: 0x255c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-nativeeapmethods_31bf3856ad364e35_10.0.17763.1_none_e00338182e9ee95f\EAPAkaPrimeConnectionPropertiesV1.xsd Handle ID: 0x590 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\PhonePCVoiceAgentsRes.4009.bin.gz Handle ID: 0x70c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-maintenanceui_31bf3856ad364e35_10.0.17763.1_none_e5b2ff98c2765293\MaintenanceUI.dll Handle ID: 0x141c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\Globe.png Handle ID: 0x1a60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-skype-ortc_31bf3856ad364e35_10.0.17763.1_none_dabcfe04a6cfb211\rtmpal.dll Handle ID: 0xb0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mschedexe_31bf3856ad364e35_10.0.17763.1_none_d0643ea40a951dc4\MSchedExe.exe Handle ID: 0x10cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.scale-200_contrast-black.png Handle ID: 0x251c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:09 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputapp.appxsetup_31bf3856ad364e35_10.0.17763.1_none_2755bca6deb480f3\AppxSignature.p7x Handle ID: 0x8a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-defender-ui_31bf3856ad364e35_10.0.17763.1_none_06cf08073826e3f5\shellext.dll Handle ID: 0x1700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\VoiceAgentsCommonRes.0409.bin.gz Handle ID: 0x1e30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-store-adm_31bf3856ad364e35_10.0.17763.1_none_5bf60f732ff8c960\WindowsStore.admx Handle ID: 0x18a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartStoreLogo.scale-400.png Handle ID: 0x1edc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\aero_link_im.cur Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_multimedia-windows-..rotection-playready_31bf3856ad364e35_10.0.17763.1_none_41802314ebf036fb\Windows.Media.Protection.PlayReady.dll Handle ID: 0x223c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-bootux.deployment_31bf3856ad364e35_10.0.17763.1_none_2ed736b2286a8482\bootim.exe Handle ID: 0x6ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..type-segoeprintbold_31bf3856ad364e35_10.0.17763.1_none_5cfee6875fbb5000\segoeprb.ttf Handle ID: 0x13dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\arrow_m.cur Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_ns_l.cur Handle ID: 0x1df8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mmres_31bf3856ad364e35_10.0.17763.1_none_4f9c6b6836fb556e\mmres.dll Handle ID: 0xb04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-com-complus-setup_31bf3856ad364e35_10.0.17763.1_none_da6dc32e47779a4b\comsetup.dll Handle ID: 0x1718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..platform-input-core_31bf3856ad364e35_10.0.17763.1_none_c1d6365e34f751fa\TabSvc.dll Handle ID: 0xab4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\ooberegion-main.html Handle ID: 0x68c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3svc_31bf3856ad364e35_10.0.17763.1_none_5c31f8adcbadb7f6\Report.System.Wired.xml Handle ID: 0x17b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_f12_context_chartzoom_in_disabled.png Handle ID: 0xc0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.SPA.ProxyStub.dll Handle ID: 0x1014 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..nbackgrounds-client_31bf3856ad364e35_10.0.17763.1_none_cddcad79519b28ec\img100.jpg Handle ID: 0x1bf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-webapi_31bf3856ad364e35_10.0.17763.1_none_fdea5d6b90bbba0a\Windows.Web.dll Handle ID: 0x1c74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\memoryAnalyzer.css Handle ID: 0x26a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-oobe-user-broker_31bf3856ad364e35_10.0.17763.1_none_74acd3977e5b7cdf\UserOOBEBroker.exe Handle ID: 0x17f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_7e94cc2275a26d5d\MediumTile.scale-125.png Handle ID: 0x2470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..ssets.icons.cortana_31bf3856ad364e35_10.0.17763.1_none_f58fed640c0b91ad\MediumTile.scale-125.png Handle ID: 0x1f94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\sourceSpan.js Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\ListControl.css Handle ID: 0x1d90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\tsfileicon.png Handle ID: 0x15f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ansliteration-nowow_31bf3856ad364e35_10.0.17763.1_none_44f2a7a6a343e296\malayalam-to-latin.nlt Handle ID: 0x242c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-inputservice_31bf3856ad364e35_10.0.17763.1_none_aaafbb3691b3d1d7\InputLocaleManager.dll Handle ID: 0x2684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-ngc-ctnrsvc_31bf3856ad364e35_10.0.17763.1_none_33047717d820fbf7\NgcCtnrSvc.dll Handle ID: 0x1cd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-packagestateroaming_31bf3856ad364e35_10.0.17763.1_none_081bdd4829df8bac\PackageStateRoaming.dll Handle ID: 0x2694 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c...speechhelp.cortana_31bf3856ad364e35_10.0.17763.1_none_c16ef436ea2c1c8b\SpeechHelp_AssistantEnabled_ja.json Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\xdevice.forward.contrast-white_scale-200.png Handle ID: 0xa28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..ty-protectedstorage_31bf3856ad364e35_10.0.17763.1_none_390efe7f888830a0\pstorec.dll Handle ID: 0x2760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ccess-userdatautils_31bf3856ad364e35_10.0.17763.1_none_cfbbb9a3f936b92a\UserDataAccessRes.dll Handle ID: 0x21e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:10 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Windows Unlock.wav Handle ID: 0x1bd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cabview_31bf3856ad364e35_10.0.17763.1_none_28c8401e39a81a61\cabview.dll Handle ID: 0xa10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-lua-onecore_31bf3856ad364e35_10.0.17763.1_none_f878dccc5a5ff60e\appinfo.dll Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.scale-150_altform-unplated.png Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.scale-150.png Handle ID: 0x1598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\logo.contrast-black_scale-150.png Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ratorupdatehandlers_31bf3856ad364e35_10.0.17763.1_none_efd44934e3a6e458\updatehandlers.dll Handle ID: 0x190c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\Apps.png Handle ID: 0xa64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mapcontrol_31bf3856ad364e35_10.0.17763.1_none_041b05db62bc69cb\JpMapControl.dll Handle ID: 0x184c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..utinking-inkobjcore_31bf3856ad364e35_10.0.17763.1_none_15e05ccd43a088cf\InkObjCore.dll Handle ID: 0x26ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..taskflow-dataengine_31bf3856ad364e35_10.0.17763.1_none_7333bb23e37fbdcb\TaskFlowDataEngine.dll Handle ID: 0xc84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-nativeeapmethods_31bf3856ad364e35_10.0.17763.1_none_e00338182e9ee95f\EapSimConnectionPropertiesv1.xsd Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sigverif_31bf3856ad364e35_10.0.17763.1_none_ac5f6e4253880ea7\sigverif.exe Handle ID: 0xa30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..in.preinstalledapps_31bf3856ad364e35_10.0.17763.1_none_b2d938ad182d8aed\DefaultSquareTileLogo1.contrast-white_scale-140.png Handle ID: 0x1f28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-deviceenroller_31bf3856ad364e35_10.0.17763.1_none_b20b3b90657484ab\DeviceEnroller.exe Handle ID: 0x1bec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-composable-start-binaries_31bf3856ad364e35_10.0.17763.1_none_79b54d8508eca56e\StartComponentOM.dll Handle ID: 0x798 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-telephony-voiprt_31bf3856ad364e35_10.0.17763.1_none_34441c7b56950123\VoipRT.dll Handle ID: 0xe00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioningcore_31bf3856ad364e35_10.0.17763.1_none_ac1ece6184ec9284\provisioning_v1.xsd Handle ID: 0x9c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-network-qos-wmi_31bf3856ad364e35_10.0.17763.1_none_c96bd2ffea837c38\qoswmi.mof Handle ID: 0x2608 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-application..meventsbroker-winrt_31bf3856ad364e35_10.0.17763.1_none_e7b726a43e96a01a\Windows.ApplicationModel.Background.SystemEventsBroker.dll Handle ID: 0x1cb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-filepicker.appxmain_31bf3856ad364e35_10.0.17763.1_none_b337a6812c45e350\SquareTile150x150.scale-200.png Handle ID: 0x1738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-fileexplorer.appxmain_31bf3856ad364e35_10.0.17763.1_none_5a3119a055942d41\SquareTile150x150.scale-200.png Handle ID: 0x17e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\AccountLogo.png Handle ID: 0xac4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\WideTile.scale-400.png Handle ID: 0x1bb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\WideTile.scale-400.png Handle ID: 0x2300 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\smalle.fon Handle ID: 0x2490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\XBox.TCUI.Tracing.dll Handle ID: 0x18a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0410.cortana_31bf3856ad364e35_10.0.17763.1_none_592a16e3be0a93be\VoiceAgentBaseRes.0410.bin.gz Handle ID: 0x15c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_46b1176f9c086d32\NdisImPlatform.sys Handle ID: 0x1b0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.Media.winmd Handle ID: 0x22f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-bookend-cortanaout.gif Handle ID: 0x824 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\NetworkStatus-Error.png Handle ID: 0x1d68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..for-management-core_31bf3856ad364e35_10.0.17763.1_none_bb2b5f4505313851\wsmplpxy.dll Handle ID: 0x8d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-32_contrast-black.png Handle ID: 0x13d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare44x44Logo.targetsize-32_altform-unplated_contrast-black.png Handle ID: 0xa34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobe-bookend-cortanain-outro.gif Handle ID: 0x26f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\BingConfigurationClient.dll Handle ID: 0xbb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..ng-diagnostic-tools_31bf3856ad364e35_10.0.17763.1_none_7370d44ea9c33ca8\Get-NetView.psm1 Handle ID: 0x14c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_e100b6862abb76ac\WideTile.scale-100.png Handle ID: 0x27d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ansliteration-nowow_31bf3856ad364e35_10.0.17763.1_none_44f2a7a6a343e296\bengali-to-latin.nlt Handle ID: 0x26e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sechealthui.appxmain_31bf3856ad364e35_10.0.17763.1_none_a3b686d93627764b\Square71x71Logo.contrast-white_scale-400.png Handle ID: 0x1d38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-updatepolicy_31bf3856ad364e35_10.0.17763.1_none_4d4f64d2eb6c1e47\updatepolicy.dll Handle ID: 0xec8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:11 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.scale-200_contrast-white.png Handle ID: 0x2504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-commonlogservicesapi_31bf3856ad364e35_10.0.17763.1_none_5f7b1046d8009b19\clfsw32.dll Handle ID: 0x8e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\headerminimize.png Handle ID: 0x269c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..-gameratingssystems_31bf3856ad364e35_10.0.17763.1_none_1aab0efd46872ab6\grb.rs Handle ID: 0x2600 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..tiveportal.appxmain_31bf3856ad364e35_10.0.17763.1_none_3304fdd012bac703\tokens_frFR.xml Handle ID: 0x1d40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-o..ectionflow.appxmain_31bf3856ad364e35_10.0.17763.1_none_1dbb9c74ccf77ce1\tokens_frFR.xml Handle ID: 0x1298 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..speech.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_41445f8eea4014fb\tokens_frFR.xml Handle ID: 0x7ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\tokens_frFR.xml Handle ID: 0xde0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-sharehost_31bf3856ad364e35_10.0.17763.1_none_de1ce5f876bcea57\ShareHost.dll Handle ID: 0x196c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\debuggerclose.png Handle ID: 0x2730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0411.cortana_31bf3856ad364e35_10.0.17763.1_none_8d1b91bc28e47195\VadSharedVoiceAgentsRes.0411.bin Handle ID: 0x1610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_it-it_e18307ccb6f78d9b\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..rarydialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_be8c71470a331621\LockScreenLogo.scale-200.png Handle ID: 0x1640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rpc-netsh_31bf3856ad364e35_10.0.17763.1_none_ac96eb84cb361270\rpcnsh.dll Handle ID: 0x1440 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-compat-compattelrunner_31bf3856ad364e35_10.0.17763.1_none_afee82d669732eaa\CompatTelRunner.exe Handle ID: 0x1f64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\gridControl.css Handle ID: 0x20e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wcm-provisioningcsp_31bf3856ad364e35_10.0.17763.1_none_56e21e3916802095\CspProxy.dll Handle ID: 0x1b68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsCloudIcon.contrast-white_scale-100.png Handle ID: 0x578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-id-connecte..ovider-wlidcredprov_31bf3856ad364e35_10.0.17763.1_none_eee1c4f9445014c4\wlidcredprov.dll Handle ID: 0x25fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_8b9178c12b71efb1\WWAHost.exe.mui Handle ID: 0x2238 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-searchdiagnostic_31bf3856ad364e35_10.0.17763.1_none_226eba644b867fed\TS_ForcedShutdownInRecovery.ps1 Handle ID: 0x1a2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\OobeSettingsSelector.js Handle ID: 0x1e04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..ccess-userdatautils_31bf3856ad364e35_10.0.17763.1_none_cfbbb9a3f936b92a\UserDataTypeHelperUtil.dll Handle ID: 0x2524 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-pcshell_31bf3856ad364e35_10.0.17763.1_none_05649e330ef8a63c\SharMDL2.ttf Handle ID: 0x27a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-composable-sharepicker_31bf3856ad364e35_10.0.17763.1_none_03537294387be28f\SharMDL2.ttf Handle ID: 0x1b74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..nbackgrounds-client_31bf3856ad364e35_10.0.17763.1_none_cddcad79519b28ec\img102.jpg Handle ID: 0x183c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\PhonePCVoiceAgentsRes.040c.bin.gz Handle ID: 0x2170 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wirelesslanhelperclass_31bf3856ad364e35_10.0.17763.1_none_8b76b268080378ad\WLanHC.dll Handle ID: 0x2158 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wificloudstore_31bf3856ad364e35_10.0.17763.1_none_26743fa6e65b8e53\WiFiCloudStore.dll Handle ID: 0x24cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-small_31bf3856ad364e35_10.0.17763.1_none_6c548b7fd4129335\smae1256.fon Handle ID: 0x1a34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sethc_31bf3856ad364e35_10.0.17763.1_none_538628decd44ba4d\sethc.exe Handle ID: 0x1d30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sysprep-spnet_31bf3856ad364e35_10.0.17763.1_none_08860934a57978a7\spnet.dll Handle ID: 0x8ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_unavail_l.cur Handle ID: 0x246c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSquare150x150Logo.scale-400.png Handle ID: 0x1020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-media-speech-winrt.resources_31bf3856ad364e35_10.0.17763.1_es-mx_56da892ceb877566\Windows.Media.Speech.UXRes.dll.mui Handle ID: 0x13c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\assert.js Handle ID: 0x10d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-edp-audit_31bf3856ad364e35_10.0.17763.1_none_55e8c0383958f3eb\edpauditapi.dll Handle ID: 0x26a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-runtime-metadata_31bf3856ad364e35_10.0.17763.1_none_21b82533600351c2\Windows.Security.winmd Handle ID: 0x1fac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\scss.js Handle ID: 0x266c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-defaultdevicemanager_31bf3856ad364e35_10.0.17763.1_none_5157f80f2cc6b6a2\DefaultDeviceManager.dll Handle ID: 0x1bac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wmi-jobobject-provider_31bf3856ad364e35_10.0.17763.1_none_55b58282802c583c\wmipjobj.mof Handle ID: 0x1a18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\OnlineServices.dll Handle ID: 0x644 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-spp-ux_31bf3856ad364e35_10.0.17763.1_none_4c8788a0f6fb9d74\slui.exe Handle ID: 0xa74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.040c.cortana_31bf3856ad364e35_10.0.17763.1_none_b0100c97c91a9222\SharedUIDisambig.040c.cfg Handle ID: 0x1f50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-security-webauth_31bf3856ad364e35_10.0.17763.1_none_1c68dfc64f1684a3\AuthHost.exe Handle ID: 0x2714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ipmiprovider_31bf3856ad364e35_10.0.17763.1_none_0fff943ee99397a6\ipmiprv.dll Handle ID: 0x229c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-browser-eshims_31bf3856ad364e35_11.0.17763.1_none_157014ef4f07dd17\eShims.dll Handle ID: 0x22e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-sensordataservice_31bf3856ad364e35_10.0.17763.1_none_eec9d0fc826522a9\SensorDataService.exe Handle ID: 0xc88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_3e9c121048b86d04\tipresx.dll.mui Handle ID: 0x1e8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\ProgressRing.xbf Handle ID: 0x1d7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\App.xbf Handle ID: 0x1768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\RestartNowPower_80.png Handle ID: 0x1ed4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..usnotificationuxexe_31bf3856ad364e35_10.0.17763.1_none_64d9272769facb2b\RestartNowPower_80.contrast-black.png Handle ID: 0x154c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.1009.cortana_31bf3856ad364e35_10.0.17763.1_none_4f8d1abaa46ac1e1\PhonePCVoiceAgents.1009.cfg.gz Handle ID: 0x1d9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_es-mx_bd5359645eddc6b2\Windows.Data.TimeZones.es-MX.pri Handle ID: 0xb40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..rarydialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_be8c71470a331621\StoreLogo.png Handle ID: 0x1ad0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\VoiceAgentBaseRes.080a.bin.gz Handle ID: 0x740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\RemindersSplashScreen.contrast-white_scale-200.png Handle ID: 0x17a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioning-core_31bf3856ad364e35_10.0.17763.1_none_a894ef1787aeb9d1\provengine.dll Handle ID: 0x20ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-compat-appraiser_31bf3856ad364e35_10.0.17763.1_none_8215dab9050315c2\Win32CompatibilityAppraiser_DDF.xml Handle ID: 0x4a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-dot3ui_31bf3856ad364e35_10.0.17763.1_none_19a7d261ad6b1b58\dot3dlg.dll Handle ID: 0x20cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-timezone-sync_31bf3856ad364e35_10.0.17763.1_none_7ff6d9c9787e40eb\tzsync.exe Handle ID: 0x2574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsCloudIcon.scale-150.png Handle ID: 0x17c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsCloudIcon.contrast-black_scale-150.png Handle ID: 0x1994 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-cortana-actionmanager_31bf3856ad364e35_10.0.17763.1_none_a5111f4ba846f4f8\ActionMgr.dll Handle ID: 0x168c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..iencehost.appxsetup_31bf3856ad364e35_10.0.17763.1_none_775ff9a3d9fcdd87\AppxSignature.p7x Handle ID: 0x17a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..bluetooth-telemetry_31bf3856ad364e35_10.0.17763.1_none_afc6c35f44f82375\BthTelemetry.dll Handle ID: 0x1da4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-f..truetype-constantia_31bf3856ad364e35_10.0.17763.1_none_fbcd260461e2aab7\constan.ttf Handle ID: 0xe90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-auth..er-client-component_31bf3856ad364e35_10.0.17763.1_none_e55f73e03f1225a1\XblAuthManagerProxy.dll Handle ID: 0x171c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..nfiguration.cortana_31bf3856ad364e35_10.0.17763.1_none_41567511cfb731d0\BingConfiguration_fr-FR.xml Handle ID: 0xb9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c09.cortana_31bf3856ad364e35_10.0.17763.1_none_668c9dc63f462d25\PPIVoiceAgents.0c09.cfg.gz Handle ID: 0x700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\oobeautopilotactivation-main.html Handle ID: 0x26b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-userexperience_31bf3856ad364e35_10.0.17763.1_none_0ccfd9f0a3f60bb8\SpeechUXPS.DLL Handle ID: 0x5fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\knockout-helpers.js Handle ID: 0x2720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\pen_r.cur Handle ID: 0x720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-rasconnectionmanager_31bf3856ad364e35_10.0.17763.1_none_4fe62956b8aef8eb\cmutil.dll Handle ID: 0x1a04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..scannerpreview-host_31bf3856ad364e35_10.0.17763.1_none_83233e4b273591f1\StoreLogo.png Handle ID: 0x205c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-dictionaries_31bf3856ad364e35_10.0.17763.1_none_e872b4e2bacf9086\RBDS0473.dic Handle ID: 0x1744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-dictionaries_31bf3856ad364e35_10.0.17763.1_none_e872b4e2bacf9086\RBDS045E.dic Handle ID: 0x1a48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-speech-userexperience_31bf3856ad364e35_10.0.17763.1_none_0ccfd9f0a3f60bb8\SpeechUXWiz.exe Handle ID: 0x166c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networking-prefetching_31bf3856ad364e35_10.0.17763.1_none_6e2c56270a99abea\Windows.Networking.BackgroundTransfer.ContentPrefetchTask.dll Handle ID: 0x185c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-jpn-datasources_31bf3856ad364e35_10.0.17763.1_none_41a793becd229d77\JpnServiceDS.dll Handle ID: 0xa04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\network.bundle.js Handle ID: 0x828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\SplashScreen.contrast-white_scale-100.png Handle ID: 0x2468 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..main.assets.cortana_31bf3856ad364e35_10.0.17763.1_none_c7237f6c3efc8281\SplashScreen.contrast-white.png Handle ID: 0x21dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-web-app-host.resources_31bf3856ad364e35_10.0.17763.1_pt-br_8aafa9552c027fd5\WWAHost.exe.mui Handle ID: 0x25c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..ompatibility-client_31bf3856ad364e35_10.0.17763.1_none_4ece11e4bc6e4363\mstask.dll Handle ID: 0xba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\LockContentionPage.xbf Handle ID: 0x1850 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\TabletMode.scale-100.png Handle ID: 0x53c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..a-cortanamapihelper_31bf3856ad364e35_10.0.17763.1_none_49e96a5d9c6b2ac4\CortanaMapiHelper.dll Handle ID: 0x1e60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-d..-certificateinstall_31bf3856ad364e35_10.0.17763.1_none_2a7b1e37436023f2\dmcertinst.exe Handle ID: 0x2220 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-cursors_31bf3856ad364e35_10.0.17763.1_none_3bfd78b2b2eeacb8\aero_arrow.cur Handle ID: 0xa14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-t..-collaboration-core_31bf3856ad364e35_10.0.17763.1_none_abd4e0424e542426\rdpcore.dll Handle ID: 0x1130 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\default-frame-template.html Handle ID: 0x1ef0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-chsime-binaries_31bf3856ad364e35_10.0.17763.1_none_6c4c0cd420a47581\ChsLexiconUpdateDS.dll Handle ID: 0x19f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0409.cortana_31bf3856ad364e35_10.0.17763.1_none_2a70fe6d415c2cdc\PPIVoiceAgents.0409.cfg.gz Handle ID: 0x17bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_d28580d3f2c2c0e5\PeopleLogo.targetsize-40_altform-unplated_contrast-white.png Handle ID: 0xb80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-provisioningcore_31bf3856ad364e35_10.0.17763.1_none_ac1ece6184ec9284\provisioning_v2.xsd Handle ID: 0x21b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\header.html Handle ID: 0xb94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..tformkeystorage-dll_31bf3856ad364e35_10.0.17763.1_none_b6ed9c06010460eb\PCPKsp.dll Handle ID: 0x1968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-32_altform-unplated.png Handle ID: 0x1f68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\AppListIcon.targetsize-32.png Handle ID: 0x518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-32_altform-unplated.png Handle ID: 0x22b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\AppListIcon.targetsize-32.png Handle ID: 0x1e20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ddodiag_31bf3856ad364e35_10.0.17763.1_none_271c7bf7f51818a6\ddodiag.exe Handle ID: 0x12b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\up_rl.cur Handle ID: 0xd64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\up_l.cur Handle ID: 0x256c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-networkux-legacyux_31bf3856ad364e35_10.0.17763.1_none_0e498127e56b0bc4\LegacyNetUXHost.exe Handle ID: 0x984 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..rarydialog.appxmain_31bf3856ad364e35_10.0.17763.1_none_be8c71470a331621\AddSuggestedFoldersToLibraryDialog.exe Handle ID: 0x22f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-font-truetype-cambria_31bf3856ad364e35_10.0.17763.1_none_e36788bb5c3a03b8\cambriab.ttf Handle ID: 0x1cc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c...speechhelp.cortana_31bf3856ad364e35_10.0.17763.1_none_c16ef436ea2c1c8b\SpeechHelp_AssistantEnabled_en-AU.json Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\TabletMode.scale-400.png Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Icon_MMXresume.scale-150.png Handle ID: 0x1f48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\Icon_MMXresume.contrast-black_scale-150.png Handle ID: 0x9dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\SmallTile.scale-150.png Handle ID: 0x1720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..bility-ui-recording_31bf3856ad364e35_10.0.17763.1_none_b808dc46ec6ffff6\uireng.dll Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\i_clearCache.png Handle ID: 0x112c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_6b699ea412dd2871\SmallTile.scale-125.png Handle ID: 0xc80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..tom-cortana.cortana_31bf3856ad364e35_10.0.17763.1_none_c71fc5ae70192519\SmallTile.scale-125.png Handle ID: 0x1860 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\help_im.cur Handle ID: 0x2440 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-u..access-userdataapis_31bf3856ad364e35_10.0.17763.1_none_faa3be93195c03e0\ContactApis.dll Handle ID: 0x2790 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\networkRuler.css Handle ID: 0x54c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mtf-jpn-datasources_31bf3856ad364e35_10.0.17763.1_none_41a793becd229d77\FilterDS.dll Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\VoiceAgentsCommon.dll Handle ID: 0x173c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-48_altform-unplated.png Handle ID: 0x2110 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_5d8ea4cf95ea6d99\AppListIcon.targetsize-48.png Handle ID: 0x2498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..orkconnectionbroker_31bf3856ad364e35_10.0.17763.1_none_4d753a171d0b39c5\sbservicetrigger.dll Handle ID: 0x19ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0c0c.cortana_31bf3856ad364e35_10.0.17763.1_none_ec2babf0c704926b\VoiceAgentsCommonRes.0c0c.bin.gz Handle ID: 0x1500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ndis-implatform_31bf3856ad364e35_10.0.17763.1_none_46b1176f9c086d32\ndisimplatcim.dll Handle ID: 0x244c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-winlogon-sas_31bf3856ad364e35_10.0.17763.1_none_6a3c3785d2790f05\sas.dll Handle ID: 0x272c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-a..sibility-experience_31bf3856ad364e35_10.0.17763.1_none_7c875b35de3c61bb\Windows.UI.Accessibility.dll Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.4009.cortana_31bf3856ad364e35_10.0.17763.1_none_a819828880cccd44\VoiceAgentBaseRes.4009.bin.gz Handle ID: 0x1ca0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-sounds_31bf3856ad364e35_10.0.17763.1_none_07d866180db30323\Ring07.wav Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..t-resources-mrmcore_31bf3856ad364e35_10.0.17763.1_none_dc449420ba0e56bf\MrmCoreR.dll Handle ID: 0x338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\css.js Handle ID: 0x2604 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\scoobeoutro-main.html Handle ID: 0x1578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_eda054b15717efe0\Splashscreen.scale-100.png Handle ID: 0x5a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-a..ntscontrol.appxmain_31bf3856ad364e35_10.0.17763.1_none_7eee57719621dae3\SplashScreen.Theme-Light_Scale-180.png Handle ID: 0xc8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-composable-switcher_31bf3856ad364e35_10.0.17763.1_none_42c2561525feff0b\ShellComponents.Switcher.pri Handle ID: 0x998 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..okerplugin.appxmain_31bf3856ad364e35_10.0.17763.1_none_4c87b6822db3bc65\PasswordExpiry.contrast-white_scale-150.png Handle ID: 0xaa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..installerandprintui_31bf3856ad364e35_10.0.17763.1_none_c71a29854e15b6e8\DafPrintProvider.dll Handle ID: 0xac0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devices-usb-winrt_31bf3856ad364e35_10.0.17763.1_none_64317e7598108dcd\Windows.Devices.Usb.dll Handle ID: 0x231c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-audio-volumecontrol_31bf3856ad364e35_10.0.17763.1_none_b6ee5b4c5fa36ba0\SndVolSSO.dll Handle ID: 0xb1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..rity-spp-validation_31bf3856ad364e35_10.0.17763.1_none_0bb0b1c07b350e42\GenValObj.exe Handle ID: 0x1afc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..pickerexperiencemem_31bf3856ad364e35_10.0.17763.1_none_ad0fe6154be7f299\windows.internal.shellcommon.FilePickerExperienceMEM.dll Handle ID: 0x1ef4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-embeddedmodesvc_31bf3856ad364e35_10.0.17763.1_none_11072b10ee3c7a09\embeddedmodesvc.dll Handle ID: 0x15b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..msettings-datamodel_31bf3856ad364e35_10.0.17763.1_none_daf7ea9954f50a98\SystemSettings.DataModel.dll Handle ID: 0x22ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-nfc-semanagement_31bf3856ad364e35_10.0.17763.1_none_d5a3596bb85a8c0b\Windows-NFC-SEManagement.pri Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\ui-light.css Handle ID: 0x2144 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\SourceMapParserWorker.js Handle ID: 0x14b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windowssearchengine_31bf3856ad364e35_7.0.17763.1_none_0bd29f2ebe71ae90\SearchIndexer.exe Handle ID: 0x1c78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ecapp.appxmain_31bf3856ad364e35_10.0.17763.1_none_edd63344e44f2531\GazeInputInternal.winmd Handle ID: 0x19f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsCloudIcon.contrast-white_scale-150.png Handle ID: 0x2428 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..fe-catsrvut-comsvcs_31bf3856ad364e35_10.0.17763.1_none_63884f12f80766f9\catsrvut.dll Handle ID: 0x1d58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-40_altform-unplated.png Handle ID: 0x1588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-black.cortana_31bf3856ad364e35_10.0.17763.1_none_b8c3376033053f34\AppListIcon.targetsize-40.png Handle ID: 0x2338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-40_altform-unplated.png Handle ID: 0x4a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..om-miantuan.cortana_31bf3856ad364e35_10.0.17763.1_none_cdadb6693c8ed9f0\AppListIcon.targetsize-40.png Handle ID: 0x14fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..g-xpsdocumentwriter_31bf3856ad364e35_10.0.17763.1_none_139e88cfbb2fb5ad\mxdw-manifest.ini Handle ID: 0x1cec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-onecore-registry-fromapp-api_31bf3856ad364e35_10.0.17763.1_none_7c71e9f01dc4f444\reguwpapi.dll Handle ID: 0x1594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\cross_rm.cur Handle ID: 0x1c44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.0416.cortana_31bf3856ad364e35_10.0.17763.1_none_90d2f7f63f25c6c8\ReactiveAgentBase.0416.cfg.gz Handle ID: 0x2060 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\Cortana.ObjectModel.winmd Handle ID: 0x640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_en-us_bb510eda6022f162\Windows.Data.TimeZones.en-US.pri Handle ID: 0x59c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\PasswordExpiry.contrast-white_scale-100.png Handle ID: 0x1ea0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-printing-printtopdf_31bf3856ad364e35_10.0.17763.1_none_72f5df219eb56452\MPDW-constraints.js Handle ID: 0x1f20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-n..quickstart.appxmain_31bf3856ad364e35_10.0.17763.1_none_850d627aaf0237a8\NarratorQuickstartSplashScreen.scale-400.png Handle ID: 0x13a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\MicrosoftAccount.TokenProvider.Core.winmd Handle ID: 0x18c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-b..nfrastructureclient_31bf3856ad364e35_10.0.17763.1_none_f11679495a116c6b\bi.dll Handle ID: 0x2150 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..sktop.appxmain.root_31bf3856ad364e35_10.0.17763.1_none_cbd6f54d06a8397e\CortanaApi.dll Handle ID: 0x1e3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-xbox-gamecallableui.appxmain_31bf3856ad364e35_10.0.17763.1_none_13e5c8b03f7c3aac\SyncProgressPage.xbf Handle ID: 0xd10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\activity-sync-consent.svg Handle ID: 0x2018 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-wallet-service.proxy_31bf3856ad364e35_10.0.17763.1_none_9a196d8cec7f68b3\WalletProxy.dll Handle ID: 0x1a94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-s..sor-native-whitebox_31bf3856ad364e35_10.0.17763.1_none_91bb594889a189e6\RMActivate.exe Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..oolsclient.appxmain_31bf3856ad364e35_10.0.17763.1_none_b0a2116e8181c150\resources.pri Handle ID: 0x20b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-i..ntrolpanel.appxmain_31bf3856ad364e35_10.0.17763.1_none_0b83f44def312e74\TinyTile.contrast-white_scale-150.png Handle ID: 0x2480 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.17763.1_none_f37e62b7a5c961eb\CloudExperienceHostBroker.Cortana.winmd Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..rammar.080a.cortana_31bf3856ad364e35_10.0.17763.1_none_eb3fc7de2f239a90\VoiceAgentsCommonRes.080a.bin.gz Handle ID: 0x2610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_windows-management-..e-workplacesettings_31bf3856ad364e35_10.0.17763.1_none_86e0917d108bc2cd\Windows.Management.Workplace.WorkplaceSettings.dll Handle ID: 0x1fe4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..-system-diagnostics_31bf3856ad364e35_10.0.17763.1_none_0ef2ade15e3e2909\Windows.System.Diagnostics.dll Handle ID: 0x1538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-p..ng-client-overrides_31bf3856ad364e35_10.0.17763.1_none_0a5f88cc4b2af970\Power.Settings.Graphics.ppkg Handle ID: 0x880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..er.appxmain.ratings_31bf3856ad364e35_10.0.17763.1_none_3a1b982b68ba3a46\RatingStars36.contrast-white_scale-200.png Handle ID: 0x770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-shell-acccursors_31bf3856ad364e35_10.0.17763.1_none_d5376d64d47c2909\wait_l.cur Handle ID: 0x9b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-c..trast-white.cortana_31bf3856ad364e35_10.0.17763.1_none_a6d24b486d58a4d5\MediumTile.scale-200.png Handle ID: 0x2078 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsLargeCloudIcon.scale-200.png Handle ID: 0x1e5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-ui-shell-component_31bf3856ad364e35_10.0.17763.1_none_3e676b4662b16ecd\RequestedDownloadsLargeCloudIcon.contrast-black_scale-200.png Handle ID: 0x2304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-w..for-management-core_31bf3856ad364e35_10.0.17763.1_none_bb2b5f4505313851\WSManMigrationPlugin.dll Handle ID: 0x2618 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-devices-radios_31bf3856ad364e35_10.0.17763.1_none_516f8190aa7c7c04\Windows.Devices.Radios.dll Handle ID: 0x24c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..ccountsrt.resources_31bf3856ad364e35_10.0.17763.1_en-us_f1a51ef9cb418431\AccountsRT.dll.mui Handle ID: 0x1a00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:15 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..etmailcsp.resources_31bf3856ad364e35_10.0.17763.1_en-us_a1a6748ef39b6786\InternetMailCsp.dll.mui Handle ID: 0x77c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..ineshared.resources_31bf3856ad364e35_10.0.17763.1_en-us_df074f827a6a1528\MCCSEngineShared.dll.mui Handle ID: 0x1c1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_7e98449e2e482222\SyncRes.dll.mui Handle ID: 0x12c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_591259a1003137f9\APHostRes.dll.mui Handle ID: 0x27b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_d81dcb8ed02e4417\SyncRes.dll.mui Handle ID: 0x1eec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-aphostservice_31bf3856ad364e35_10.0.17763.1_none_4603ed53a611ee1d\APHostService.dll Handle ID: 0x1c40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_09052d5b1e7f1f33\SyncRes.dll.mui Handle ID: 0x1cf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncutil_31bf3856ad364e35_10.0.17763.1_none_c1a1c4582fb582d3\syncutil.dll Handle ID: 0x1ee4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_95e499a0e8831b13\SyncRes.dll.mui Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_ac90808e02f0eff5\SyncRes.dll.mui Handle ID: 0x21e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres_31bf3856ad364e35_10.0.17763.1_none_7743b8c62410ee0f\SyncRes.dll Handle ID: 0x156c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_he-il_05b454b5208e5105\SyncRes.dll.mui Handle ID: 0x1e80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_en-us_1f11da3047264810\SyncRes.dll.mui Handle ID: 0x1e4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..licymanagerbrokerps_31bf3856ad364e35_10.0.17763.1_none_69d88632828d2dcb\EasPolicyManagerBrokerPS.dll Handle ID: 0x1ce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_es-mx_211424ba45e11d60\SyncRes.dll.mui Handle ID: 0x17ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_en-us_6f1f067628d860d6\APHostRes.dll.mui Handle ID: 0xbfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-internetmailcsp_31bf3856ad364e35_10.0.17763.1_none_ebf392e896076057\InternetMailCsp.dll Handle ID: 0x694 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-engineshared_31bf3856ad364e35_10.0.17763.1_none_f126246ab0a4609b\MCCSEngineShared.dll Handle ID: 0x1ee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_de-de_c62e307d39fa5511\APHostRes.dll.mui Handle ID: 0x1444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-accountaccessor_31bf3856ad364e35_10.0.17763.1_none_c27af6b11fb6117c\accountaccessor.dll Handle ID: 0x2334 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_el-gr_1eb731ca475da4d9\SyncRes.dll.mui Handle ID: 0xfd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_cea570e40ffa3ae8\APHostRes.dll.mui Handle ID: 0x20c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_b8401e2a79dd5c7d\APHostRes.dll.mui Handle ID: 0x22c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-engineshared_31bf3856ad364e35_10.0.17763.1_none_e6d17a187c439ea0\MCCSEngineShared.dll Handle ID: 0x1c14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_bdf83bc13c672bdf\SyncRes.dll.mui Handle ID: 0x74c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_pt-br_70bb3cfa958c5e75\APHostRes.dll.mui Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_nb-no_29ebac96b0b45308\APHostRes.dll.mui Handle ID: 0x22a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_07d107951f41bdcb\SyncRes.dll.mui Handle ID: 0x1c08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_da-dk_78f56efb5671e7b1\SyncRes.dll.mui Handle ID: 0x2148 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_6832f1e4982b43b7\SyncRes.dll.mui Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-accountaccessor_31bf3856ad364e35_10.0.17763.1_none_b8264c5eeb554f81\accountaccessor.dll Handle ID: 0x18f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-networkhelper_31bf3856ad364e35_10.0.17763.1_none_b69428ec756b3d48\networkhelper.dll Handle ID: 0x179c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-synccontroller_31bf3856ad364e35_10.0.17763.1_none_18e8ed5da4d7235f\SyncController.dll Handle ID: 0xd40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-mccspal_31bf3856ad364e35_10.0.17763.1_none_fc25776d34d9ba8a\MCCSPal.dll Handle ID: 0x634 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_65caa65899b080e7\SyncRes.dll.mui Handle ID: 0xdc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_8a7236b08223be30\SyncRes.dll.mui Handle ID: 0x19b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_da-dk_c9029b4138240077\APHostRes.dll.mui Handle ID: 0x1430 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-davsyncprovider_31bf3856ad364e35_10.0.17763.1_none_c7025340a129b270\DavSyncProvider.dll Handle ID: 0x1570 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-accountsrt_31bf3856ad364e35_10.0.17763.1_none_2ab422f49104630a\AccountsRt.dll Handle ID: 0x1a4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_th-th_a937fe0c80990b53\SyncRes.dll.mui Handle ID: 0x75c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_41592b61d88f274c\APHostRes.dll.mui Handle ID: 0x12f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..-activesyncprovider_31bf3856ad364e35_10.0.17763.1_none_b030f7344ef02295\ActiveSyncProvider.dll Handle ID: 0x144c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_en-gb_17891f124bfd944b\SyncRes.dll.mui Handle ID: 0x9c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..orkhelper.resources_31bf3856ad364e35_10.0.17763.1_en-us_309b9316193d753b\NetworkHelper.dll.mui Handle ID: 0xa90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..vesynccsp.resources_31bf3856ad364e35_10.0.17763.1_en-us_90f0a569f910779f\ActiveSyncCsp.dll.mui Handle ID: 0x21a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_074df6918d4535e1\SyncRes.dll.mui Handle ID: 0x16ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..cprovider.resources_31bf3856ad364e35_10.0.17763.1_en-us_c3e76c2f5235fc32\DavSyncProvider.dll.mui Handle ID: 0x2318 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..ontroller.resources_31bf3856ad364e35_10.0.17763.1_en-us_13b8370b94aafec0\SyncController.dll.mui Handle ID: 0x1580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_ba0af75d3ef7b63d\SyncRes.dll.mui Handle ID: 0x1724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_et-ee_189d02a44b531644\SyncRes.dll.mui Handle ID: 0x2218 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_fd4852e65fc268c9\APHostRes.dll.mui Handle ID: 0x12d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_el-gr_6ec45e10290fbd9f\APHostRes.dll.mui Handle ID: 0x26fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_c194ad133a1f5017\SyncRes.dll.mui Handle ID: 0x23b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_218fe020b349b58b\SyncRes.dll.mui Handle ID: 0x7e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-activesynccsp_31bf3856ad364e35_10.0.17763.1_none_fe806b6bc9b52b78\ActiveSyncCsp.dll Handle ID: 0xd2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_es-es_1edd3714474d39b5\SyncRes.dll.mui Handle ID: 0x1974 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..ernetmail.resources_31bf3856ad364e35_10.0.17763.1_en-us_da81b7f443642344\InternetMail.dll.mui Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-syncproxy_31bf3856ad364e35_10.0.17763.1_none_e14d3a83cb9181bc\SyncProxy.dll Handle ID: 0x22a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_829481f42bb8fe92\SyncRes.dll.mui Handle ID: 0x20f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_9def4eace61e6036\APHostRes.dll.mui Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-aphostclient_31bf3856ad364e35_10.0.17763.1_none_1df6a2b7d2f813dc\APHostClient.dll Handle ID: 0x1b34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-synccontroller_31bf3856ad364e35_10.0.17763.1_none_0e94430b70766164\SyncController.dll Handle ID: 0x1c54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_d2a1ae3a0d6b1758\APHostRes.dll.mui Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_6e6752569702ca91\APHostRes.dll.mui Handle ID: 0xec0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..taccessor.resources_31bf3856ad364e35_10.0.17763.1_en-us_0045761be8e2db59\AccountAccessor.dll.mui Handle ID: 0xbf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-davsyncprovider_31bf3856ad364e35_10.0.17763.1_none_d156fd92d58a746b\DavSyncProvider.dll Handle ID: 0x1ac8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-accountsrt_31bf3856ad364e35_10.0.17763.1_none_205f78a25ca3a10f\AccountsRt.dll Handle ID: 0x19a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncutil_31bf3856ad364e35_10.0.17763.1_none_c1a1c4582fb582d3\LiveDomainList.txt Handle ID: 0x604 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-syncutil_31bf3856ad364e35_10.0.17763.1_none_b74d1a05fb54c0d8\LiveDomainList.txt Handle ID: 0x1f6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_491b09477541764f\SyncRes.dll.mui Handle ID: 0x1d98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_pt-br_20ae10b4b3da45af\SyncRes.dll.mui Handle ID: 0x1e90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-internetmail_31bf3856ad364e35_10.0.17763.1_none_384b0a7cf36e1bad\internetmail.dll Handle ID: 0x9a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..cprovider.resources_31bf3856ad364e35_10.0.17763.1_en-us_d52fd1a4baaec2dd\ActiveSyncProvider.dll.mui Handle ID: 0x1c9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_sv-se_042ddc598f544e12\SyncRes.dll.mui Handle ID: 0x214c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_f14bff1bf6dd0e86\SyncRes.dll.mui Handle ID: 0x2354 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_2bc8bb1a41de0478\APHostRes.dll.mui Handle ID: 0x1350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_30b2183972a40f87\SyncRes.dll.mui Handle ID: 0x2624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-syncutil_31bf3856ad364e35_10.0.17763.1_none_b74d1a05fb54c0d8\syncutil.dll Handle ID: 0x9d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_719d0c6694fbce51\APHostRes.dll.mui Handle ID: 0x267c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_95172b1ce904da23\SyncRes.dll.mui Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-aphostclient_31bf3856ad364e35_10.0.17763.1_none_13a1f8659e9751e1\APHostClient.dll Handle ID: 0x1b5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_sv-se_543b089f710666d8\APHostRes.dll.mui Handle ID: 0xd50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-inproclogger_31bf3856ad364e35_10.0.17763.1_none_52e9f14a000b024a\InprocLogger.dll Handle ID: 0x2210 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-networkhelper_31bf3856ad364e35_10.0.17763.1_none_ac3f7e9a410a7b4d\networkhelper.dll Handle ID: 0x16a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_it-it_fbc9cf9ff3034e5b\APHostRes.dll.mui Handle ID: 0x164c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..rokerhost.resources_31bf3856ad364e35_10.0.17763.1_en-us_62b889c41ed5ebe7\EASPolicyManagerBrokerHost.exe.mui Handle ID: 0xc5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..-activesyncprovider_31bf3856ad364e35_10.0.17763.1_none_ba85a1868350e490\ActiveSyncProvider.dll Handle ID: 0x1708 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_sl-si_066018498ddf48c4\SyncRes.dll.mui Handle ID: 0x14d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_0e0568071e1944a5\APHostRes.dll.mui Handle ID: 0x6a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_it-it_abbca35a11513595\SyncRes.dll.mui Handle ID: 0x2704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-m..cymanagerbrokerhost_31bf3856ad364e35_10.0.17763.1_none_6f94b96dc86383cc\EASPolicyManagerBrokerHost.exe Handle ID: 0x23c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:17 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-aphostres_31bf3856ad364e35_10.0.17763.1_none_c4259446e08396fe\APHostRes.dll Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_4de22267046c4770\SyncRes.dll.mui Handle ID: 0x1384 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_282af7d4b1e05cdd\APHostRes.dll.mui Handle ID: 0x1bf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_ad3b26a07e105003\SyncRes.dll.mui Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_de-de_7621043758483c4b\SyncRes.dll.mui Handle ID: 0x26bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_dbbb8ed4602bebb2\SyncRes.dll.mui Handle ID: 0x1ea4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\amd64_microsoft-windows-mccs-syncres_31bf3856ad364e35_10.0.17763.1_none_6cef0e73efb02c14\SyncRes.dll Handle ID: 0x890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..-syncutil.resources_31bf3856ad364e35_10.0.17763.1_en-us_336cd923f5d2f218\SyncUtil.dll.mui Handle ID: 0x994 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncproxy_31bf3856ad364e35_10.0.17763.1_none_eba1e4d5fff243b7\SyncProxy.dll Handle ID: 0x1f5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_nb-no_d9de8050cf023a42\SyncRes.dll.mui Handle ID: 0x1fe0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_es-es_6eea635a28ff527b\APHostRes.dll.mui Handle ID: 0x14f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-m..aphostres.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_11a1d9591bd168dd\APHostRes.dll.mui Handle ID: 0x2660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:08:18 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\wow64_microsoft-windows-mccs-syncres.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_1e5a2610b550b1cb\SyncRes.dll.mui Handle ID: 0x1ac0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-579 Group Name: Access Control Assistance Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-569 Group Name: Cryptographic Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-583 Group Name: Device Owners Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-562 Group Name: Distributed COM Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-573 Group Name: Event Log Readers Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-546 Group Name: Guests Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-578 Group Name: Hyper-V Administrators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-568 Group Name: IIS_IUSRS Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-556 Group Name: Network Configuration Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-559 Group Name: Performance Log Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-558 Group Name: Performance Monitor Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-547 Group Name: Power Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-555 Group Name: Remote Desktop Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-580 Group Name: Remote Management Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-552 Group Name: Replicator Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-581 Group Name: System Managed Accounts Group Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-545 Group Name: Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:08:48 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-21-3858453843-2229087458-434983997-1005 Group Name: SQLServer2005SQLBrowserUser$DESKTOP-0634FCA Group Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:08:49 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:08:49 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-500 Account Name: Administrator Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:08:49 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-503 Account Name: DefaultAccount Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:08:49 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:08:49 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:08:49 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-504 Account Name: WDAGUtilityAccount Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:08:49 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:08:49 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 12544 2019-02-19 14:09:04 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:09:04 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-579 Group Name: Access Control Assistance Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-569 Group Name: Cryptographic Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-583 Group Name: Device Owners Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-562 Group Name: Distributed COM Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-573 Group Name: Event Log Readers Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-546 Group Name: Guests Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-578 Group Name: Hyper-V Administrators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-568 Group Name: IIS_IUSRS Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-556 Group Name: Network Configuration Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-559 Group Name: Performance Log Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-558 Group Name: Performance Monitor Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-547 Group Name: Power Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-555 Group Name: Remote Desktop Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-580 Group Name: Remote Management Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-552 Group Name: Replicator Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-581 Group Name: System Managed Accounts Group Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-545 Group Name: Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:13 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-21-3858453843-2229087458-434983997-1005 Group Name: SQLServer2005SQLBrowserUser$DESKTOP-0634FCA Group Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:09:14 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:09:14 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-500 Account Name: Administrator Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:09:14 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-503 Account Name: DefaultAccount Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:09:14 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:09:14 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:09:14 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-504 Account Name: WDAGUtilityAccount Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:09:14 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:09:14 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 12544 2019-02-19 14:09:15 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:09:15 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13824 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-500 Account Name: Administrator Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-503 Account Name: DefaultAccount Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-504 Account Name: WDAGUtilityAccount Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-579 Group Name: Access Control Assistance Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-569 Group Name: Cryptographic Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-583 Group Name: Device Owners Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-562 Group Name: Distributed COM Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-573 Group Name: Event Log Readers Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-546 Group Name: Guests Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-578 Group Name: Hyper-V Administrators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-568 Group Name: IIS_IUSRS Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-556 Group Name: Network Configuration Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-559 Group Name: Performance Log Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-558 Group Name: Performance Monitor Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-547 Group Name: Power Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-555 Group Name: Remote Desktop Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-580 Group Name: Remote Management Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-552 Group Name: Replicator Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-581 Group Name: System Managed Accounts Group Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-545 Group Name: Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:09:42 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-21-3858453843-2229087458-434983997-1005 Group Name: SQLServer2005SQLBrowserUser$DESKTOP-0634FCA Group Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 12544 2019-02-19 14:10:02 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:10:02 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-19 14:10:04 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x1f7c Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-19 14:10:04 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x1f7c Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 12544 2019-02-19 14:11:01 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:11:01 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-579 Group Name: Access Control Assistance Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-569 Group Name: Cryptographic Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-583 Group Name: Device Owners Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-562 Group Name: Distributed COM Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-573 Group Name: Event Log Readers Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-546 Group Name: Guests Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-578 Group Name: Hyper-V Administrators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-568 Group Name: IIS_IUSRS Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-556 Group Name: Network Configuration Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-559 Group Name: Performance Log Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-558 Group Name: Performance Monitor Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-547 Group Name: Power Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-555 Group Name: Remote Desktop Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-580 Group Name: Remote Management Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-552 Group Name: Replicator Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:09 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-581 Group Name: System Managed Accounts Group Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:11:10 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:11:10 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-500 Account Name: Administrator Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:11:10 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-503 Account Name: DefaultAccount Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:11:10 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:11:10 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:11:10 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-504 Account Name: WDAGUtilityAccount Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:11:10 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:11:10 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:10 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-545 Group Name: Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:10 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-21-3858453843-2229087458-434983997-1005 Group Name: SQLServer2005SQLBrowserUser$DESKTOP-0634FCA Group Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:11:31 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x2448 Process Name: C:\Windows\System32\SearchIndexer.exe Безопасность Audit Success 13826 2019-02-19 14:11:31 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x2448 Process Name: C:\Windows\System32\SearchIndexer.exe Безопасность Audit Success 12544 2019-02-19 14:13:58 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:13:58 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 14:14:58 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:14:58 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-19 14:15:00 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x26fc Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-19 14:15:00 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x26fc Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 12544 2019-02-19 14:15:45 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:15:45 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13568 2019-02-19 14:15:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Users\Default\AppData\Local\Microsoft\WindowsApps Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\Boot Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\schemas\EAPHost Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\schemas\EAPMethods Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\servicing Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\servicing\Packages Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\servicing\Sessions Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\servicing\SQM Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\Speech\Common Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\System32\AdvancedInstallers Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\System32\Boot Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\System32\RasToast Handle ID: 0x1504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\System32\Speech\Common Handle ID: 0x1504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\SysWOW64\AdvancedInstallers Handle ID: 0x970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:52 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WaaS Handle ID: 0x970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps Handle ID: 0x1504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..d-bootfix.resources_31bf3856ad364e35_10.0.17763.1_en-us_8acace37074f2c4b\bootfix.bin Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nvironment-dvd-pcat_31bf3856ad364e35_10.0.17763.1_none_8addbb4888a815bd\BCD Handle ID: 0x970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..environment-dvd-efi_31bf3856ad364e35_10.0.17763.1_none_c60d813adcac88ff\BCD Handle ID: 0x1574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..re-bootmanager-pcat_31bf3856ad364e35_10.0.17763.1_none_57d100e552fc7dd0\bootmgr Handle ID: 0x664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..onment-dvd-etfsboot_31bf3856ad364e35_10.0.17763.1_none_172337130a3568af\etfsboot.com Handle ID: 0x22d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_winpe-smi-schema_31bf3856ad364e35_10.0.17763.1_none_71e8def20f77dbf2\schema.dat Handle ID: 0x1fa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFCN.dat Handle ID: 0x27e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFLCID.dat Handle ID: 0xe2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ironment-dvd-efisys_31bf3856ad364e35_10.0.17763.1_none_5366d1613b0629e2\efisys.bin Handle ID: 0x1740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ironment-dvd-efisys_31bf3856ad364e35_10.0.17763.1_none_5366d1613b0629e2\efisys_noprompt.bin Handle ID: 0x18ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\sflistw8.woa.dat Handle ID: 0x203c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFLISTW7.dat Handle ID: 0x66c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\sflistwb.woa.dat Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFLISTW8.dat Handle ID: 0x10f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFLISTRS1.dat Handle ID: 0x27e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\cmi2migxml.dll Handle ID: 0x1fa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFLISTWB.dat Handle ID: 0x590 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\diagER.dll Handle ID: 0x1b28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\hwcompat.dll Handle ID: 0x1740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\csiagent.dll Handle ID: 0x16f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\sflistwt.woa.dat Handle ID: 0xe2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFLISTWT.dat Handle ID: 0x6dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\migres.dll Handle ID: 0x26c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\migisol.dll Handle ID: 0x2744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\migsys.dll Handle ID: 0xe68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\MXEAgent.dll Handle ID: 0x1340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\migstore.dll Handle ID: 0x8f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ejuvenation-onecore_31bf3856ad364e35_10.0.17763.1_none_d9001d069375a308\unattend.dll Handle ID: 0x1438 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\reagent.dll Handle ID: 0x18dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\unbcl.dll Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\wdsutil.dll Handle ID: 0x22c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\WMIMigrationPlugin.dll Handle ID: 0x1fc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\upgradeagent.dll Handle ID: 0x5b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ejuvenation-onecore_31bf3856ad364e35_10.0.17763.1_none_d9001d069375a308\wpx.dll Handle ID: 0xb34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\setupplatform.exe Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\osfilter.inf Handle ID: 0xee4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pnpmigration_31bf3856ad364e35_10.0.17763.1_none_59b69b6c941a94fe\pnpmig.inf Handle ID: 0x1ee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\mighost.exe Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFPAT.inf Handle ID: 0xbb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFPATW7.inf Handle ID: 0x1b2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFPATW8.inf Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFPATRS1.inf Handle ID: 0x1fc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFPATWB.inf Handle ID: 0x1190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFPATWT.inf Handle ID: 0x1a50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..-inputdll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_9918f70e8c3e21ce\input.dll.mui Handle ID: 0x1f44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..uvenation.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_5eafe9f3d358a474\migres.dll.mui Handle ID: 0xd5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..veryagent.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ccfdcbb522f90ce2\reagent.dll.mui Handle ID: 0x2134 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ocale-nls.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_f7d3e9b14484d623\winnlsres.dll.mui Handle ID: 0x15c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ore-bootmanager-efi_31bf3856ad364e35_10.0.17763.1_none_7846d2bcf4894714\winsipolicy.p7b Handle ID: 0x2240 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nvironment-dvd-pcat_31bf3856ad364e35_10.0.17763.1_none_8addbb4888a815bd\boot.sdi Handle ID: 0x2038 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..environment-dvd-efi_31bf3856ad364e35_10.0.17763.1_none_c60d813adcac88ff\boot.sdi Handle ID: 0x26d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..nal-core-locale-nls_31bf3856ad364e35_10.0.17763.1_none_5b7e1abf016f2dcd\locale.nls Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\hwexclude.txt Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\migapp.xml Handle ID: 0x1b2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\offline.xml Handle ID: 0xbb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\oscomps.xml Handle ID: 0x1efc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\hwcompat.txt Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\oscomps.woa.xml Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\uninstall.xml Handle ID: 0x209c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\uninstall_data.xml Handle ID: 0x219c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\upgrade_comp.xml Handle ID: 0xe54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\upgrade_bulk.xml Handle ID: 0x2204 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\migcore.dll Handle ID: 0x1e48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\upgrade_data.xml Handle ID: 0xd60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\upgrade_frmwrk.xml Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\upgWow_bulk.xml Handle ID: 0x1ee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\upgradeagent.xml Handle ID: 0xee4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\setupplatform.dll Handle ID: 0x26c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..re-bootmanager-pcat_31bf3856ad364e35_10.0.17763.1_none_57d100e552fc7dd0\bootnxt Handle ID: 0x6dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-audio-acmcorecodecs_31bf3856ad364e35_10.0.17763.1_none_119ac57451f1ccfe\imaadp32.acm Handle ID: 0x16f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-audio-acmcorecodecs_31bf3856ad364e35_10.0.17763.1_none_119ac57451f1ccfe\msadp32.acm Handle ID: 0x1740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.17763.1_none_9e06afaa6716752a\x86_installed Handle ID: 0x1b28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.17763.1_none_fa254b2e1f73e660\amd64_installed Handle ID: 0x590 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-audio-acmcorecodecs_31bf3856ad364e35_10.0.17763.1_none_119ac57451f1ccfe\msg711.acm Handle ID: 0x1fa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-audio-acmcorecodecs_31bf3856ad364e35_10.0.17763.1_none_119ac57451f1ccfe\msgsm32.acm Handle ID: 0x27e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\bench_16.bin Handle ID: 0x2240 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\bench_24.bin Handle ID: 0x219c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\bench_32.bin Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\bench_48.bin Handle ID: 0x26d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\house_16.bin Handle ID: 0x2038 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\house_24.bin Handle ID: 0x13b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\house_32.bin Handle ID: 0x1514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\house_48.bin Handle ID: 0xd60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\office_16.bin Handle ID: 0x1e48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\office_24.bin Handle ID: 0x2204 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\office_32.bin Handle ID: 0xe54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\office_48.bin Handle ID: 0xb34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..-texttospeech-en-us_31bf3856ad364e35_10.0.17763.1_none_41b0c555432d09b5\M1033ZIR.APM Handle ID: 0x1b28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$.cdf-ms Handle ID: 0xe2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_appcompat_programs_99c7f419bd54f4ca.cdf-ms Handle ID: 0x9b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_apppatch_1143992cbbbebcab.cdf-ms Handle ID: 0x19b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_apppatch_apppatch64_e39bab3b20714e20.cdf-ms Handle ID: 0xb4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_40104b85a18bfcb2.cdf-ms Handle ID: 0x2698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_dvd_efi_de3c4ceb52549e1c.cdf-ms Handle ID: 0x114c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_dvd_efi_en-us_8245c3aed97c0844.cdf-ms Handle ID: 0x122c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_dvd_pcat_de3c62295de3e26e.cdf-ms Handle ID: 0x1790 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_dvd_pcat_en-us_80af7686f451a150.cdf-ms Handle ID: 0x60c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_0f890f82be247f42.cdf-ms Handle ID: 0x26c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_bg-bg_bf6512730a586be9.cdf-ms Handle ID: 0x1efc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_cs-cz_c14bac6f077e8634.cdf-ms Handle ID: 0x790 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_da-dk_c3320a1704a4f7d3.cdf-ms Handle ID: 0x206c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_de-de_c331fe2304a50a2d.cdf-ms Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_el-gr_c5188d6f01cb33fb.cdf-ms Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_en-gb_c5186ec701cb622d.cdf-ms Handle ID: 0x690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_en-us_c5188f0d01cb31d2.cdf-ms Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_es-es_c5188e5901cb3357.cdf-ms Handle ID: 0x7a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_es-mx_c51897d701cb2522.cdf-ms Handle ID: 0x1d94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_et-ee_c51873a101cb5b86.cdf-ms Handle ID: 0x241c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_fi-fi_c6fef45efef19941.cdf-ms Handle ID: 0x590 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_fr-ca_c6fee3eafef1b2df.cdf-ms Handle ID: 0x1dc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_fr-fr_c6ff0430fef18279.cdf-ms Handle ID: 0x1740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_hr-hr_cacbf364f93e1bad.cdf-ms Handle ID: 0x1df4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_hu-hu_cacbf8aaf93e1415.cdf-ms Handle ID: 0x6dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_it-it_ccb26e82f6646337.cdf-ms Handle ID: 0x1a44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_ja-jp_ce98e130f38ab532.cdf-ms Handle ID: 0x1a90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_ko-kr_d07f5a9ef0b10088.cdf-ms Handle ID: 0x1e94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_lt-lt_d265d550edd74905.cdf-ms Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_lv-lv_d265d8d4edd743f5.cdf-ms Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_nb-no_d632bd8ee823eac4.cdf-ms Handle ID: 0x2514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_nl-nl_d632b674e823f679.cdf-ms Handle ID: 0x20a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_pl-pl_d9ffa5a8e2708fad.cdf-ms Handle ID: 0x1314 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_pt-br_d9ffafece2708111.cdf-ms Handle ID: 0x1608 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_pt-pt_d9ffb3b8e2707b6d.cdf-ms Handle ID: 0x1348 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_qps-ploc_24e8203102ababf9.cdf-ms Handle ID: 0x1fb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_ro-ro_ddcc9a22dcbd2149.cdf-ms Handle ID: 0x14bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_ru-ru_ddcca4aedcbd1219.cdf-ms Handle ID: 0x1ce4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_sk-sk_dfb30ab4d9e37803.cdf-ms Handle ID: 0x1960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_sl-si_dfb306c4d9e37e06.cdf-ms Handle ID: 0xc4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_sr-latn-rs_175a7056497f1cbd.cdf-ms Handle ID: 0x20ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_sv-se_dfb2fdc4d9e38c94.cdf-ms Handle ID: 0x9c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_tr-tr_e1998e9cd709b2e5.cdf-ms Handle ID: 0x7c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_uk-ua_e37fe6ecd4302db1.cdf-ms Handle ID: 0x1bf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_zh-cn_ed005608c5ef86a4.cdf-ms Handle ID: 0x12dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_efi_zh-tw_ed00671ec5ef6d14.cdf-ms Handle ID: 0xe98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_misc_pcat_6b00b12988eafd38.cdf-ms Handle ID: 0x20c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_fonts_fee710f4f7b180e0.cdf-ms Handle ID: 0x434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_0f8924c0debe64e4.cdf-ms Handle ID: 0xbec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_cs-cz_da8bfa0c28cad1cc.cdf-ms Handle ID: 0x27e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_da-dk_da67f50e291bdec5.cdf-ms Handle ID: 0x15fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_de-de_da67f5ee291bdcbb.cdf-ms Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_el-gr_da43f0fe296cebfd.cdf-ms Handle ID: 0x18e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_en-us_da440b72296cc45e.cdf-ms Handle ID: 0xc0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_es-es_da43ed1c296cf1c1.cdf-ms Handle ID: 0x2070 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_fi-fi_da1fe77a29be0007.cdf-ms Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_fr-fr_da1fe64829be028f.cdf-ms Handle ID: 0x2030 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_hu-hu_d9d7d7f62a602593.cdf-ms Handle ID: 0x2010 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_it-it_d9b3d1222ab13661.cdf-ms Handle ID: 0x2408 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_ja-jp_d98fca962b0246de.cdf-ms Handle ID: 0x1ec8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_ko-kr_d96bc3742b535818.cdf-ms Handle ID: 0xf98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_nb-no_d8ffaee42c468adc.cdf-ms Handle ID: 0xf94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_nl-nl_d8ffaf642c46898f.cdf-ms Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_pl-pl_d8b7a1782ce8abbb.cdf-ms Handle ID: 0xfc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_pt-br_d8b7861c2ce8d537.cdf-ms Handle ID: 0x1d6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_pt-pt_d8b7a0682ce8adfb.cdf-ms Handle ID: 0x180c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_qps-ploc_109d95b40d3e11cb.cdf-ms Handle ID: 0x1a38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_ru-ru_d86f925a2d8ad06f.cdf-ms Handle ID: 0xe08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_sv-se_d84b8da62ddbdc6c.cdf-ms Handle ID: 0x192c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_tr-tr_d82784d42e2cf1c3.cdf-ms Handle ID: 0x18f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_uk-ua_d80380342e7dfdb7.cdf-ms Handle ID: 0x1514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_zh-cn_d74f2fe2301398dc.cdf-ms Handle ID: 0x874 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pcat_zh-tw_d74f4ee430136b4c.cdf-ms Handle ID: 0xd60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_0f8921d4be2465c5.cdf-ms Handle ID: 0x2474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_bg-bg_055434d5a37035c0.cdf-ms Handle ID: 0x8a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_cs-cz_073aced1a096500b.cdf-ms Handle ID: 0x898 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_da-dk_09212c799dbcc1aa.cdf-ms Handle ID: 0x1b10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_de-de_092120859dbcd404.cdf-ms Handle ID: 0xa44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_el-gr_0b07afd19ae2fdd2.cdf-ms Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_en-gb_0b0791299ae32c04.cdf-ms Handle ID: 0x1ee0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_en-us_0b07b16f9ae2fba9.cdf-ms Handle ID: 0x1eb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_es-es_0b07b0bb9ae2fd2e.cdf-ms Handle ID: 0xb8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_es-mx_0b07ba399ae2eef9.cdf-ms Handle ID: 0x1720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_et-ee_0b0796039ae3255d.cdf-ms Handle ID: 0xa24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_fi-fi_0cee16c198096318.cdf-ms Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_fr-ca_0cee064d98097cb6.cdf-ms Handle ID: 0x2364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_fr-fr_0cee269398094c50.cdf-ms Handle ID: 0x1874 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_hr-hr_10bb15c79255e584.cdf-ms Handle ID: 0x2104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_hu-hu_10bb1b0d9255ddec.cdf-ms Handle ID: 0x25e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_it-it_12a190e58f7c2d0e.cdf-ms Handle ID: 0x2418 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_ja-jp_148803938ca27f09.cdf-ms Handle ID: 0x1f60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_ko-kr_166e7d0189c8ca5f.cdf-ms Handle ID: 0x968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_lt-lt_1854f7b386ef12dc.cdf-ms Handle ID: 0x1538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_lv-lv_1854fb3786ef0dcc.cdf-ms Handle ID: 0x1ef4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_nb-no_1c21dff1813bb49b.cdf-ms Handle ID: 0x770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_nl-nl_1c21d8d7813bc050.cdf-ms Handle ID: 0x20f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_pl-pl_1feec80b7b885984.cdf-ms Handle ID: 0x84c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_pt-br_1feed24f7b884ae8.cdf-ms Handle ID: 0x23d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_pt-pt_1feed61b7b884544.cdf-ms Handle ID: 0xd50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_qps-ploc_2a602976759a80fc.cdf-ms Handle ID: 0x1e30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_qps-plocm_9a74fcee4d7b40bf.cdf-ms Handle ID: 0x1ab4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_ro-ro_23bbbc8575d4eb20.cdf-ms Handle ID: 0x2470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_ru-ru_23bbc71175d4dbf0.cdf-ms Handle ID: 0x2620 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_sk-sk_25a22d1772fb41da.cdf-ms Handle ID: 0x1b38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_sl-si_25a2292772fb47dd.cdf-ms Handle ID: 0x2014 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_sr-latn-rs_e97cc539ee0d5bc2.cdf-ms Handle ID: 0x1588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_sv-se_25a2202772fb566b.cdf-ms Handle ID: 0x13a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_tr-tr_2788b0ff70217cbc.cdf-ms Handle ID: 0x5a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_uk-ua_296f094f6d47f788.cdf-ms Handle ID: 0x728 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_zh-cn_32ef786b5f07507b.cdf-ms Handle ID: 0x24d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_pxe_zh-tw_32ef89815f0736eb.cdf-ms Handle ID: 0x2290 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_resources_0adab7ac98c3dc03.cdf-ms Handle ID: 0x1d04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_boot_resources_en-us_3393f588464e4d11.cdf-ms Handle ID: 0x884 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_branding_1728f5d8b15e5263.cdf-ms Handle ID: 0x550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_branding_basebrd_9ee9a176c9fadab4.cdf-ms Handle ID: 0x658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_branding_basebrd_uk-ua_7027bafd15acef2f.cdf-ms Handle ID: 0x198c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_branding_shellbrd_be1f632087fb0947.cdf-ms Handle ID: 0x4ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_en-us_40104e69a1d105cc.cdf-ms Handle ID: 0x2140 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_globalization_0fc22903a221b67f.cdf-ms Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_globalization_sorting_04883de290c6ef1b.cdf-ms Handle ID: 0xac4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_help_mui_0409_c7942094fabea651.cdf-ms Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_inf_en-us_0ef70046e1d1b811.cdf-ms Handle ID: 0xa80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_inf_3f581daba4c8c835.cdf-ms Handle ID: 0x1e88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_inf_lsm_0000_b44cadf303cf745f.cdf-ms Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_inf_lsm_0409_b44cb59d03cf68aa.cdf-ms Handle ID: 0xb04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_inf_lsm_b45be09c559d6e1d.cdf-ms Handle ID: 0x2254 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_inf_remoteaccess_0000_86bc982ae65d5d49.cdf-ms Handle ID: 0x2630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_inf_remoteaccess_0409_86bc979ae65d5e96.cdf-ms Handle ID: 0x1788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_inf_remoteaccess_110554180baafc8b.cdf-ms Handle ID: 0x27fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_l2schemas_d7bb5637381de58c.cdf-ms Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_livekernelreports_13126bbee8c1252a.cdf-ms Handle ID: 0x16e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_logs_cbs_10a752bcbbaee88b.cdf-ms Handle ID: 0x65c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_logs_measuredboot_ab1fadc53c86b337.cdf-ms Handle ID: 0x2768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v2.0.50727_e9368840261e60ee.cdf-ms Handle ID: 0x1828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_pla_reports_a2604845b2b380ca.cdf-ms Handle ID: 0x1fd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_pla_reports_uk-ua_04eb7b709a88ec1d.cdf-ms Handle ID: 0x840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_pla_rules_0bde462ce96f215e.cdf-ms Handle ID: 0x504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_fonts_40104ba9a1d20dac.cdf-ms Handle ID: 0x18e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_pla_rules_uk-ua_8a921c8455f76ffb.cdf-ms Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_policydefinitions_89130cdfc4d9c27c.cdf-ms Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_policydefinitions_en-us_3b1c5b998da0d4ae.cdf-ms Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_rescache_fbd63394dc9300f8.cdf-ms Handle ID: 0xaa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_rescache_merged_98aae8e844b93807.cdf-ms Handle ID: 0x1ce0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_resources_fbee56ab048ab239.cdf-ms Handle ID: 0x22ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_resources_themes_aero_3fd78bf4cb5fa2c4.cdf-ms Handle ID: 0x2778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_resources_themes_aero_uk-ua_a8d5fb4125554e53.cdf-ms Handle ID: 0x15a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_resources_themes_aero_vscache_f7bbc75044896c89.cdf-ms Handle ID: 0x23c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_schemas_eaphost_52e2de002c0b1796.cdf-ms Handle ID: 0x24f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_security_fe3ad40cd6e08c7c.cdf-ms Handle ID: 0x1eac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_schemas_eapmethods_2935fdc1307d3ad6.cdf-ms Handle ID: 0x20a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_servicestate_5273c861cc221018.cdf-ms Handle ID: 0x1ee4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_servicing_en-us_62939e786cb82928.cdf-ms Handle ID: 0xcf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_servicing_fc2045b9046cc796.cdf-ms Handle ID: 0x1744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_servicing_packages_46c20bc5f833cc43.cdf-ms Handle ID: 0x2740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_servicing_sessions_5591aee9e2456a35.cdf-ms Handle ID: 0x1144 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_servicing_sqm_51d9d5f9de5a2fa5.cdf-ms Handle ID: 0x1c84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_servicing_uk-ua_6053133a71c96281.cdf-ms Handle ID: 0x21f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_servicing_version_10.0.17763.1_07401ec023d629f0.cdf-ms Handle ID: 0x1138 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_speech_3b206622a946e834.cdf-ms Handle ID: 0x1a70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_speech_common_76cd6f1aaba6e83b.cdf-ms Handle ID: 0x2170 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_speech_common_en-us_11ebcc5f3c902d23.cdf-ms Handle ID: 0xc84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_speech_engines_8a294d630e90192b.cdf-ms Handle ID: 0x131c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_speech_engines_tts_4e06b8e5aea05fb6.cdf-ms Handle ID: 0x20b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_speech_engines_tts_en-us_5bd3d35b5669eef6.cdf-ms Handle ID: 0x200c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_0409_06652563df2ff0c1.cdf-ms Handle ID: 0x1764 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_advancedinstallers_dfe2cf200b391371.cdf-ms Handle ID: 0x1a64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_ar-sa_3b02d130904371b4.cdf-ms Handle ID: 0x1a78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_bg-bg_3ce955ba8d69a9ab.cdf-ms Handle ID: 0x704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_boot_06654401df2fc50e.cdf-ms Handle ID: 0x22ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_boot_en-us_bd4746182a790f00.cdf-ms Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_catroot2_dcafaffaaa56ddae.cdf-ms Handle ID: 0xa7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_catroot_127d0a1d-4ef2-11d1-8608-00c04fc295ee__43d274f6525c55b6.cdf-ms Handle ID: 0x1f7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_catroot_dcafaffa24ca18cc.cdf-ms Handle ID: 0x880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_catroot_f750e6c3-38ee-11d1-85e5-00c04fc295ee__0f6ee2e4c9b287a4.cdf-ms Handle ID: 0x14b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_codeintegrity_e9af9308cfc26dc2.cdf-ms Handle ID: 0x1aa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_config_1277fa612e559336.cdf-ms Handle ID: 0x2338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_config_regback_2cc4cf1020372405.cdf-ms Handle ID: 0x19f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_config_systemprofile_9dec82772012c8ca.cdf-ms Handle ID: 0x14fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_cs-cz_3ecfefb68a8fc3f6.cdf-ms Handle ID: 0x4a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_da-dk_40b64d5e87b63595.cdf-ms Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_diagsvcs_dd4fddd4aaa5e8ac.cdf-ms Handle ID: 0xe7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_de-de_40b6416a87b647ef.cdf-ms Handle ID: 0x2590 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_diagsvcs_en-us_30b82d6497b06504.cdf-ms Handle ID: 0x97c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_dism_066548addf2fbd4b.cdf-ms Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_dism_en-us_064f3ab06d0848d3.cdf-ms Handle ID: 0xc08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_drivers_driverdata_4e302c7c62b76407.cdf-ms Handle ID: 0x1be4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_downlevel_3ccc30959b90736e.cdf-ms Handle ID: 0x1cec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_drivers_etc_a531967eb3dfecbd.cdf-ms Handle ID: 0x19fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_drivers_uk-ua_6a206bdc311e67ae.cdf-ms Handle ID: 0x202c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_drivers_en-us_4bb913fc5eb96bcf.cdf-ms Handle ID: 0xb7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_drivers_umdf_a531b5dc588477d3.cdf-ms Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_drivers_umdf_en-us_b8ba9f5b7f1c3933.cdf-ms Handle ID: 0x27e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_driverstate_a5318eeab3dff807.cdf-ms Handle ID: 0x27bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_driverstate_devices_144618422831c928.cdf-ms Handle ID: 0xe9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_driverstore_a531a9c6b3dfcf87.cdf-ms Handle ID: 0x1ef8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_drivers_dc1b782427b5ee1b.cdf-ms Handle ID: 0x1fa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_driverstore_uk-ua_151c02ceac799f50.cdf-ms Handle ID: 0x1b8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_el-gr_429cd0b684dc71bd.cdf-ms Handle ID: 0xc10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_en-gb_429cb20e84dc9fef.cdf-ms Handle ID: 0xc70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_es-es_429cd1a084dc7119.cdf-ms Handle ID: 0x18e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_es-mx_429cdb1e84dc62e4.cdf-ms Handle ID: 0xdd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_et-ee_429cb6e884dc9948.cdf-ms Handle ID: 0x13f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_fi-fi_448337a68202d703.cdf-ms Handle ID: 0x1f74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_fr-ca_448327328202f0a1.cdf-ms Handle ID: 0x1858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_fr-fr_448347788202c03b.cdf-ms Handle ID: 0x1f64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_grouppolicy_8e35dabe44804e33.cdf-ms Handle ID: 0x2650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_grouppolicyusers_dc4bf95b336ab265.cdf-ms Handle ID: 0x1dac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_he-il_48502d1c7c4f6669.cdf-ms Handle ID: 0x1f90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_hr-hr_485036ac7c4f596f.cdf-ms Handle ID: 0x1cd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_hu-hu_48503bf27c4f51d7.cdf-ms Handle ID: 0x59c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_it-it_4a36b1ca7975a0f9.cdf-ms Handle ID: 0x18c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_ja-jp_4c1d2478769bf2f4.cdf-ms Handle ID: 0x149c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_driverstore_en-us_f6b4aaeeda14a371.cdf-ms Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_ko-kr_4e039de673c23e4a.cdf-ms Handle ID: 0x1ea0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_logfiles_firewall_488be49cc4415d55.cdf-ms Handle ID: 0x694 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_logfiles_sam_5b4992809d2e7248.cdf-ms Handle ID: 0x22c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_logfiles_scm_5b4992849d2e7236.cdf-ms Handle ID: 0x74c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_logfiles_wmi_5b4992089d2e731c.cdf-ms Handle ID: 0x528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_logfiles_wmi_rtbackup_03b1b65215e9856c.cdf-ms Handle ID: 0x638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_lt-lt_4fea189870e886c7.cdf-ms Handle ID: 0x2148 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_lv-lv_4fea1c1c70e881b7.cdf-ms Handle ID: 0xb68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_migration_927a21df1acd7c18.cdf-ms Handle ID: 0xdc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_migration_en-us_815d10948a0810a2.cdf-ms Handle ID: 0x1484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_mui_0409_ecc96e0e9498d62e.cdf-ms Handle ID: 0x1cd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_nb-no_53b700d66b352886.cdf-ms Handle ID: 0x5ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_networklist_icons_stockicons_c7f9dde8d52dc62c.cdf-ms Handle ID: 0x2484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_nl-nl_53b6f9bc6b35343b.cdf-ms Handle ID: 0x24bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_oobe_06655c95df2fa06f.cdf-ms Handle ID: 0x1f48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_oobe_en-us_e44fe14df02b3595.cdf-ms Handle ID: 0x1458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_pl-pl_5783e8f06581cd6f.cdf-ms Handle ID: 0x2128 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_pt-br_5783f3346581bed3.cdf-ms Handle ID: 0x1eb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_pt-pt_5783f7006581b92f.cdf-ms Handle ID: 0xc40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_ras_06656461d047b86c.cdf-ms Handle ID: 0xe10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_ras_sstpproxy_454ca701ebc80170.cdf-ms Handle ID: 0x1854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_rastoast_f92eb3787fa05917.cdf-ms Handle ID: 0x2330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_ro-ro_5b50dd6a5fce5f0b.cdf-ms Handle ID: 0x21a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_ru-ru_5b50e7f65fce4fdb.cdf-ms Handle ID: 0x1a9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_setup_5d3758a05cf4a445.cdf-ms Handle ID: 0x1668 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_setup_en-us_afa35959583f5dbd.cdf-ms Handle ID: 0x834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_en-us_429cd25484dc6f94.cdf-ms Handle ID: 0x1778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_sk-sk_5d374dfc5cf4b5c5.cdf-ms Handle ID: 0x7b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_sl-si_5d374a0c5cf4bbc8.cdf-ms Handle ID: 0x222c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_smi_06656483d047b9b9.cdf-ms Handle ID: 0x1ce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_smi_manifests_0e3cdef1f9ad7c5f.cdf-ms Handle ID: 0x1388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_smi_schema_b445cd341d59fadc.cdf-ms Handle ID: 0x2150 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_smi_store_500af0907ede5ff6.cdf-ms Handle ID: 0x2094 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_smi_store_machine_f7f45ee58c75b061.cdf-ms Handle ID: 0xad8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_speech_common_8c297630658eaa3d.cdf-ms Handle ID: 0xe04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_speech_common_en-us_fda4d836608fc881.cdf-ms Handle ID: 0x1aac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_speech_engines_tts_181a16025b64685a.cdf-ms Handle ID: 0xee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_spp_tokens_ppdlic_0f09ba294211a24b.cdf-ms Handle ID: 0x251c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_sr-latn-rs_36d1e04b1e65a349.cdf-ms Handle ID: 0x1c04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_sysprep_en-us_ed807a30a752749a.cdf-ms Handle ID: 0x89c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_sv-se_5d37410c5cf4ca56.cdf-ms Handle ID: 0x50c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_th-th_5f1dc0505a1b09f7.cdf-ms Handle ID: 0x6d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_tr-tr_5f1dd1e45a1af0a7.cdf-ms Handle ID: 0x22f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_wbem_autorecover_78e2d7bf652dcf48.cdf-ms Handle ID: 0x23d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_wbem_en-us_4555b1beb1c13883.cdf-ms Handle ID: 0x820 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_wbem_logs_1fef5bbcc5e77768.cdf-ms Handle ID: 0xcd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Handle ID: 0x1de4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_wbem_repository_3ba7d111b51b3c3b.cdf-ms Handle ID: 0x2488 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_wbem_tmf_026f0fb07227ea72.cdf-ms Handle ID: 0x1e4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_wbem_xml_026f0f207227ebbc.cdf-ms Handle ID: 0xc8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_uk-ua_61042a3457416b73.cdf-ms Handle ID: 0x78c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_wcn_06656d8dd047aafe.cdf-ms Handle ID: 0x2304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_wbem_06656d9fdf2f8577.cdf-ms Handle ID: 0x2314 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_wcn_uk-ua_128fefccd9ea971b.cdf-ms Handle ID: 0xba8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_wbem_uk-ua_43152680b6d271dc.cdf-ms Handle ID: 0x7dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_iscsi_6a82841e51a4df9f.cdf-ms Handle ID: 0x2628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_smbshare_b160c489ca4b107d.cdf-ms Handle ID: 0x768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_smbshare_en-us_afb84194eaac32a1.cdf-ms Handle ID: 0x22fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_storagebuscache_f8ef06c6464c2279.cdf-ms Handle ID: 0x2788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_winevt_39519e6af36cf6a7.cdf-ms Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_storage_fcdb4bda9a6da24d.cdf-ms Handle ID: 0x9c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_winevt_logs_2ccd04a261f738ce.cdf-ms Handle ID: 0x10e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_zh-cn_6a8499504900c466.cdf-ms Handle ID: 0xe00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_zh-tw_6a84aa664900aad6.cdf-ms Handle ID: 0x13b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_advancedinstallers_0c6bb4866bff02f7.cdf-ms Handle ID: 0xa0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_config_397022e597c7bf30.cdf-ms Handle ID: 0x258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_config_regback_520dcf8c985ef2ff.cdf-ms Handle ID: 0x27f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_dism_1bf2381fbb30eb13.cdf-ms Handle ID: 0x1be0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_dism_en-us_c5f337028c1b1b59.cdf-ms Handle ID: 0x2050 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_drivers_193c6528ad70a5e7.cdf-ms Handle ID: 0x1620 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_driverstore_9d5a0097549f0abb.cdf-ms Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_en-us_9e576ab077991fe8.cdf-ms Handle ID: 0xe28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_migration_bdcfa47e8790e0c4.cdf-ms Handle ID: 0x2374 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Handle ID: 0x17e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_oobe_1bf24c07bb30ce37.cdf-ms Handle ID: 0x90c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_smi_1bf253f5a7664eed.cdf-ms Handle ID: 0x1da8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_smi_manifests_3a5de332226f42b3.cdf-ms Handle ID: 0x21b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_smi_store_7b60732feba1c4a2.cdf-ms Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_smi_store_machine_d77e364e5a797f0d.cdf-ms Handle ID: 0x1b04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_downlevel_6821b3350853d81a.cdf-ms Handle ID: 0xbf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_uk-ua_bcbec29049fe1bc7.cdf-ms Handle ID: 0xa4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_wbem_1bf25d11bb30b33f.cdf-ms Handle ID: 0xb60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_wbem_autorecover_e1421be265f17780.cdf-ms Handle ID: 0x219c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_wbem_logs_4b44de5c32aadc14.cdf-ms Handle ID: 0x810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_wbem_repository_a407152b7f5ece07.cdf-ms Handle ID: 0x130c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_wbem_xml_3f8ffc24c43a2ff4.cdf-ms Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_wcn_1bf25cffa7664032.cdf-ms Handle ID: 0x13c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_syswow64_wcn_uk-ua_3de5726c46adfbc7.cdf-ms Handle ID: 0x2194 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_temp_401038c9a18c18c0.cdf-ms Handle ID: 0x774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_tracing_bca9e27848ac4cc0.cdf-ms Handle ID: 0x1814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_uk-ua_401048b7a1e11235.cdf-ms Handle ID: 0x1428 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_vss_3f582555a4c8be22.cdf-ms Handle ID: 0x7bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_vss_writers_08335f148b847d02.cdf-ms Handle ID: 0x26f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_vss_writers_application_85e0c568acb2deec.cdf-ms Handle ID: 0x2490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_vss_writers_system_e29eb58bafd8a559.cdf-ms Handle ID: 0x1b9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_waas_401032e7a18c2040.cdf-ms Handle ID: 0x1390 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_waas_services_ddfc4ae175ff1678.cdf-ms Handle ID: 0x23b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_winsxs_installtemp_a7200a27e5239119.cdf-ms Handle ID: 0x17c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Handle ID: 0x1fbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_d7a65bb2f0e854e7.cdf-ms Handle ID: 0x954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_818c5a0e45020fba.cdf-ms Handle ID: 0x24e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_3c86e3db0b3b254c.cdf-ms Handle ID: 0x1900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_92b215ec670a7f35.cdf-ms Handle ID: 0x2670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_auxpad_bb15ebb5c2b76782.cdf-ms Handle ID: 0x2240 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_insert_bb25e7d5c2685e4a.cdf-ms Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_keypad_bb29f287c24d4a93.cdf-ms Handle ID: 0x1fc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_main_992db4c6307e339e.cdf-ms Handle ID: 0x2568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_oskclearui_efb22b63342a179d.cdf-ms Handle ID: 0x1c0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_oskmenu_4ada925d6aba5911.cdf-ms Handle ID: 0x650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_osknav_bb31da33c2376c77.cdf-ms Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_osknumpad_ee37ed195958108b.cdf-ms Handle ID: 0x278c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_oskpred_4ada71c56aba89ef.cdf-ms Handle ID: 0x16c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_symbols_4eaf815d64e8ecbc.cdf-ms Handle ID: 0x152c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_languagemodel_ccceb944834c6c97.cdf-ms Handle ID: 0x86c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_uk-ua_a87d6ae9ec71d9eb.cdf-ms Handle ID: 0x1cc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_triedit_en-us_59ae2daa07429081.cdf-ms Handle ID: 0x261c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_system_ado_en-us_9c12689ac1360dc2.cdf-ms Handle ID: 0x1824 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_system_msadc_en-us_58bb034fa66b57cc.cdf-ms Handle ID: 0x2184 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_common_files_system_ole_db_en-us_5ff73071fce05070.cdf-ms Handle ID: 0x2574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_ffd0cbfc813cc4f1.cdf-ms Handle ID: 0xc34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\program_files_x86__676bbe2c7241b694.cdf-ms Handle ID: 0x1e9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata.cdf-ms Handle ID: 0x9e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_crypto_dss_machinekeys_43de8c451bf80cb4.cdf-ms Handle ID: 0x12e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_crypto_keys_584b284368b25bef.cdf-ms Handle ID: 0x2384 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_crypto_pcpksp_windowsaik_cb9775b914a8e5a2.cdf-ms Handle ID: 0x160c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_crypto_rsa_machinekeys_aa739417efae0d58.cdf-ms Handle ID: 0x1700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_af2ddc54e6a8e491.cdf-ms Handle ID: 0x15f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_asimovuploader_0413bca0c3dfdda4.cdf-ms Handle ID: 0x1738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_customtraceprofiles_90d388772cf90ca3.cdf-ms Handle ID: 0x1a80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_downloadedscenarios_995fa01e94b9ae39.cdf-ms Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_downloadedsettings_f4a4d355cda0ca19.cdf-ms Handle ID: 0x17e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_etllogs_autologger_91adf7c94bd2d1fa.cdf-ms Handle ID: 0x8a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_etllogs_ffc0f561f3797ceb.cdf-ms Handle ID: 0x838 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_etllogs_scenarioshutdownlogger_f2836e137ebe0975.cdf-ms Handle ID: 0x5b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_etllogs_shutdownlogger_5ca7b57d60632f51.cdf-ms Handle ID: 0x2064 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_eventtranscript_e5c902fe71986f37.cdf-ms Handle ID: 0x1dcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_localtracestore_b69b398684e58a86.cdf-ms Handle ID: 0x1cb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_offlinesettings_3d82d09728c650a9.cdf-ms Handle ID: 0x1b30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_scenariossqlstore_fcb58a8e2d968cbb.cdf-ms Handle ID: 0x20dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_scripts_1ccc196fc5f94e61.cdf-ms Handle ID: 0x13d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_sideload_1bd7d65b4945242a.cdf-ms Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_softlanding_4cba8d6220265950.cdf-ms Handle ID: 0x1530 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_softlandingstage_70419bf36c6a48e6.cdf-ms Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_tenantstorage_1bbb9d3dba9fb526.cdf-ms Handle ID: 0x2340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_timetraveldebuggingstorage_1ae763553e336791.cdf-ms Handle ID: 0x27c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_windowsanalytics_426faf4e30e982be.cdf-ms Handle ID: 0x1d00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_fe5c6d762edd2110.cdf-ms Handle ID: 0x22f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_network_connections_2e5c3accd04dd407.cdf-ms Handle ID: 0x246c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_windows_cae2264614449191.cdf-ms Handle ID: 0x2034 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_windows_devicemetadatastore_2e1ff34936d2e8e5.cdf-ms Handle ID: 0x18a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_windows_gameexplorer_eb83b477ca9834cc.cdf-ms Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_windows_onesettings_d58936a49a7f4b26.cdf-ms Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_fde55420546edfe6.cdf-ms Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_programs_administrative_tools_50eba26877c48094.cdf-ms Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_programs_d672ba09d81e87ff.cdf-ms Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_programs_startup_b13751030220a596.cdf-ms Handle ID: 0x22c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_windows_templates_15e72976404301fc.cdf-ms Handle ID: 0x13b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_windows_wer_reportarchive_5449504010b82c41.cdf-ms Handle ID: 0x16fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_windows_wer_reportqueue_9ca35f30fc68b178.cdf-ms Handle ID: 0x1fc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_windows_wer_temp_783673b09e921b6b.cdf-ms Handle ID: 0x864 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\programdata_microsoft_windows_wfp_1409fc168e700932.cdf-ms Handle ID: 0x1a10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\sources.cdf-ms Handle ID: 0x1f78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\sources_en-us_2e88d920877a69ae.cdf-ms Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\sources_recovery_en-us_38d0190271db68af.cdf-ms Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\sources_recovery_fa3a0fbfbc08eda1.cdf-ms Handle ID: 0x1acc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\sources_recovery_uk-ua_368f8dc476eca208.cdf-ms Handle ID: 0x2770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users.cdf-ms Handle ID: 0x1c88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_73615b64075aa65f.cdf-ms Handle ID: 0x1d08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_33f0d5f51e505ec2.cdf-ms Handle ID: 0x2040 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_local_bc5dd6ae41aaaeeb.cdf-ms Handle ID: 0x4f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_3433db0fbe07ab7f.cdf-ms Handle ID: 0xa48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windows_9e28651fd972d480.cdf-ms Handle ID: 0x23cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windows_gameexplorer_5a14824a005868dd.cdf-ms Handle ID: 0x1b58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windows_history_f4337fe0129e212c.cdf-ms Handle ID: 0x750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windows_inetcache_93b6f38324ca2118.cdf-ms Handle ID: 0x16a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windows_inetcookies_706c818672b5499f.cdf-ms Handle ID: 0x860 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windowsapps_522fbbfd57c17136.cdf-ms Handle ID: 0x5f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_local_temp_3274946c96022019.cdf-ms Handle ID: 0x56c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_roaming_482f0bdd00d1643d.cdf-ms Handle ID: 0x2560 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_b898cfd29d5951f1.cdf-ms Handle ID: 0x1984 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_4793cab2f72cc262.cdf-ms Handle ID: 0x2324 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_network_shortcuts_cbcbd4ac7028a985.cdf-ms Handle ID: 0x2280 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_recent_ca449f9bba09f987.cdf-ms Handle ID: 0x1884 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_sendto_cc2b2363b7303311.cdf-ms Handle ID: 0x1c90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_start_menu_5eb528778fd8d821.cdf-ms Handle ID: 0x5b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_start_menu_programs_accessibility_1fe25fac404028a8.cdf-ms Handle ID: 0x25a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_start_menu_programs_accessories_73cb70a3fcd6fd42.cdf-ms Handle ID: 0x1a3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_start_menu_programs_system_tools_b726d34a5a5ca66e.cdf-ms Handle ID: 0x1560 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_templates_9327e87141b4e78f.cdf-ms Handle ID: 0x600 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_desktop_39aa59e1159d1203.cdf-ms Handle ID: 0x2460 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_documents_a9a4e48ccdf32dcf.cdf-ms Handle ID: 0x1338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_downloads_d0a063ac92c2c070.cdf-ms Handle ID: 0x1cd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_favorites_d09a481c8ccc2a28.cdf-ms Handle ID: 0x2710 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_links_4064ed15230be7d0.cdf-ms Handle ID: 0x1864 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_music_4066f7392302d756.cdf-ms Handle ID: 0x231c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_pictures_209185c2b71537e4.cdf-ms Handle ID: 0x1770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_saved_games_57aaea1c026aa551.cdf-ms Handle ID: 0x2398 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_default_videos_4078dfd58aff2cd5.cdf-ms Handle ID: 0x1318 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_public_8c076a3be22985a1.cdf-ms Handle ID: 0xcb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_public_desktop_2377dac7383055bd.cdf-ms Handle ID: 0x265c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_public_documents_70461e22eba239ef.cdf-ms Handle ID: 0x1a20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_public_downloads_631cc37cff593fe6.cdf-ms Handle ID: 0x8cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_public_libraries_de6591322faedac0.cdf-ms Handle ID: 0x1188 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_public_music_8c1f3dc399e79184.cdf-ms Handle ID: 0x1bd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_public_pictures_f5e7b0c0fda4db8c.cdf-ms Handle ID: 0xcf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\users_public_videos_20f7329ef941f593.cdf-ms Handle ID: 0x2334 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\FileIntegrity.cdxml Handle ID: 0x216c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\DiskImage.cdxml Handle ID: 0x634 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\FileServer.cdxml Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\FileStorageTier.cdxml Handle ID: 0x1304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\InitiatorId.cdxml Handle ID: 0x1a34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\FileShare.cdxml Handle ID: 0x1c50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\Disk.cdxml Handle ID: 0x644 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\InitiatorPort.cdxml Handle ID: 0x17e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iSCSIConnection.cdxml Handle ID: 0x1948 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iSCSISession.cdxml Handle ID: 0x13c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\OffloadDataTransferSetting.cdxml Handle ID: 0x730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iSCSITarget.cdxml Handle ID: 0x848 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iSCSITargetPortal.cdxml Handle ID: 0x5c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\PhysicalDisk.cdxml Handle ID: 0x25f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbBandwidthLimit.cdxml Handle ID: 0x19a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\ResiliencySetting.cdxml Handle ID: 0xdd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbClientNetworkInterface.cdxml Handle ID: 0x245c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\MaskingSet.cdxml Handle ID: 0x183c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbConnection.cdxml Handle ID: 0x1e2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\Partition.cdxml Handle ID: 0x27e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbClientConfiguration.cdxml Handle ID: 0x2738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbMultichannelConnection.cdxml Handle ID: 0x14d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbGlobalMapping.cdxml Handle ID: 0x1ca8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbMapping.cdxml Handle ID: 0x19d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbMultichannelConstraint.cdxml Handle ID: 0x1718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbServerNetworkInterface.cdxml Handle ID: 0x105c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbOpenFile.cdxml Handle ID: 0x808 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbSession.cdxml Handle ID: 0xd40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbServerConfiguration.cdxml Handle ID: 0x144c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageHealth.cdxml Handle ID: 0xa5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageEnclosure.cdxml Handle ID: 0x1100 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageJob.cdxml Handle ID: 0x6f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageNode.cdxml Handle ID: 0x1104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbShare.cdxml Handle ID: 0xde4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageReliabilityCounter.cdxml Handle ID: 0x1c64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageSetting.cdxml Handle ID: 0x71c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageProvider.cdxml Handle ID: 0x6b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StoragePool.cdxml Handle ID: 0x1c30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageTier.cdxml Handle ID: 0x172c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\TargetPortal.cdxml Handle ID: 0x26d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\TargetPort.cdxml Handle ID: 0x1df8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageCmdlets.cdxml Handle ID: 0x1cb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageSubSystem.cdxml Handle ID: 0x101c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\abortpxe.com Handle ID: 0x1b24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\VirtualDisk.cdxml Handle ID: 0x1d70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\setupplatform.cfg Handle ID: 0x22e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\Volume.cdxml Handle ID: 0x1ac4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\chcp.com Handle ID: 0x978 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\hdlscom1.com Handle ID: 0x2038 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-format_31bf3856ad364e35_10.0.17763.1_none_174ecc97e222fed5\format.com Handle ID: 0x14ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\hdlscom2.com Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\pxeboot.com Handle ID: 0x1f1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\tree.com Handle ID: 0x850 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-more_31bf3856ad364e35_10.0.17763.1_none_9d203a5071381b39\more.com Handle ID: 0x16f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\mode.com Handle ID: 0x12f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\wdsnbp.com Handle ID: 0x225c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\ncpa.cpl Handle ID: 0x1bcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang_31bf3856ad364e35_10.0.17763.1_none_47a5355e3c27ba3b\mlang.dat Handle ID: 0x1f98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\srms.dat Handle ID: 0x17dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\srms62.dat Handle ID: 0x1660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..-texttospeech-en-us_31bf3856ad364e35_10.0.17763.1_none_41b0c555432d09b5\MSTTSLocEnUS.dat Handle ID: 0x1534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..es-interface-router_31bf3856ad364e35_10.0.17763.1_none_48bbf08dd6b29943\activeds.dll Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..terface-ldapc-layer_31bf3856ad364e35_10.0.17763.1_none_4ff85e1ebea6c578\adsldpc.dll Handle ID: 0x2434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-advapi32_31bf3856ad364e35_10.0.17763.1_none_d40e3b8fdeab24ac\advapi32.dll Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-advapi32res_31bf3856ad364e35_10.0.17763.1_none_e2c180dc78cdfb84\advapi32res.dll Handle ID: 0x8c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-advpack_31bf3856ad364e35_11.0.17763.1_none_d082ca37b5d3d7c3\advpack.dll Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msauditevtlog_31bf3856ad364e35_10.0.17763.1_none_b8086433d096e0b8\adtschema.dll Handle ID: 0xbf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-base-util-l1-1-0.dll Handle ID: 0x5f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-base-util-l1-1-0.dll Handle ID: 0x1ba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-c..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_6ca0f81e31afd9f9\api-ms-win-core-com-l1-1-0.dll Handle ID: 0x1f14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_c8bf93a1ea0d4b2f\api-ms-win-core-com-l1-1-0.dll Handle ID: 0x1e1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-comm-l1-1-0.dll Handle ID: 0x15b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-comm-l1-1-0.dll Handle ID: 0x232c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-console-l1-1-0.dll Handle ID: 0x19a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-console-l1-1-0.dll Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-datetime-l1-1-0.dll Handle ID: 0xa3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-datetime-l1-1-0.dll Handle ID: 0x1d4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-datetime-l1-1-1.dll Handle ID: 0x209c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-datetime-l1-1-1.dll Handle ID: 0xbb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-debug-l1-1-0.dll Handle ID: 0x1324 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-debug-l1-1-0.dll Handle ID: 0xda8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-debug-l1-1-1.dll Handle ID: 0x1c9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-debug-l1-1-1.dll Handle ID: 0x9b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-delayload-l1-1-0.dll Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-delayload-l1-1-0.dll Handle ID: 0x1868 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-errorhandling-l1-1-0.dll Handle ID: 0x16b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-errorhandling-l1-1-0.dll Handle ID: 0x21bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-errorhandling-l1-1-1.dll Handle ID: 0x2278 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-errorhandling-l1-1-1.dll Handle ID: 0x1b88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-fibers-l1-1-0.dll Handle ID: 0x5d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-fibers-l1-1-0.dll Handle ID: 0x1da0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-fibers-l1-1-1.dll Handle ID: 0x1444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-fibers-l1-1-1.dll Handle ID: 0x1d64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..ence-inventory-core_31bf3856ad364e35_10.0.17763.1_none_4f99bd7851893d28\aepic.dll Handle ID: 0x1190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-file-l1-1-0.dll Handle ID: 0x910 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-file-l1-2-0.dll Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-file-l1-1-0.dll Handle ID: 0x2054 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-file-l1-2-0.dll Handle ID: 0x1408 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-file-l1-2-1.dll Handle ID: 0x1684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-file-l1-2-1.dll Handle ID: 0x19b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-core-file-l2-1-0.dll Handle ID: 0x14c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-core-file-l2-1-0.dll Handle ID: 0x7e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-core-file-l2-1-1.dll Handle ID: 0x2120 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-core-file-l2-1-1.dll Handle ID: 0xbe0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-handle-l1-1-0.dll Handle ID: 0x48c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-handle-l1-1-0.dll Handle ID: 0x788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-heap-l1-1-0.dll Handle ID: 0x1c60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-heap-l1-1-0.dll Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-Core-Heap-Obsolete-L1-1-0.dll Handle ID: 0xda4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-Core-Heap-Obsolete-L1-1-0.dll Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-interlocked-l1-1-0.dll Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-interlocked-l1-1-0.dll Handle ID: 0x25e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-io-l1-1-0.dll Handle ID: 0x19e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-io-l1-1-0.dll Handle ID: 0x1630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-io-l1-1-1.dll Handle ID: 0x1ee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-io-l1-1-1.dll Handle ID: 0x754 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-kernel32-legacy-l1-1-0.dll Handle ID: 0x534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-kernel32-legacy-l1-1-0.dll Handle ID: 0x1360 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-kernel32-legacy-l1-1-1.dll Handle ID: 0x9a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-kernel32-legacy-l1-1-1.dll Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-Core-Kernel32-Private-L1-1-0.dll Handle ID: 0x878 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-Core-Kernel32-Private-L1-1-0.dll Handle ID: 0x18f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-Core-Kernel32-Private-L1-1-1.dll Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-Core-Kernel32-Private-L1-1-1.dll Handle ID: 0x189c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-libraryloader-l1-1-0.dll Handle ID: 0x272c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-libraryloader-l1-1-0.dll Handle ID: 0x1d2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-libraryloader-l1-1-1.dll Handle ID: 0x1e38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-libraryloader-l1-1-1.dll Handle ID: 0x215c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-localization-l1-2-0.dll Handle ID: 0x19ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-localization-l1-2-0.dll Handle ID: 0x15e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-localization-l1-2-1.dll Handle ID: 0x2578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-localization-l1-2-1.dll Handle ID: 0x228c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\API-MS-Win-core-localization-obsolete-l1-2-0.dll Handle ID: 0x1d10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\API-MS-Win-core-localization-obsolete-l1-2-0.dll Handle ID: 0xb84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-memory-l1-1-0.dll Handle ID: 0x2260 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-memory-l1-1-0.dll Handle ID: 0x740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-memory-l1-1-1.dll Handle ID: 0x2504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-memory-l1-1-1.dll Handle ID: 0xbbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-memory-l1-1-2.dll Handle ID: 0x26c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-memory-l1-1-2.dll Handle ID: 0x1394 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-namedpipe-l1-1-0.dll Handle ID: 0x2368 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-namedpipe-l1-1-0.dll Handle ID: 0x17c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-privateprofile-l1-1-0.dll Handle ID: 0x1664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-privateprofile-l1-1-0.dll Handle ID: 0x14a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-privateprofile-l1-1-1.dll Handle ID: 0x27ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-privateprofile-l1-1-1.dll Handle ID: 0x764 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-processenvironment-l1-1-0.dll Handle ID: 0x1bb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-processenvironment-l1-1-0.dll Handle ID: 0x2380 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-processenvironment-l1-2-0.dll Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-processenvironment-l1-2-0.dll Handle ID: 0x24f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-processthreads-l1-1-0.dll Handle ID: 0x16a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-processthreads-l1-1-0.dll Handle ID: 0x1d8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-processthreads-l1-1-1.dll Handle ID: 0x6bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-processthreads-l1-1-1.dll Handle ID: 0x1b98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-processthreads-l1-1-2.dll Handle ID: 0x868 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-processthreads-l1-1-2.dll Handle ID: 0x1f40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-processtopology-obsolete-l1-1-0.dll Handle ID: 0x1124 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-processtopology-obsolete-l1-1-0.dll Handle ID: 0xd90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-profile-l1-1-0.dll Handle ID: 0x1598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-profile-l1-1-0.dll Handle ID: 0x190c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-realtime-l1-1-0.dll Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-realtime-l1-1-0.dll Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-registry-l1-1-0.dll Handle ID: 0x1420 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-registry-l1-1-0.dll Handle ID: 0x20d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-registry-l2-1-0.dll Handle ID: 0x27c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-registry-l2-1-0.dll Handle ID: 0x734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-rtlsupport-l1-1-0.dll Handle ID: 0x18d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-rtlsupport-l1-1-0.dll Handle ID: 0x1510 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-shlwapi-legacy-l1-1-0.dll Handle ID: 0x22a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-shlwapi-legacy-l1-1-0.dll Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-shlwapi-obsolete-l1-1-0.dll Handle ID: 0x1db4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-shlwapi-obsolete-l1-1-0.dll Handle ID: 0x5fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-shutdown-l1-1-0.dll Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-shutdown-l1-1-0.dll Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-string-l1-1-0.dll Handle ID: 0x226c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-string-l1-1-0.dll Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-core-string-l2-1-0.dll Handle ID: 0x2674 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-core-string-l2-1-0.dll Handle ID: 0x1ff8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-core-string-obsolete-l1-1-0.dll Handle ID: 0x1a84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-core-string-obsolete-l1-1-0.dll Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-stringansi-l1-1-0.dll Handle ID: 0x1bdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-stringansi-l1-1-0.dll Handle ID: 0x271c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-stringloader-l1-1-1.dll Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-stringloader-l1-1-1.dll Handle ID: 0xae4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-synch-l1-1-0.dll Handle ID: 0x1584 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-synch-l1-1-0.dll Handle ID: 0x27f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-synch-l1-2-0.dll Handle ID: 0x2570 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-synch-l1-2-0.dll Handle ID: 0x20d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-sysinfo-l1-1-0.dll Handle ID: 0x1f44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-sysinfo-l1-1-0.dll Handle ID: 0x221c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-sysinfo-l1-2-0.dll Handle ID: 0x584 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-sysinfo-l1-2-0.dll Handle ID: 0x159c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-sysinfo-l1-2-1.dll Handle ID: 0x1a1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-sysinfo-l1-2-1.dll Handle ID: 0x224c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-threadpool-l1-2-0.dll Handle ID: 0x1908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-threadpool-l1-2-0.dll Handle ID: 0x1de8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-threadpool-legacy-l1-1-0.dll Handle ID: 0x236c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-threadpool-legacy-l1-1-0.dll Handle ID: 0x1464 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-threadpool-private-l1-1-0.dll Handle ID: 0x2200 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-threadpool-private-l1-1-0.dll Handle ID: 0x147c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-timezone-l1-1-0.dll Handle ID: 0x129c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-timezone-l1-1-0.dll Handle ID: 0x2424 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-url-l1-1-0.dll Handle ID: 0x1454 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-url-l1-1-0.dll Handle ID: 0x1914 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-util-l1-1-0.dll Handle ID: 0x2748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-util-l1-1-0.dll Handle ID: 0x14f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-version-l1-1-0.dll Handle ID: 0x8f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-version-l1-1-0.dll Handle ID: 0xf8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-wow64-l1-1-0.dll Handle ID: 0x26c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-wow64-l1-1-0.dll Handle ID: 0x23d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-xstate-l1-1-0.dll Handle ID: 0x1938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-xstate-l1-1-0.dll Handle ID: 0x20b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-core-xstate-l2-1-0.dll Handle ID: 0x240c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-core-xstate-l2-1-0.dll Handle ID: 0x990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-conio-l1-1-0.dll Handle ID: 0x1b6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-conio-l1-1-0.dll Handle ID: 0x19c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-convert-l1-1-0.dll Handle ID: 0x25f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-convert-l1-1-0.dll Handle ID: 0x26f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-environment-l1-1-0.dll Handle ID: 0x15f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-environment-l1-1-0.dll Handle ID: 0x14c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-filesystem-l1-1-0.dll Handle ID: 0x688 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-filesystem-l1-1-0.dll Handle ID: 0x1048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-heap-l1-1-0.dll Handle ID: 0xd24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-heap-l1-1-0.dll Handle ID: 0x1730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-locale-l1-1-0.dll Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-locale-l1-1-0.dll Handle ID: 0x16b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-math-l1-1-0.dll Handle ID: 0x186c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-math-l1-1-0.dll Handle ID: 0x1f94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-multibyte-l1-1-0.dll Handle ID: 0x150c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-multibyte-l1-1-0.dll Handle ID: 0x1b18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-private-l1-1-0.dll Handle ID: 0x8c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-process-l1-1-0.dll Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-private-l1-1-0.dll Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-process-l1-1-0.dll Handle ID: 0xd64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-runtime-l1-1-0.dll Handle ID: 0xac8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-runtime-l1-1-0.dll Handle ID: 0x2454 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-stdio-l1-1-0.dll Handle ID: 0x1990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-stdio-l1-1-0.dll Handle ID: 0x20bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-string-l1-1-0.dll Handle ID: 0x1dfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-string-l1-1-0.dll Handle ID: 0x8dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-time-l1-1-0.dll Handle ID: 0x718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-time-l1-1-0.dll Handle ID: 0x25c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-utility-l1-1-0.dll Handle ID: 0x2758 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-utility-l1-1-0.dll Handle ID: 0x684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-devices-config-L1-1-0.dll Handle ID: 0x106c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-devices-config-L1-1-0.dll Handle ID: 0x1750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-devices-config-L1-1-1.dll Handle ID: 0x578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-devices-config-L1-1-1.dll Handle ID: 0x1f4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-Eventing-ClassicProvider-L1-1-0.dll Handle ID: 0x14a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-Eventing-ClassicProvider-L1-1-0.dll Handle ID: 0x1cbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_6208593b31ff9592\api-ms-win-eventing-consumer-l1-1-0.dll Handle ID: 0x25dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_05e9bdb779a2245c\api-ms-win-eventing-consumer-l1-1-0.dll Handle ID: 0x93c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_05e9bdb779a2245c\API-MS-Win-Eventing-Controller-L1-1-0.dll Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_6208593b31ff9592\API-MS-Win-Eventing-Controller-L1-1-0.dll Handle ID: 0xee0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-Eventing-Legacy-L1-1-0.dll Handle ID: 0x21fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-Eventing-Legacy-L1-1-0.dll Handle ID: 0x164c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-Eventing-Provider-L1-1-0.dll Handle ID: 0xbfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-Eventing-Provider-L1-1-0.dll Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-EventLog-Legacy-L1-1-0.dll Handle ID: 0x1b0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-EventLog-Legacy-L1-1-0.dll Handle ID: 0x1ed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-security-base-l1-1-0.dll Handle ID: 0x25b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-security-base-l1-1-0.dll Handle ID: 0x26dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_05e9bdb779a2245c\api-ms-win-security-cryptoapi-l1-1-0.dll Handle ID: 0x1b50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_6208593b31ff9592\api-ms-win-security-cryptoapi-l1-1-0.dll Handle ID: 0x20f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-Security-Lsalookup-L2-1-0.dll Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-Security-Lsalookup-L2-1-0.dll Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-Security-Lsalookup-L2-1-1.dll Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-Security-Lsalookup-L2-1-1.dll Handle ID: 0x748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_6208593b31ff9592\API-MS-Win-security-lsapolicy-l1-1-0.dll Handle ID: 0x1fb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_05e9bdb779a2245c\API-MS-Win-security-lsapolicy-l1-1-0.dll Handle ID: 0x7e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-security-provider-L1-1-0.dll Handle ID: 0x85c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-security-provider-L1-1-0.dll Handle ID: 0x1a50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_05e9bdb779a2245c\api-ms-win-security-sddl-l1-1-0.dll Handle ID: 0x230c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_6208593b31ff9592\api-ms-win-security-sddl-l1-1-0.dll Handle ID: 0xe14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-service-core-l1-1-0.dll Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-service-core-l1-1-0.dll Handle ID: 0x2004 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-service-core-l1-1-1.dll Handle ID: 0x14ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-service-core-l1-1-1.dll Handle ID: 0x9c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-service-management-l1-1-0.dll Handle ID: 0x4d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-service-management-l1-1-0.dll Handle ID: 0x237c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-service-management-l2-1-0.dll Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-service-management-l2-1-0.dll Handle ID: 0x924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-service-private-l1-1-0.dll Handle ID: 0x18b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-service-private-l1-1-0.dll Handle ID: 0x14dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-service-private-l1-1-1.dll Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-service-private-l1-1-1.dll Handle ID: 0x20f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-service-winsvc-l1-1-0.dll Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-service-winsvc-l1-1-0.dll Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-o..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_31e30cadda557b9d\api-ms-win-shcore-stream-l1-1-0.dll Handle ID: 0x1a54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-o..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d5c4712a21f80a67\api-ms-win-shcore-stream-l1-1-0.dll Handle ID: 0x26d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-apisetschema-windows_31bf3856ad364e35_10.0.17763.1_none_1af2796db2d393ff\apisetschema.dll Handle ID: 0x1d84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-aclui_31bf3856ad364e35_10.0.17763.1_none_45d048030bd026b8\aclui.dll Handle ID: 0x1628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-o..mation-asyncfilters_31bf3856ad364e35_10.0.17763.1_none_678f540b114a9698\asycfilt.dll Handle ID: 0x58c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-gdi_31bf3856ad364e35_10.0.17763.1_none_9a99025db2afc948\atmlib.dll Handle ID: 0x229c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-atl_31bf3856ad364e35_10.0.17763.1_none_9be629abb1dbd8e3\atl.dll Handle ID: 0x2518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\AudioEndpointBuilder.dll Handle ID: 0x1934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..ent-appxpackagingom_31bf3856ad364e35_10.0.17763.1_none_0a74308953159522\AppxPackaging.dll Handle ID: 0x2478 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\AUDIOKSE.dll Handle ID: 0x780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\audioresourceregistrar.dll Handle ID: 0x20e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\AudioEng.dll Handle ID: 0x1d88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..iocorepolicymanager_31bf3856ad364e35_10.0.17763.1_none_392337de73936587\AudioSrvPolicyManager.dll Handle ID: 0x1680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\AudioSes.dll Handle ID: 0x1f3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mmcss_31bf3856ad364e35_10.0.17763.1_none_485e20ce3bb398b3\avrt.dll Handle ID: 0x1108 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..on-authui-component_31bf3856ad364e35_10.0.17763.1_none_cd9d34cb68012605\authui.dll Handle ID: 0x2378 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-basesrv_31bf3856ad364e35_10.0.17763.1_none_fd90d4bb3be439cc\basesrv.dll Handle ID: 0x1840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..entication-usermode_31bf3856ad364e35_10.0.17763.1_none_2ae7ad18cc7dd81a\authz.dll Handle ID: 0x1e44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-configuration-data_31bf3856ad364e35_10.0.17763.1_none_f3325b577818ab48\bcd.dll Handle ID: 0x7a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\audiosrv.dll Handle ID: 0x23b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ondata-wmi-provider_31bf3856ad364e35_10.0.17763.1_none_a12dc6a3d5369696\bcdprov.dll Handle ID: 0xb00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..tiondata-com-server_31bf3856ad364e35_10.0.17763.1_none_d06945c7bce5b640\bcdsrv.dll Handle ID: 0x24a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-branding-base-client_31bf3856ad364e35_10.0.17763.1_none_9296096e9d551a63\basebrd.dll Handle ID: 0x2138 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-bcp47languages_31bf3856ad364e35_10.0.17763.1_none_8b3037a62efd1f71\BCP47mrm.dll Handle ID: 0x1dc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-bcrypt-dll_31bf3856ad364e35_10.0.17763.1_none_df527d52478f148b\bcrypt.dll Handle ID: 0x214c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..restartup-repairbde_31bf3856ad364e35_10.0.17763.1_none_c2ba2b3d682eaf81\bderepair.dll Handle ID: 0x2690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-securestartup-ui-libs_31bf3856ad364e35_10.0.17763.1_none_2c7b494c94e6ab28\bdeui.dll Handle ID: 0xd34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-bcp47languages_31bf3856ad364e35_10.0.17763.1_none_8b3037a62efd1f71\BCP47Langs.dll Handle ID: 0x220c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-bcrypt-primitives-dll_31bf3856ad364e35_10.0.17763.1_none_0d4c0d9ca3947ad3\bcryptprimitives.dll Handle ID: 0x8d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-bcrypt-primitives-dll_31bf3856ad364e35_10.0.17763.1_none_02f7634a6f33b8d8\bcryptprimitives.dll Handle ID: 0x1c3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-blb-engine-proxy-main_31bf3856ad364e35_10.0.17763.1_none_9568b0c58b6a89f8\blbres.dll Handle ID: 0xb5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-blb-engine-proxy-main_31bf3856ad364e35_10.0.17763.1_none_9568b0c58b6a89f8\blb_ps.dll Handle ID: 0x1de0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-bootres_31bf3856ad364e35_10.0.17763.1_none_2fe2ab08da1a40a0\bootres.dll Handle ID: 0x2520 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..environment-strings_31bf3856ad364e35_10.0.17763.1_none_e947f9926517c678\bootstr.dll Handle ID: 0x143c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..re-bootmanager-pcat_31bf3856ad364e35_10.0.17763.1_none_57d100e552fc7dd0\bootuwf.dll Handle ID: 0xe54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..re-bootmanager-pcat_31bf3856ad364e35_10.0.17763.1_none_57d100e552fc7dd0\bootspaces.dll Handle ID: 0x1d30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..re-bootmanager-pcat_31bf3856ad364e35_10.0.17763.1_none_57d100e552fc7dd0\bootvhd.dll Handle ID: 0x2204 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-bootvid_31bf3856ad364e35_10.0.17763.1_none_293f655ede5dc897\BOOTVID.DLL Handle ID: 0x18b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-brokerbase_31bf3856ad364e35_10.0.17763.1_none_743e8ed2c3d115d6\BrokerLib.dll Handle ID: 0x1f54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-bootmenuux_31bf3856ad364e35_10.0.17763.1_none_e5a77e8d6d875138\BootMenuUX.dll Handle ID: 0x674 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-browserservice-netapi_31bf3856ad364e35_10.0.17763.1_none_28a7f8112444feb2\browcli.dll Handle ID: 0x1b28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-browseui_31bf3856ad364e35_10.0.17763.1_none_21a8cb983e7f3918\browseui.dll Handle ID: 0xbf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-network-security-winpe_31bf3856ad364e35_10.0.17763.1_none_d6cf0b996f090427\BFE.DLL Handle ID: 0xbc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-browserservice-netapi_31bf3856ad364e35_10.0.17763.1_none_1e534dbeefe43cb7\browcli.dll Handle ID: 0x19dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_G18030.DLL Handle ID: 0x2584 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\c_GSM7.DLL Handle ID: 0xa84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_IS2022.DLL Handle ID: 0x1a00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_ISCII.DLL Handle ID: 0x1ed4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-capisp-dll_31bf3856ad364e35_10.0.17763.1_none_c2ce29cc956f7b7d\capisp.dll Handle ID: 0x197c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cabapi_31bf3856ad364e35_10.0.17763.1_none_4e6b5e2533c1c75a\cabapi.dll Handle ID: 0x19f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cabinet_31bf3856ad364e35_10.0.17763.1_none_28053b023a152042\cabinet.dll Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cbsapi_31bf3856ad364e35_10.0.17763.1_none_3f27bcfb489062f0\CbsApi.dll Handle ID: 0x2554 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-servicingstack-msg_31bf3856ad364e35_10.0.17763.1_none_2f6553d88330d382\CbsMsg.dll Handle ID: 0x250c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\CbsProvider.dll Handle ID: 0x243c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\CbsProvider.dll Handle ID: 0x2308 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ux-winre.deployment_31bf3856ad364e35_10.0.17763.1_none_574613a0991b2412\bootux.dll Handle ID: 0x1940 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lddmcore_31bf3856ad364e35_10.0.17763.1_none_9c8e82843bb63178\cdd.dll Handle ID: 0xd5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-onecore-pnp-devicemanagement_31bf3856ad364e35_10.0.17763.1_none_3426df9cb61d387a\cfgmgr32.dll Handle ID: 0x1554 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cfmifs_31bf3856ad364e35_10.0.17763.1_none_e0e6bef3b12e64ae\cfmifs.dll Handle ID: 0x72c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..tionauthorityclient_31bf3856ad364e35_10.0.17763.1_none_c8439f6194d0f422\certcli.dll Handle ID: 0x16f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cfmifs_31bf3856ad364e35_10.0.17763.1_none_e0e6bef3b12e64ae\cfmifsproxy.dll Handle ID: 0x142c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting-chakra_31bf3856ad364e35_11.0.17763.1_none_e815d42c9d7a8d41\Chakrathunk.dll Handle ID: 0x15c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting-chakra_31bf3856ad364e35_11.0.17763.1_none_e815d42c9d7a8d41\Chakradiag.dll Handle ID: 0x2634 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-chkwudrv_31bf3856ad364e35_10.0.17763.1_none_77e1d0ae8e12651c\chkwudrv.dll Handle ID: 0x608 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..services-certca-dll_31bf3856ad364e35_10.0.17763.1_none_f4b4584642377c69\certca.dll Handle ID: 0xc80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-registry-editor_31bf3856ad364e35_10.0.17763.1_none_e4f49f4a34021293\clb.dll Handle ID: 0x648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winre-cloudrec_31bf3856ad364e35_10.0.17763.1_none_37b7fa0930a13517\CloudRecApi.dll Handle ID: 0x2134 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-codeintegrity_31bf3856ad364e35_10.0.17763.1_none_913ddb235ce95042\ci.dll Handle ID: 0x4a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..utilitylibrariesext_31bf3856ad364e35_10.0.17763.1_none_61c9cd0aff78391b\cmdext.dll Handle ID: 0x1bc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..rcluster-clientcore_31bf3856ad364e35_10.0.17763.1_none_820d72519089082f\clusapi.dll Handle ID: 0xba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..ovider-cimwin32-dll_31bf3856ad364e35_10.0.17763.1_none_c070db165e393781\cimwin32.dll Handle ID: 0x2174 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..allconfig-installer_31bf3856ad364e35_10.0.17763.1_none_07ef182456f17a3f\cmifw.dll Handle ID: 0x1c40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..unterinfrastructure_31bf3856ad364e35_10.0.17763.1_none_624be73d5710356d\CntrtextMig.dll Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-convert_31bf3856ad364e35_10.0.17763.1_none_8d9b34a1007b9ffb\cnvfat.dll Handle ID: 0x1d54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-com-ole_31bf3856ad364e35_10.0.17763.1_none_e6f5dac60fd7aac0\comcat.dll Handle ID: 0x111c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cmi_31bf3856ad364e35_10.0.17763.1_none_9a94342db2b44a95\cmiv2.dll Handle ID: 0x27d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32_31bf3856ad364e35_10.0.17763.1_none_a676fb86fdd0ffa1\comdlg32.dll Handle ID: 0x2268 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-com-base_31bf3856ad364e35_10.0.17763.1_none_feb4205c7eaeea3f\combase.dll Handle ID: 0x7a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-com-coml2_31bf3856ad364e35_10.0.17763.1_none_18d7e8380a81d692\coml2.dll Handle ID: 0x14d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\CompatProvider.dll Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..onentpackagesupport_31bf3856ad364e35_10.0.17763.1_none_5082550730ff061e\CompPkgSup.dll Handle ID: 0x146c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\CompatProvider.dll Handle ID: 0x19d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-com-coml2_31bf3856ad364e35_10.0.17763.1_none_0e833de5d6211497\coml2.dll Handle ID: 0x8f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting-chakra_31bf3856ad364e35_11.0.17763.1_none_e815d42c9d7a8d41\Chakra.dll Handle ID: 0xd44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-onecore-console-host-propsheet_31bf3856ad364e35_10.0.17763.1_none_18f2f662aa3973fa\console.dll Handle ID: 0x178c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-onecore-console-host-propsheet_31bf3856ad364e35_10.0.17763.1_none_0e9e4c1075d8b1ff\console.dll Handle ID: 0x148c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-consolehostv1_31bf3856ad364e35_10.0.17763.1_none_2f7091981241d138\ConhostV1.dll Handle ID: 0x744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..diopolicymanagerext_31bf3856ad364e35_10.0.17763.1_none_873cca785d94f8e5\coreaudiopolicymanagerext.dll Handle ID: 0x628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-c..ov2fahelper-library_31bf3856ad364e35_10.0.17763.1_none_abe1b5dbe1f9bef9\CredProv2faHelper.dll Handle ID: 0x12bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-consolelogon-library_31bf3856ad364e35_10.0.17763.1_none_806f4690b381bb51\ConsoleLogon.dll Handle ID: 0xa9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..ov2fahelper-library_31bf3856ad364e35_10.0.17763.1_none_a18d0b89ad98fcfe\CredProv2faHelper.dll Handle ID: 0x858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-consolelogon-library_31bf3856ad364e35_10.0.17763.1_none_761a9c3e7f20f956\ConsoleLogon.dll Handle ID: 0x6c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-credprovhelper-library_31bf3856ad364e35_10.0.17763.1_none_0ccf6dffa2c0cdf5\CredProvHelper.dll Handle ID: 0xc38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-credprovhelper-library_31bf3856ad364e35_10.0.17763.1_none_17241851d7218ff0\CredProvHelper.dll Handle ID: 0x630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-c..ovdatamodel-library_31bf3856ad364e35_10.0.17763.1_none_a9671fe6e39933bb\CredProvDataModel.dll Handle ID: 0xfb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-credprovhost-library_31bf3856ad364e35_10.0.17763.1_none_ae9830e1baab3a32\credprovhost.dll Handle ID: 0x894 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..ovdatamodel-library_31bf3856ad364e35_10.0.17763.1_none_9f127594af3871c0\CredProvDataModel.dll Handle ID: 0x270c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-com-complus.res_31bf3856ad364e35_10.0.17763.1_none_1d76c4bd3e5b451f\comres.dll Handle ID: 0x994 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-c..alproviders-library_31bf3856ad364e35_10.0.17763.1_none_87359452e8a80f84\credprovs.dll Handle ID: 0x2284 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-credprovhost-library_31bf3856ad364e35_10.0.17763.1_none_a443868f864a7837\credprovhost.dll Handle ID: 0x13dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-credui-onecore_31bf3856ad364e35_10.0.17763.1_none_76707118b0502d95\credui.dll Handle ID: 0xa20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-c..iderslegacy-library_31bf3856ad364e35_10.0.17763.1_none_5787b83db2982ab9\credprovslegacy.dll Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-credui-onecore_31bf3856ad364e35_10.0.17763.1_none_6c1bc6c67bef6b9a\credui.dll Handle ID: 0x6cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cryptbase_31bf3856ad364e35_10.0.17763.1_none_562bbf5e06236331\cryptbase.dll Handle ID: 0x5c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..iderslegacy-library_31bf3856ad364e35_10.0.17763.1_none_4d330deb7e3768be\credprovslegacy.dll Handle ID: 0x13e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cryptdlg-dll_31bf3856ad364e35_10.0.17763.1_none_134e4707703f7b96\cryptdlg.dll Handle ID: 0x14c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cryptcatsvc-dll_31bf3856ad364e35_10.0.17763.1_none_a07593114b484b4f\cryptcatsvc.dll Handle ID: 0x26ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..alproviders-library_31bf3856ad364e35_10.0.17763.1_none_7ce0ea00b4474d89\credprovs.dll Handle ID: 0x24e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cryptdll-dll_31bf3856ad364e35_10.0.17763.1_none_f6646fcc05eedd21\cryptdll.dll Handle ID: 0xe68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cryptext-dll_31bf3856ad364e35_10.0.17763.1_none_f058aca06de28ce4\cryptext.dll Handle ID: 0x890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cryptsp-dll_31bf3856ad364e35_10.0.17763.1_none_1a2357f25ef5ee64\cryptsp.dll Handle ID: 0x1340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cryptnet-dll_31bf3856ad364e35_10.0.17763.1_none_07df2aff53ff2540\cryptnet.dll Handle ID: 0x21a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cryptsvc-dll_31bf3856ad364e35_10.0.17763.1_none_66c58349f2f8b9e5\cryptsvc.dll Handle ID: 0x1618 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-csrsrv_31bf3856ad364e35_10.0.17763.1_none_ba4d20eafd870dc5\csrsrv.dll Handle ID: 0xc54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cryptxml_31bf3856ad364e35_10.0.17763.1_none_3fc759b8021aa777\cryptxml.dll Handle ID: 0x10f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-systemeventsbroker_31bf3856ad364e35_10.0.17763.1_none_b9672dba95a52e6f\CSystemEventsBrokerClient.dll Handle ID: 0x264c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cryptui-dll_31bf3856ad364e35_10.0.17763.1_none_76b44543f04cbf13\cryptui.dll Handle ID: 0x1924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d10.1_31bf3856ad364e35_10.0.17763.1_none_40ef674b01bb82f6\d3d10_1.dll Handle ID: 0x2744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d10.1_31bf3856ad364e35_10.0.17763.1_none_40ef674b01bb82f6\d3d10_1core.dll Handle ID: 0x9d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d10_31bf3856ad364e35_10.0.17763.1_none_e07e4f8425d569bd\d3d10core.dll Handle ID: 0x2624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directx-d3d10level9_31bf3856ad364e35_10.0.17763.1_none_d4245697f7bc029d\d3d10level9.dll Handle ID: 0x2354 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-crypt32-dll_31bf3856ad364e35_10.0.17763.1_none_4c35abc135fd32d6\crypt32.dll Handle ID: 0x2700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d10_31bf3856ad364e35_10.0.17763.1_none_e07e4f8425d569bd\d3d10.dll Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d11on12_31bf3856ad364e35_10.0.17763.1_none_ec9d84549fa1e600\d3d11on12.dll Handle ID: 0x1c70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d11_31bf3856ad364e35_10.0.17763.1_none_e07e38bc25d5835e\d3d11.dll Handle ID: 0x1374 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d9_31bf3856ad364e35_10.0.17763.1_none_b313568ab8efa1f5\d3d8thk.dll Handle ID: 0x5f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d12_31bf3856ad364e35_10.0.17763.1_none_e07e21f425d59cff\D3D12.dll Handle ID: 0x1d1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d9_31bf3856ad364e35_10.0.17763.1_none_b313568ab8efa1f5\d3d9.dll Handle ID: 0x1894 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-desktopactivitybroker_31bf3856ad364e35_10.0.17763.1_none_c88adcc29a475848\dab.dll Handle ID: 0x554 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..opactivitybrokerapi_31bf3856ad364e35_10.0.17763.1_none_6e4dd6caa5cfe7fc\dabapi.dll Handle ID: 0x13cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wcn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_1de29db61a1332a1\dafWCN.dll Handle ID: 0x1474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dafwfdprovider_31bf3856ad364e35_10.0.17763.1_none_eb2da0b919270f01\dafWfdProvider.dll Handle ID: 0x1c6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-webdavredir-helper_31bf3856ad364e35_10.0.17763.1_none_25649cfa5697fc46\davhlpr.dll Handle ID: 0x1c14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d2d_31bf3856ad364e35_10.0.17763.1_none_9862d0a9b41a652e\d2d1.dll Handle ID: 0x2100 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-debugcore_31bf3856ad364e35_10.0.17763.1_none_f78b034bd7f5f219\dbgcore.dll Handle ID: 0x2508 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-debugcore_31bf3856ad364e35_10.0.17763.1_none_ed3658f9a395301e\dbgcore.dll Handle ID: 0x21e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directx-d3dcompiler_31bf3856ad364e35_10.0.17763.1_none_da1804397439d4c0\D3DCompiler_47.dll Handle ID: 0xafc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directx-warp10_31bf3856ad364e35_10.0.17763.1_none_db298dc9aed5ca7d\d3d10warp.dll Handle ID: 0x2294 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-debughelp_31bf3856ad364e35_10.0.17763.1_none_f3672c4dda95b40f\dbghelp.dll Handle ID: 0x1c8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wer-sdktools_31bf3856ad364e35_10.0.17763.1_none_30e7de2c3911ec42\DbgModel.dll Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-debughelp_31bf3856ad364e35_10.0.17763.1_none_e91281fba634f214\dbghelp.dll Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-gdi_31bf3856ad364e35_10.0.17763.1_none_9a99025db2afc948\dciman32.dll Handle ID: 0x155c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-wer-sdktools_31bf3856ad364e35_10.0.17763.1_none_3b3c887e6d72ae3d\dbgeng.dll Handle ID: 0x22d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-wer-sdktools_31bf3856ad364e35_10.0.17763.1_none_3b3c887e6d72ae3d\DbgModel.dll Handle ID: 0x970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-defrag-core_31bf3856ad364e35_10.0.17763.1_none_0924526b10360725\defragres.dll Handle ID: 0x664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-defrag-core_31bf3856ad364e35_10.0.17763.1_none_0924526b10360725\defragproxy.dll Handle ID: 0x24f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-storagemanagementwmi_31bf3856ad364e35_10.0.17763.1_none_41b1ed96a2baf7db\delegatorprovider.dll Handle ID: 0x203c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-devicecensus_31bf3856ad364e35_10.0.17763.1_none_a038596f52b03777\dcntel.dll Handle ID: 0x1978 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-s..authfactor-credprov_31bf3856ad364e35_10.0.17763.1_none_e3485a17db22bcbf\devicengccredprov.dll Handle ID: 0x1574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..authfactor-credprov_31bf3856ad364e35_10.0.17763.1_none_d8f3afc5a6c1fac4\devicengccredprov.dll Handle ID: 0x8fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-deviceupdateagent_31bf3856ad364e35_10.0.17763.1_none_4949d560150a4678\DeviceUpdateAgent.dll Handle ID: 0x7b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-onecore-pnp-devicemanagement_31bf3856ad364e35_10.0.17763.1_none_3426df9cb61d387a\devobj.dll Handle ID: 0x14cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-onecore-pnp-devicemanagement_31bf3856ad364e35_10.0.17763.1_none_3426df9cb61d387a\devrtl.dll Handle ID: 0x2370 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-defrag-core_31bf3856ad364e35_10.0.17763.1_none_0924526b10360725\defragsvc.dll Handle ID: 0x1c58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dhcpcmonitor_31bf3856ad364e35_10.0.17763.1_none_c6c53f05c2dd21aa\dhcpcmonitor.dll Handle ID: 0x1920 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dfsclient-netapi_31bf3856ad364e35_10.0.17763.1_none_5162253588a10b9c\dfscli.dll Handle ID: 0x24ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dhcp-client-dll-minwin_31bf3856ad364e35_10.0.17763.1_none_5dba9b73b134241b\dhcpcsvc.dll Handle ID: 0x18ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dhcp-client-dll-minwin_31bf3856ad364e35_10.0.17763.1_none_5dba9b73b134241b\dhcpcsvc6.dll Handle ID: 0x18d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dhcp-client-dll-minwin_31bf3856ad364e35_10.0.17763.1_none_5dba9b73b134241b\dhcpcore6.dll Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..b-standardcollector_31bf3856ad364e35_10.0.17763.1_none_22081981cb9f5658\DiagnosticsHub.StandardCollector.Proxy.dll Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dhcp-client-dll-minwin_31bf3856ad364e35_10.0.17763.1_none_5dba9b73b134241b\dhcpcore.dll Handle ID: 0x1310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..b-standardcollector_31bf3856ad364e35_10.0.17763.1_none_22081981cb9f5658\DiagnosticsHub.Packaging.dll Handle ID: 0x26d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..b-standardcollector_31bf3856ad364e35_10.0.17763.1_none_22081981cb9f5658\DiagnosticsHub.StandardCollector.ServiceRes.dll Handle ID: 0xa6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..b-standardcollector_31bf3856ad364e35_10.0.17763.1_none_22081981cb9f5658\DiagnosticsHub.StandardCollector.Runtime.dll Handle ID: 0x21c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-difxapi_31bf3856ad364e35_10.0.17763.1_none_f9098773ee5b8859\difxapi.dll Handle ID: 0x1518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wer-sdktools_31bf3856ad364e35_10.0.17763.1_none_30e7de2c3911ec42\dbgeng.dll Handle ID: 0x2724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-difxapi_31bf3856ad364e35_10.0.17763.1_none_9ceaebf035fe1723\difxapi.dll Handle ID: 0x7c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directmanipulation_31bf3856ad364e35_10.0.17763.1_none_3de201c6f9b78a38\directmanipulation.dll Handle ID: 0x580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_bfdb7466ca8b15fa\DismCore.dll Handle ID: 0x244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_1bfa0fea82e88730\DismCorePS.dll Handle ID: 0x256c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_bfdb7466ca8b15fa\DismCorePS.dll Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_1bfa0fea82e88730\DismCore.dll Handle ID: 0x91c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_bfdb7466ca8b15fa\DismProv.dll Handle ID: 0x2500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_1bfa0fea82e88730\DismProv.dll Handle ID: 0xb1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting_31bf3856ad364e35_10.0.17763.1_none_392e3cfb58835d77\dispex.dll Handle ID: 0x998 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..cing-management-api_31bf3856ad364e35_10.0.17763.1_none_9787c246b7758e7f\DismApi.dll Handle ID: 0x16c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\DmiProvider.dll Handle ID: 0x2444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\DmiProvider.dll Handle ID: 0x1950 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dpapi-dll_31bf3856ad364e35_10.0.17763.1_none_68aa45f36aa7faf9\dpapi.dll Handle ID: 0xb24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dns-client-minwin_31bf3856ad364e35_10.0.17763.1_none_86519da57b4f05e2\dnsrslvr.dll Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dpapisrv-dll_31bf3856ad364e35_10.0.17763.1_none_047a3380140be548\dpapisrv.dll Handle ID: 0x1008 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dns-client-minwin_31bf3856ad364e35_10.0.17763.1_none_86519da57b4f05e2\dnsapi.dll Handle ID: 0x1a2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-onecore-pnp-drvsetup_31bf3856ad364e35_10.0.17763.1_none_4ea39f6dbbc014da\drvsetup.dll Handle ID: 0x2310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-deltapackageexpander_31bf3856ad364e35_10.0.17763.1_none_5aa480148d314747\dpx.dll Handle ID: 0x2638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-onecore-pnp-drvsetup_31bf3856ad364e35_10.0.17763.1_none_58f849bff020d6d5\drvsetup.dll Handle ID: 0x259c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-u..ed-telemetry-client_31bf3856ad364e35_10.0.17763.1_none_90b8d9ad5f1609ea\diagtrack.dll Handle ID: 0x1d24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-drvstore_31bf3856ad364e35_10.0.17763.1_none_ec0ee962d00f5b80\drvstore.dll Handle ID: 0x2794 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..oryservices-dsparse_31bf3856ad364e35_10.0.17763.1_none_40ddb0acda70fb52\dsparse.dll Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dssetupcli_31bf3856ad364e35_10.0.17763.1_none_ea000b2e10ca001a\dsrole.dll Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dskquota_31bf3856ad364e35_10.0.17763.1_none_6ed95be40c8698b4\dskquota.dll Handle ID: 0x17b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ellman_software_csp_31bf3856ad364e35_10.0.17763.1_none_2cbea568dd0e1952\dssenh.dll Handle ID: 0x2320 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-drvstore_31bf3856ad364e35_10.0.17763.1_none_e1ba3f109bae9985\drvstore.dll Handle ID: 0x24dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..opwindowmanager-api_31bf3856ad364e35_10.0.17763.1_none_d0d4ce729826c6f0\dwmapi.dll Handle ID: 0x23c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-duser_31bf3856ad364e35_10.0.17763.1_none_4b3a982e54a3edf5\duser.dll Handle ID: 0x25d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-graphics-wdi_31bf3856ad364e35_10.0.17763.1_none_f9b746a5ea69fa14\dxgwdi.dll Handle ID: 0x13d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..txvideoacceleration_31bf3856ad364e35_10.0.17763.1_none_5c9a9c739a5c5c14\dxva2.dll Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directx-dxgi_31bf3856ad364e35_10.0.17763.1_none_2b44623876b625c4\dxgi.dll Handle ID: 0x26e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\eapp3hst.dll Handle ID: 0xa60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\eappcfg.dll Handle ID: 0x2594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\eappgnui.dll Handle ID: 0x9f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eappcfgui_31bf3856ad364e35_10.0.17763.1_none_7f229b31f3f5fb42\eappcfgui.dll Handle ID: 0x2088 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\eappprxy.dll Handle ID: 0x193c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-raschap_31bf3856ad364e35_10.0.17763.1_none_abb6bae07120ccc8\eapprovp.dll Handle ID: 0x710 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dui70_31bf3856ad364e35_10.0.17763.1_none_487a99b6564432f3\dui70.dll Handle ID: 0x1cf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\eapphost.dll Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..otocol-host-service_31bf3856ad364e35_10.0.17763.1_none_7b0fd1c656477c06\eapsvc.dll Handle ID: 0x2214 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_11.0.17763.1_none_6c5b0f174f877a16\edgeIso.dll Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directwrite_31bf3856ad364e35_10.0.17763.1_none_c363590757987bb0\DWrite.dll Handle ID: 0xed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-efs-lsa-extension_31bf3856ad364e35_10.0.17763.1_none_ba004e300d208a23\efslsaext.dll Handle ID: 0x26a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-efs-service_31bf3856ad364e35_10.0.17763.1_none_470aadec7ce5c318\efssvc.dll Handle ID: 0x2230 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ie-htmlrendering_31bf3856ad364e35_11.0.17763.1_none_37fa7759e52cc4ef\EdgeManager.dll Handle ID: 0x1bec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-efs-util-library_31bf3856ad364e35_10.0.17763.1_none_37df4b4cfaf80077\efsutil.dll Handle ID: 0x1f28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-onecore-encdump_31bf3856ad364e35_10.0.17763.1_none_d4f4a84fcd254b52\EncDump.dll Handle ID: 0x1ff4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..lestorageengine-vss_31bf3856ad364e35_10.0.17763.1_none_a9506af9b0103155\esevss.dll Handle ID: 0x10cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-efs-core-library_31bf3856ad364e35_10.0.17763.1_none_4767cd6aefb3fadc\efscore.dll Handle ID: 0x87c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-etw-ese_31bf3856ad364e35_10.0.17763.1_none_c020bc83de85a528\ETWESEProviderResources.dll Handle ID: 0x25e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eventaggregation_31bf3856ad364e35_10.0.17763.1_none_9e7c7538754ccc44\EventAggregation.dll Handle ID: 0xa30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-vss-eventcls_31bf3856ad364e35_10.0.17763.1_none_dd7a87b28bb774a2\eventcls.dll Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-vss-eventcls_31bf3856ad364e35_10.0.17763.1_none_d325dd605756b2a7\eventcls.dll Handle ID: 0x830 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\esscli.dll Handle ID: 0x1774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..humb-shift_keyboard_31bf3856ad364e35_10.0.17763.1_none_de875545e82725db\f3ahvoas.dll Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core-fastprox-dll_31bf3856ad364e35_10.0.17763.1_none_ec0f3d3fd1e60fe4\fastprox.dll Handle ID: 0x165c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.17763.1_none_60cd068794f2bd35\Faultrep.dll Handle ID: 0x1414 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..sedwritefilter-util_31bf3856ad364e35_10.0.17763.1_none_2352de0ab92b0067\fbwflib.dll Handle ID: 0x770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wcn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_1de29db61a1332a1\fdWCN.dll Handle ID: 0x1538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-wcn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_283748084e73f49c\fdWCN.dll Handle ID: 0x1f60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..estorageengine-isam_31bf3856ad364e35_10.0.17763.1_none_e2aa30c684352b05\esent.dll Handle ID: 0xa80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-feclient_31bf3856ad364e35_10.0.17763.1_none_af9ffb10afbe40dc\feclient.dll Handle ID: 0x18fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\FfuProvider.dll Handle ID: 0xb04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\FfuProvider.dll Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_networking-mpssvc-svc_31bf3856ad364e35_10.0.17763.1_none_8ada255e20062995\FirewallAPI.dll Handle ID: 0x4ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-filtermanager-utils_31bf3856ad364e35_10.0.17763.1_none_0a539ce77d8119dd\fltLib.dll Handle ID: 0x24f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-fmapi_31bf3856ad364e35_10.0.17763.1_none_43d1ffde8c62978d\fmapi.dll Handle ID: 0x23c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-fmifs_31bf3856ad364e35_10.0.17763.1_none_47d45b6a89c0a1c1\fmifs.dll Handle ID: 0x15a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms_31bf3856ad364e35_10.0.17763.1_none_38989f830c799fc2\fms.dll Handle ID: 0x2778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-flighting-settings_31bf3856ad364e35_10.0.17763.1_none_83f0e8327ba14c97\FlightSettings.dll Handle ID: 0x22ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_bfdb7466ca8b15fa\FolderProvider.dll Handle ID: 0x1138 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_1bfa0fea82e88730\FolderProvider.dll Handle ID: 0x14fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-gdi_31bf3856ad364e35_10.0.17763.1_none_9a99025db2afc948\fontsub.dll Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-flighting-settings_31bf3856ad364e35_10.0.17763.1_none_799c3de047408a9c\FlightSettings.dll Handle ID: 0x97c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core-framedyn-dll_31bf3856ad364e35_10.0.17763.1_none_1db06a8713c20f91\framedyn.dll Handle ID: 0x2590 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..utilitylibrariesext_31bf3856ad364e35_10.0.17763.1_none_61c9cd0aff78391b\fsutilext.dll Handle ID: 0xe7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\framedynos.dll Handle ID: 0x19fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-securestartup-core_31bf3856ad364e35_10.0.17763.1_none_2ff53a207ea926c9\fveapi.dll Handle ID: 0x1cec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-securestartup-core_31bf3856ad364e35_10.0.17763.1_none_25a08fce4a4864ce\fveapi.dll Handle ID: 0x1f90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-securestartup-core_31bf3856ad364e35_10.0.17763.1_none_2ff53a207ea926c9\fveapibase.dll Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directwrite-fontcache_31bf3856ad364e35_10.0.17763.1_none_f56ff8316978a118\FntCache.dll Handle ID: 0x18c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-securestartup-core_31bf3856ad364e35_10.0.17763.1_none_25a08fce4a4864ce\fveapibase.dll Handle ID: 0x638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-s..ertificates-utility_31bf3856ad364e35_10.0.17763.1_none_84184069b7340975\fvecerts.dll Handle ID: 0x1cd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ertificates-utility_31bf3856ad364e35_10.0.17763.1_none_79c3961782d3477a\fvecerts.dll Handle ID: 0xb68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..tartup-fverecoverux_31bf3856ad364e35_10.0.17763.1_none_3ff54ddcf3ca4ee7\fverecoverux.dll Handle ID: 0x222c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_networking-mpssvc-svc_31bf3856ad364e35_10.0.17763.1_none_8ada255e20062995\fwbase.dll Handle ID: 0x18e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_networking-mpssvc-svc_31bf3856ad364e35_10.0.17763.1_none_8ada255e20062995\fwpolicyiomgr.dll Handle ID: 0x50c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-securestartup-ui-libs_31bf3856ad364e35_10.0.17763.1_none_2c7b494c94e6ab28\fveui.dll Handle ID: 0x1de4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-gdi32_31bf3856ad364e35_10.0.17763.1_none_4a4493e1a17af767\gdi32.dll Handle ID: 0xcd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..-domain-clients-svc_31bf3856ad364e35_10.0.17763.1_none_34d461b7442eaa68\FwRemoteSvr.dll Handle ID: 0x1eb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-network-security-winpe_31bf3856ad364e35_10.0.17763.1_none_d6cf0b996f090427\FWPUCLNT.DLL Handle ID: 0x2050 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\GenericProvider.dll Handle ID: 0xe28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\GenericProvider.dll Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..-gmsaclient-library_31bf3856ad364e35_10.0.17763.1_none_1c83eff6b4b97e08\gmsaclient.dll Handle ID: 0x1620 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-grouppolicy-base_31bf3856ad364e35_10.0.17763.1_none_18e94bc43f2c1201\gpapi.dll Handle ID: 0x13b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-gdi32full_31bf3856ad364e35_10.0.17763.1_none_46b15d557f6c6340\gdi32full.dll Handle ID: 0x10e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:54 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft.windows.gdiplus.systemcopy_31bf3856ad364e35_10.0.17763.1_none_d7a0806a4e36effa\GdiPlus.dll Handle ID: 0x1acc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-hbaapi_31bf3856ad364e35_10.0.17763.1_none_39d996c8cb493f7f\hbaapi.dll Handle ID: 0x1a10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-htmlhelp_31bf3856ad364e35_10.0.17763.1_none_b91be097dce5e710\hhsetup.dll Handle ID: 0x864 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-hid-dll_31bf3856ad364e35_10.0.17763.1_none_b97423e26a740306\hid.dll Handle ID: 0x1fc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-hid-user_31bf3856ad364e35_10.0.17763.1_none_c7723252df981433\hidserv.dll Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-grouppolicy-base_31bf3856ad364e35_10.0.17763.1_none_18e94bc43f2c1201\gpsvc.dll Handle ID: 0x17e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-hal_31bf3856ad364e35_10.0.17763.1_none_9beedc89b1d3a351\hal.dll Handle ID: 0x1c50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-http-api_31bf3856ad364e35_10.0.17763.1_none_e67226e4f57545cf\httpapi.dll Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_hyperv-hvsocketapi_31bf3856ad364e35_10.0.17763.1_none_144c86f9615b3a77\HvSocket.dll Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..-platform-libraries_31bf3856ad364e35_10.0.17763.1_none_db36d4caf377970e\icmp.dll Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..nal-nlsdownleveldll_31bf3856ad364e35_10.0.17763.1_none_f96eed41b02c9176\idndl.dll Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_networking-mpssvc-svc_31bf3856ad364e35_10.0.17763.1_none_8ada255e20062995\icfupgd.dll Handle ID: 0x848 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ieframe_31bf3856ad364e35_11.0.17763.1_none_8959d15d7122531c\iemigplugin.dll Handle ID: 0xae8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasifmon_31bf3856ad364e35_10.0.17763.1_none_bb95b3b84557ebd3\ifmon.dll Handle ID: 0x1824 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..temutilitylibraries_31bf3856ad364e35_10.0.17763.1_none_da5c41bd47d6c594\ifsutil.dll Handle ID: 0x2738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ifsutilx_31bf3856ad364e35_10.0.17763.1_none_640fad9e4be9df04\ifsutilx.dll Handle ID: 0x27e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-network-security-winpe_31bf3856ad364e35_10.0.17763.1_none_d6cf0b996f090427\IKEEXT.DLL Handle ID: 0x245c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-coreos_31bf3856ad364e35_10.0.17763.1_none_206cda7ecadb752e\imagehlp.dll Handle ID: 0xdd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-coreos_31bf3856ad364e35_10.0.17763.1_none_1618302c967ab333\imagehlp.dll Handle ID: 0x1cb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_11.0.17763.1_none_6c5b0f174f877a16\iertutil.dll Handle ID: 0x1df8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-imagesp1-embedded_31bf3856ad364e35_10.0.17763.1_none_d091d81f695f9f26\imagesp1.dll Handle ID: 0x26d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\ImagingProvider.dll Handle ID: 0x172c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\ImagingProvider.dll Handle ID: 0x1c30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-imapiv2-legacyshim_31bf3856ad364e35_10.0.17763.1_none_24c27755f2a46ae3\imapi.dll Handle ID: 0x6b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-imapiv2-base_31bf3856ad364e35_10.0.17763.1_none_b3d059cb6acb2468\imapi2.dll Handle ID: 0x71c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..2-filesystemsupport_31bf3856ad364e35_10.0.17763.1_none_727f5cbcbd2b696f\imapi2fs.dll Handle ID: 0x1d70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ie-imagesupport_31bf3856ad364e35_11.0.17763.1_none_62ac2d91b611c580\imgutil.dll Handle ID: 0x730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-imm32_31bf3856ad364e35_10.0.17763.1_none_4d1c07fbd29468fe\imm32.dll Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..tmlrendering-legacy_31bf3856ad364e35_11.0.17763.1_none_36e978ca75598f85\IndexedDbLegacy.dll Handle ID: 0x12f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mail-comm-dll_31bf3856ad364e35_10.0.17763.1_none_6a77144fb0b61065\inetcomm.dll Handle ID: 0x16f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-snmp-inetmib1-raw-file_31bf3856ad364e35_10.0.17763.1_none_1362f98d2ece0818\inetmib1.dll Handle ID: 0x1bcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mail-comm-dll_31bf3856ad364e35_10.0.17763.1_none_6a77144fb0b61065\INETRES.dll Handle ID: 0x850 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..sframework-inputdll_31bf3856ad364e35_10.0.17763.1_none_4d5cdc991d7ee07e\input.dll Handle ID: 0x1f1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\IntlProvider.dll Handle ID: 0x14e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\IntlProvider.dll Handle ID: 0x1e84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..rm-libraries-minwin_31bf3856ad364e35_10.0.17763.1_none_9078d49cc926ef65\IPHLPAPI.DLL Handle ID: 0xb64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..-domain-clients-svc_31bf3856ad364e35_10.0.17763.1_none_34d461b7442eaa68\IPSECSVC.DLL Handle ID: 0xeb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iscsidsc.dll Handle ID: 0x17dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iscsied.dll Handle ID: 0x1760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iscsiexe.dll Handle ID: 0x1848 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iscsium.dll Handle ID: 0x1db0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iscsiwmi.dll Handle ID: 0x2498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iscsiwmiv2.dll Handle ID: 0x1afc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..-joinprovideronline_31bf3856ad364e35_10.0.17763.1_none_46ea18587a0328a2\joinproviderol.dll Handle ID: 0x1f98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..tprovision-joinutil_31bf3856ad364e35_10.0.17763.1_none_65e92d07d854e7ee\joinutil.dll Handle ID: 0x1948 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting-jscript_31bf3856ad364e35_11.0.17763.1_none_a7974d54ba27a0e0\jscript.dll Handle ID: 0x2394 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-imageres-embedded_31bf3856ad364e35_10.0.17763.1_none_19eee0f5f8c86dda\imageres.dll Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ieframe_31bf3856ad364e35_11.0.17763.1_none_8959d15d7122531c\ieframe.dll Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..tocolimplementation_31bf3856ad364e35_11.0.17763.1_none_26a0583b64d65bb9\jsproxy.dll Handle ID: 0x1d80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..se_standard_101_key_31bf3856ad364e35_10.0.17763.1_none_fa34310870325b1b\kbd101.dll Handle ID: 0x1e1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..eyboard-korean_101a_31bf3856ad364e35_10.0.17763.1_none_768c860172c6cc9d\kbd101a.dll Handle ID: 0xa3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..eyboard-korean_101b_31bf3856ad364e35_10.0.17763.1_none_768c6f3972c6e63e\kbd101b.dll Handle ID: 0x1f14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..eyboard-korean_101c_31bf3856ad364e35_10.0.17763.1_none_768c587172c6ffdf\kbd101c.dll Handle ID: 0x1a34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..keyboard-korean_103_31bf3856ad364e35_10.0.17763.1_none_a80ad3a9fb1919a8\kbd103.dll Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..rd-japanese_106_key_31bf3856ad364e35_10.0.17763.1_none_cdcd54586bc4dba2\kbd106.dll Handle ID: 0x19a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..rd-japanese_106_key_31bf3856ad364e35_10.0.17763.1_none_cdcd54586bc4dba2\kbd106n.dll Handle ID: 0x232c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000401_31bf3856ad364e35_10.0.17763.1_none_d8080e30bc612586\KBDA1.DLL Handle ID: 0xbb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010401_31bf3856ad364e35_10.0.17763.1_none_7b265239aef242bf\KBDA2.DLL Handle ID: 0x209c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020401_31bf3856ad364e35_10.0.17763.1_none_1e449642a1835ff8\KBDA3.DLL Handle ID: 0x1ba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000041c_31bf3856ad364e35_10.0.17763.1_none_ee345e64ae202185\KBDAL.DLL Handle ID: 0x1304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000042b_31bf3856ad364e35_10.0.17763.1_none_edc2c06eae69369f\KBDARME.DLL Handle ID: 0x1c9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0002042b_31bf3856ad364e35_10.0.17763.1_none_33ff4880938b7111\kbdarmph.dll Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0003042b_31bf3856ad364e35_10.0.17763.1_none_d71d8c89861c8e4a\kbdarmty.dll Handle ID: 0x878 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001042b_31bf3856ad364e35_10.0.17763.1_none_90e10477a0fa53d8\KBDARMW.DLL Handle ID: 0x9a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..panese_ax2_keyboard_31bf3856ad364e35_10.0.17763.1_none_ad6d9816242b584e\kbdax2.dll Handle ID: 0x1360 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000082c_31bf3856ad364e35_10.0.17763.1_none_ee3848c4ae1ca082\KBDAZE.DLL Handle ID: 0x534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000042c_31bf3856ad364e35_10.0.17763.1_none_ee34479cae203b26\KBDAZEL.DLL Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001042c_31bf3856ad364e35_10.0.17763.1_none_91528ba5a0b1585f\KBDAZST.DLL Handle ID: 0x754 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000046d_31bf3856ad364e35_10.0.17763.1_none_eea573aaadd7a631\KBDBASH.DLL Handle ID: 0x1ee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..onal-keyboard-kbdbe_31bf3856ad364e35_10.0.17763.1_none_67a25c9371b525c9\KBDBE.DLL Handle ID: 0x1630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001080c_31bf3856ad364e35_10.0.17763.1_none_9156ba5da0ad8a79\KBDBENE.DLL Handle ID: 0x19e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020402_31bf3856ad364e35_10.0.17763.1_none_1eb61d70a13a647f\KBDBGPH.DLL Handle ID: 0x25e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00040402_31bf3856ad364e35_10.0.17763.1_none_64f2a582865c9ef1\KBDBGPH1.DLL Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000201a_31bf3856ad364e35_10.0.17763.1_none_ed37af08aec5eafd\KBDBHC.DLL Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000423_31bf3856ad364e35_10.0.17763.1_none_d8eaeefcbbcf61d6\KBDBLR.DLL Handle ID: 0xda4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..onal-keyboard-kbdbr_31bf3856ad364e35_10.0.17763.1_none_6715cd97721e9106\KBDBR.DLL Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000402_31bf3856ad364e35_10.0.17763.1_none_d879955ebc182a0d\KBDBU.DLL Handle ID: 0x1c60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-000b0c00_31bf3856ad364e35_10.0.17763.1_none_b3aede581cd77d1a\KBDBUG.DLL Handle ID: 0x788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00030402_31bf3856ad364e35_10.0.17763.1_none_c1d4617993cb81b8\KBDBULG.DLL Handle ID: 0x48c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00001009_31bf3856ad364e35_10.0.17763.1_none_db85768cba250053\KBDCA.DLL Handle ID: 0x1d2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting-jscript9_31bf3856ad364e35_11.0.17763.1_none_68e0f16d80b4c089\jscript9diag.dll Handle ID: 0x272c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000045c_31bf3856ad364e35_10.0.17763.1_none_ee340344ae208809\KBDCHER.DLL Handle ID: 0x15b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00011009_31bf3856ad364e35_10.0.17763.1_none_7ea3ba95acb61d8c\KBDCAN.DLL Handle ID: 0x1b24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..onal-keyboard-kbdcr_31bf3856ad364e35_10.0.17763.1_none_678754c571d5958d\KBDCR.DLL Handle ID: 0x2504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001045c_31bf3856ad364e35_10.0.17763.1_none_9152474da0b1a542\KBDCHERP.DLL Handle ID: 0xbe0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000405_31bf3856ad364e35_10.0.17763.1_none_d9ce2ae8bb3d37a2\KBDCZ.DLL Handle ID: 0x2120 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010405_31bf3856ad364e35_10.0.17763.1_none_7cec6ef1adce54db\KBDCZ1.DLL Handle ID: 0x7e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020405_31bf3856ad364e35_10.0.17763.1_none_200ab2faa05f7214\KBDCZ2.DLL Handle ID: 0x14c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000406_31bf3856ad364e35_10.0.17763.1_none_da3fb216baf43c29\KBDDA.DLL Handle ID: 0x19b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000465_31bf3856ad364e35_10.0.17763.1_none_d9cda238bb3dd168\KBDDIV1.DLL Handle ID: 0x1684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010465_31bf3856ad364e35_10.0.17763.1_none_7cebe641adceeea1\KBDDIV2.DLL Handle ID: 0x1408 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010409_31bf3856ad364e35_10.0.17763.1_none_7eb28ba9acaa66f7\KBDDV.DLL Handle ID: 0x2054 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001040a_31bf3856ad364e35_10.0.17763.1_none_906faad9a1431c0f\KBDES.DLL Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000c51_31bf3856ad364e35_10.0.17763.1_none_d836a9debc374ca4\KBDDZO.DLL Handle ID: 0xbbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000425_31bf3856ad364e35_10.0.17763.1_none_d9cdfd58bb3d6ae4\KBDEST.DLL Handle ID: 0x215c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000429_31bf3856ad364e35_10.0.17763.1_none_db941a10ba197d00\KBDFA.DLL Handle ID: 0x910 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00050429_31bf3856ad364e35_10.0.17763.1_none_0b2b6e3d76ef0f1d\kbdfar.dll Handle ID: 0x1190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000c0c_31bf3856ad364e35_10.0.17763.1_none_ee6382c2adf5aedd\KBDFC.DLL Handle ID: 0x1d64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000040b_31bf3856ad364e35_10.0.17763.1_none_edc2edfeae69035d\KBDFI.DLL Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..nal-keyboard-kbdfi1_31bf3856ad364e35_10.0.17763.1_none_4d9de4cf23278992\KBDFI1.DLL Handle ID: 0x1444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000438_31bf3856ad364e35_10.0.17763.1_none_db227c1aba62921a\KBDFO.DLL Handle ID: 0x1da0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000040c_31bf3856ad364e35_10.0.17763.1_none_ee34752cae2007e4\KBDFR.DLL Handle ID: 0x5d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00120c00_31bf3856ad364e35_10.0.17763.1_none_07348172bb495109\KBDFTHRK.DLL Handle ID: 0x1b88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00011809_31bf3856ad364e35_10.0.17763.1_none_7eabbce5acaee844\KBDGAE.DLL Handle ID: 0x2278 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000437_31bf3856ad364e35_10.0.17763.1_none_dab0f4ecbaab8d93\KBDGEO.DLL Handle ID: 0x21bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020437_31bf3856ad364e35_10.0.17763.1_none_20ed7cfe9fcdc805\kbdgeoer.dll Handle ID: 0x16b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00030437_31bf3856ad364e35_10.0.17763.1_none_c40bc107925ee53e\kbdgeome.dll Handle ID: 0x1868 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00040437_31bf3856ad364e35_10.0.17763.1_none_672a051084f00277\kbdgeooa.dll Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010437_31bf3856ad364e35_10.0.17763.1_none_7dcf38f5ad3caacc\kbdgeoqw.dll Handle ID: 0x9b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00050408_31bf3856ad364e35_10.0.17763.1_none_0aba149f7737d754\KBDGKL.DLL Handle ID: 0x5f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000474_31bf3856ad364e35_10.0.17763.1_none_d95c0442bb86e682\KBDGN.DLL Handle ID: 0x1124 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000407_31bf3856ad364e35_10.0.17763.1_none_dab13944baab40b0\KBDGR.DLL Handle ID: 0x1598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010407_31bf3856ad364e35_10.0.17763.1_none_7dcf7d4dad3c5de9\KBDGR1.DLL Handle ID: 0x190c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000046f_31bf3856ad364e35_10.0.17763.1_none_ef888206ad45af3f\KBDGRLND.DLL Handle ID: 0xbf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-000c0c00_31bf3856ad364e35_10.0.17763.1_none_56cd22610f689a53\KBDGTHC.DLL Handle ID: 0x12ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000468_31bf3856ad364e35_10.0.17763.1_none_db2237c2ba62defd\KBDHAU.DLL Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000475_31bf3856ad364e35_10.0.17763.1_none_d9cd8b70bb3deb09\KBDHAW.DLL Handle ID: 0x1830 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000408_31bf3856ad364e35_10.0.17763.1_none_db22c072ba624537\KBDHE.DLL Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010408_31bf3856ad364e35_10.0.17763.1_none_7e41047bacf36270\KBDHE220.DLL Handle ID: 0x2068 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020408_31bf3856ad364e35_10.0.17763.1_none_215f48849f847fa9\KBDHE319.DLL Handle ID: 0x13ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000040d_31bf3856ad364e35_10.0.17763.1_none_eea5fc5aadd70c6b\KBDHEB.DLL Handle ID: 0x27c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0002040d_31bf3856ad364e35_10.0.17763.1_none_34e2846c92f946dd\kbdhebl3.dll Handle ID: 0x1510 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00030408_31bf3856ad364e35_10.0.17763.1_none_c47d8c8d92159ce2\KBDHELA2.DLL Handle ID: 0x17fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00040408_31bf3856ad364e35_10.0.17763.1_none_679bd09684a6ba1b\KBDHELA3.DLL Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00060408_31bf3856ad364e35_10.0.17763.1_none_add858a869c8f48d\KBDHEPT.DLL Handle ID: 0x2028 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000040e_31bf3856ad364e35_10.0.17763.1_none_ef178388ad8e10f2\KBDHU.DLL Handle ID: 0x204c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001040e_31bf3856ad364e35_10.0.17763.1_none_9235c791a01f2e2b\KBDHU1.DLL Handle ID: 0x1b2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..oard-japanese_ibm02_31bf3856ad364e35_10.0.17763.1_none_4341220ee24e5f3b\kbdibm02.dll Handle ID: 0x5fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000470_31bf3856ad364e35_10.0.17763.1_none_d795e78abcaad466\KBDIBO.DLL Handle ID: 0x1db4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000040f_31bf3856ad364e35_10.0.17763.1_none_ef890ab6ad451579\KBDIC.DLL Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000044d_31bf3856ad364e35_10.0.17763.1_none_eea5a13aadd772ef\KBDINASA.DLL Handle ID: 0x20d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010445_31bf3856ad364e35_10.0.17763.1_none_7cec13d1adcebb5f\KBDINBE1.DLL Handle ID: 0x16a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020445_31bf3856ad364e35_10.0.17763.1_none_200a57daa05fd898\KBDINBE2.DLL Handle ID: 0x24f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000445_31bf3856ad364e35_10.0.17763.1_none_d9cdcfc8bb3d9e26\KBDINBEN.DLL Handle ID: 0x226c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000439_31bf3856ad364e35_10.0.17763.1_none_db940348ba1996a1\KBDINDEV.DLL Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00004009_31bf3856ad364e35_10.0.17763.1_none_db6506c8ba3d5426\KBDINEN.DLL Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000447_31bf3856ad364e35_10.0.17763.1_none_dab0de24baaba734\KBDINGUJ.DLL Handle ID: 0x1ff8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010439_31bf3856ad364e35_10.0.17763.1_none_7eb24751acaab3da\KBDINHIN.DLL Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000044b_31bf3856ad364e35_10.0.17763.1_none_edc292deae6969e1\KBDINKAN.DLL Handle ID: 0x18d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000044c_31bf3856ad364e35_10.0.17763.1_none_ee341a0cae206e68\KBDINMAL.DLL Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000044e_31bf3856ad364e35_10.0.17763.1_none_ef172868ad8e7776\KBDINMAR.DLL Handle ID: 0x1bdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000448_31bf3856ad364e35_10.0.17763.1_none_db226552ba62abbb\KBDINORI.DLL Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000446_31bf3856ad364e35_10.0.17763.1_none_da3f56f6baf4a2ad\KBDINPUN.DLL Handle ID: 0x1584 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000449_31bf3856ad364e35_10.0.17763.1_none_db93ec80ba19b042\KBDINTAM.DLL Handle ID: 0x1a84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000044a_31bf3856ad364e35_10.0.17763.1_none_ed510bb0aeb2655a\KBDINTEL.DLL Handle ID: 0x22a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001045d_31bf3856ad364e35_10.0.17763.1_none_91c3ce7ba068a9c9\KBDINUK2.DLL Handle ID: 0x14ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00001809_31bf3856ad364e35_10.0.17763.1_none_db8d78dcba1dcb0b\KBDIR.DLL Handle ID: 0xae4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000410_31bf3856ad364e35_10.0.17763.1_none_d796703abcaa3aa0\KBDIT.DLL Handle ID: 0x1f44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010410_31bf3856ad364e35_10.0.17763.1_none_7ab4b443af3b57d9\KBDIT142.DLL Handle ID: 0x20d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000085d_31bf3856ad364e35_10.0.17763.1_none_eea98b9aadd3f1ec\KBDIULAT.DLL Handle ID: 0x2570 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00110c00_31bf3856ad364e35_10.0.17763.1_none_64163d69c8b833d0\KBDJAV.DLL Handle ID: 0x27f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000043f_31bf3856ad364e35_10.0.17763.1_none_ef88c65ead45625c\KBDKAZ.DLL Handle ID: 0x734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000411_31bf3856ad364e35_10.0.17763.1_none_d807f768bc613f27\KBDJPN.DLL Handle ID: 0x1420 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000453_31bf3856ad364e35_10.0.17763.1_none_d8eaaaa4bbcfaeb9\KBDKHMR.DLL Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010453_31bf3856ad364e35_10.0.17763.1_none_7c08eeadae60cbf2\KBDKNI.DLL Handle ID: 0x224c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000492_31bf3856ad364e35_10.0.17763.1_none_d878c856bc1910b6\KBDKURD.DLL Handle ID: 0x1a1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000412_31bf3856ad364e35_10.0.17763.1_none_d8797e96bc1843ae\KBDKOR.DLL Handle ID: 0x584 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000440_31bf3856ad364e35_10.0.17763.1_none_d7962be2bcaa8783\KBDKYR.DLL Handle ID: 0x221c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000080a_31bf3856ad364e35_10.0.17763.1_none_ed5567f8aeae6432\KBDLA.DLL Handle ID: 0x2038 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000454_31bf3856ad364e35_10.0.17763.1_none_d95c31d2bb86b340\KBDLAO.DLL Handle ID: 0x1c64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00070c00_31bf3856ad364e35_10.0.17763.1_none_4d9970d75e779487\kbdlisub.dll Handle ID: 0xde4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00080c00_31bf3856ad364e35_10.0.17763.1_none_f0b7b4e05108b1c0\kbdlisus.dll Handle ID: 0x1104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..panese_dec_lk411-aj_31bf3856ad364e35_10.0.17763.1_none_4285cf3cd3a8fe47\kbdlk41a.dll Handle ID: 0x6f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000427_31bf3856ad364e35_10.0.17763.1_none_dab10bb4baab73f2\KBDLT.DLL Handle ID: 0x1100 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010427_31bf3856ad364e35_10.0.17763.1_none_7dcf4fbdad3c912b\KBDLT1.DLL Handle ID: 0xa5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020427_31bf3856ad364e35_10.0.17763.1_none_20ed93c69fcdae64\KBDLT2.DLL Handle ID: 0x144c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000426_31bf3856ad364e35_10.0.17763.1_none_da3f8486baf46f6b\KBDLV.DLL Handle ID: 0xd40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010426_31bf3856ad364e35_10.0.17763.1_none_7d5dc88fad858ca4\KBDLV1.DLL Handle ID: 0x808 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020426_31bf3856ad364e35_10.0.17763.1_none_207c0c98a016a9dd\KBDLVST.DLL Handle ID: 0x105c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000042f_31bf3856ad364e35_10.0.17763.1_none_ef88dd26ad4548bb\KBDMAC.DLL Handle ID: 0x1718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001042f_31bf3856ad364e35_10.0.17763.1_none_92a7212f9fd665f4\KBDMACST.DLL Handle ID: 0x19d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000481_31bf3856ad364e35_10.0.17763.1_none_d80757f0bc61f28e\KBDMAORI.DLL Handle ID: 0x1ca8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000043a_31bf3856ad364e35_10.0.17763.1_none_ed512278aeb24bb9\KBDMLT47.DLL Handle ID: 0x14d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001043a_31bf3856ad364e35_10.0.17763.1_none_906f6681a14368f2\KBDMLT48.DLL Handle ID: 0x18a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000450_31bf3856ad364e35_10.0.17763.1_none_d796151abcaaa124\KBDMON.DLL Handle ID: 0x2034 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000850_31bf3856ad364e35_10.0.17763.1_none_d79a1642bca70680\KBDMONMO.DLL Handle ID: 0x147c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010850_31bf3856ad364e35_10.0.17763.1_none_7ab85a4baf3823b9\KBDMONST.DLL Handle ID: 0x246c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010c00_31bf3856ad364e35_10.0.17763.1_none_7ae3d8a1af10e531\KBDMYAN.DLL Handle ID: 0x22f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000413_31bf3856ad364e35_10.0.17763.1_none_d8eb05c4bbcf4835\KBDNE.DLL Handle ID: 0x1d00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..nese_nec98_usb_only_31bf3856ad364e35_10.0.17763.1_none_cc0787b912102408\kbdnec.dll Handle ID: 0x27c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..-japanese_nec_win95_31bf3856ad364e35_10.0.17763.1_none_6915811b0996ae8e\kbdnec95.dll Handle ID: 0x2340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ard-japanese_nec-at_31bf3856ad364e35_10.0.17763.1_none_394128faec1be43f\kbdnecat.dll Handle ID: 0x20b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..d-japanese_nec98-nt_31bf3856ad364e35_10.0.17763.1_none_2ee7695b211843ab\kbdnecnt.dll Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000461_31bf3856ad364e35_10.0.17763.1_none_d8078580bc61bf4c\KBDNEPR.DLL Handle ID: 0x1530 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00090c00_31bf3856ad364e35_10.0.17763.1_none_93d5f8e94399cef9\kbdnko.dll Handle ID: 0x25f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000414_31bf3856ad364e35_10.0.17763.1_none_d95c8cf2bb864cbc\KBDNO.DLL Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000043b_31bf3856ad364e35_10.0.17763.1_none_edc2a9a6ae695040\KBDNO1.DLL Handle ID: 0x13d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000046c_31bf3856ad364e35_10.0.17763.1_none_ee33ec7cae20a1aa\KBDNSO.DLL Handle ID: 0x1938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020c00_31bf3856ad364e35_10.0.17763.1_none_1e021caaa1a2026a\KBDNTL.DLL Handle ID: 0x688 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00040c00_31bf3856ad364e35_10.0.17763.1_none_643ea4bc86c43cdc\KBDOGHAM.DLL Handle ID: 0x19c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-000d0c00_31bf3856ad364e35_10.0.17763.1_none_f9eb666a01f9b78c\KBDOLCH.DLL Handle ID: 0x1048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-000f0c00_31bf3856ad364e35_10.0.17763.1_none_4027ee7be71bf1fe\KBDOLDIT.DLL Handle ID: 0x14c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-000e0c00_31bf3856ad364e35_10.0.17763.1_none_9d09aa72f48ad4c5\KBDOSM.DLL Handle ID: 0x1730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000463_31bf3856ad364e35_10.0.17763.1_none_d8ea93dcbbcfc85a\KBDPASH.DLL Handle ID: 0xd24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-000a0c00_31bf3856ad364e35_10.0.17763.1_none_10909a4f2a465fe1\kbdphags.dll Handle ID: 0x20dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010415_31bf3856ad364e35_10.0.17763.1_none_7cec5829adce6e7c\KBDPL.DLL Handle ID: 0x14f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000415_31bf3856ad364e35_10.0.17763.1_none_d9ce1420bb3d5143\KBDPL1.DLL Handle ID: 0x2748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000816_31bf3856ad364e35_10.0.17763.1_none_da439c76baf0bb26\KBDPO.DLL Handle ID: 0x1f94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000418_31bf3856ad364e35_10.0.17763.1_none_db22a9aaba625ed8\KBDRO.DLL Handle ID: 0x1dcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020418_31bf3856ad364e35_10.0.17763.1_none_215f31bc9f84994a\KBDROPR.DLL Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010418_31bf3856ad364e35_10.0.17763.1_none_7e40edb3acf37c11\KBDROST.DLL Handle ID: 0x1914 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000419_31bf3856ad364e35_10.0.17763.1_none_db9430d8ba19635f\KBDRU.DLL Handle ID: 0x1b18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010419_31bf3856ad364e35_10.0.17763.1_none_7eb274e1acaa8098\KBDRU1.DLL Handle ID: 0x129c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020419_31bf3856ad364e35_10.0.17763.1_none_21d0b8ea9f3b9dd1\KBDRUM.DLL Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..onal-keyboard-kbdsf_31bf3856ad364e35_10.0.17763.1_none_6f2186b56ce48eb1\KBDSF.DLL Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ie-htmlrendering_31bf3856ad364e35_11.0.17763.1_none_37fa7759e52cc4ef\edgehtml.dll Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000807_31bf3856ad364e35_10.0.17763.1_none_dab53a6cbaa7a60c\KBDSG.DLL Handle ID: 0x8c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000041b_31bf3856ad364e35_10.0.17763.1_none_edc2d736ae691cfe\KBDSL.DLL Handle ID: 0x1a80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001041b_31bf3856ad364e35_10.0.17763.1_none_90e11b3fa0fa3a37\KBDSL1.DLL Handle ID: 0x2240 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0002083b_31bf3856ad364e35_10.0.17763.1_none_340332e09387f00e\KBDSMSFI.DLL Handle ID: 0xd64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001043b_31bf3856ad364e35_10.0.17763.1_none_90e0edafa0fa6d79\KBDSMSNO.DLL Handle ID: 0x2454 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000045b_31bf3856ad364e35_10.0.17763.1_none_edc27c16ae698382\KBDSN1.DLL Handle ID: 0x1990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00100c00_31bf3856ad364e35_10.0.17763.1_none_c0f7f960d6271697\KBDSORA.DLL Handle ID: 0x2670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001042e_31bf3856ad364e35_10.0.17763.1_none_92359a01a01f616d\KBDSOREX.DLL Handle ID: 0x1900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0002042e_31bf3856ad364e35_10.0.17763.1_none_3553de0a92b07ea6\KBDSORS1.DLL Handle ID: 0xac8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000042e_31bf3856ad364e35_10.0.17763.1_none_ef1755f8ad8e4434\KBDSORST.DLL Handle ID: 0x150c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000040a_31bf3856ad364e35_10.0.17763.1_none_ed5166d0aeb1fed6\KBDSP.DLL Handle ID: 0x186c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000041d_31bf3856ad364e35_10.0.17763.1_none_eea5e592add7260c\KBDSW.DLL Handle ID: 0x16b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001045b_31bf3856ad364e35_10.0.17763.1_none_90e0c01fa0faa0bb\KBDSW09.DLL Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000045a_31bf3856ad364e35_10.0.17763.1_none_ed50f4e8aeb27efb\KBDSYR1.DLL Handle ID: 0x8f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001045a_31bf3856ad364e35_10.0.17763.1_none_906f38f1a1439c34\KBDSYR2.DLL Handle ID: 0x15f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00030c00_31bf3856ad364e35_10.0.17763.1_none_c12060b394331fa3\KBDTAILE.DLL Handle ID: 0x1750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000428_31bf3856ad364e35_10.0.17763.1_none_db2292e2ba627879\KBDTAJIK.DLL Handle ID: 0x106c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020449_31bf3856ad364e35_10.0.17763.1_none_21d074929f3beab4\KBDTAM99.DLL Handle ID: 0x684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000444_31bf3856ad364e35_10.0.17763.1_none_d95c489abb86999f\KBDTAT.DLL Handle ID: 0x2758 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000041e_31bf3856ad364e35_10.0.17763.1_none_ef176cc0ad8e2a93\KBDTH0.DLL Handle ID: 0x25c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001041e_31bf3856ad364e35_10.0.17763.1_none_9235b0c9a01f47cc\KBDTH1.DLL Handle ID: 0x1f4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0002041e_31bf3856ad364e35_10.0.17763.1_none_3553f4d292b06505\KBDTH2.DLL Handle ID: 0x24e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0003041e_31bf3856ad364e35_10.0.17763.1_none_d87238db8541823e\KBDTH3.DLL Handle ID: 0x954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000105f_31bf3856ad364e35_10.0.17763.1_none_ef79c7baad514c33\KBDTIFI.DLL Handle ID: 0x1fbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001105f_31bf3856ad364e35_10.0.17763.1_none_92980bc39fe2696c\KBDTIFI2.DLL Handle ID: 0x17c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000451_31bf3856ad364e35_10.0.17763.1_none_d8079c48bc61a5ab\KBDTIPRC.DLL Handle ID: 0x718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010451_31bf3856ad364e35_10.0.17763.1_none_7b25e051aef2c2e4\KBDTIPRD.DLL Handle ID: 0x8dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010444_31bf3856ad364e35_10.0.17763.1_none_7c7a8ca3ae17b6d8\KBDTT102.DLL Handle ID: 0x21fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001041f_31bf3856ad364e35_10.0.17763.1_none_92a737f79fd64c53\KBDTUF.DLL Handle ID: 0x23b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000041f_31bf3856ad364e35_10.0.17763.1_none_ef88f3eead452f1a\KBDTUQ.DLL Handle ID: 0x159c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000442_31bf3856ad364e35_10.0.17763.1_none_d8793a3ebc189091\KBDTURME.DLL Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000085f_31bf3856ad364e35_10.0.17763.1_none_ef8c99f6ad41fafa\KBDTZM.DLL Handle ID: 0x164c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000480_31bf3856ad364e35_10.0.17763.1_none_d795d0c2bcaaee07\KBDUGHR.DLL Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010480_31bf3856ad364e35_10.0.17763.1_none_7ab414cbaf3c0b40\KBDUGHR1.DLL Handle ID: 0xbfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000809_31bf3856ad364e35_10.0.17763.1_none_db9848c8ba15af1a\KBDUK.DLL Handle ID: 0x1390 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000452_31bf3856ad364e35_10.0.17763.1_none_d8792376bc18aa32\KBDUKX.DLL Handle ID: 0x1b9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000422_31bf3856ad364e35_10.0.17763.1_none_d87967cebc185d4f\KBDUR.DLL Handle ID: 0x2490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020422_31bf3856ad364e35_10.0.17763.1_none_1eb5efe0a13a97c1\KBDUR1.DLL Handle ID: 0x26f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000420_31bf3856ad364e35_10.0.17763.1_none_d7965972bcaa5441\KBDURDU.DLL Handle ID: 0x26dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..onal-keyboard-kbdus_31bf3856ad364e35_10.0.17763.1_none_6f7806156cbc02fc\KBDUS.DLL Handle ID: 0x1ed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00050409_31bf3856ad364e35_10.0.17763.1_none_0b2b9bcd76eedbdb\KBDUSA.DLL Handle ID: 0x1b0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00030409_31bf3856ad364e35_10.0.17763.1_none_c4ef13bb91cca169\KBDUSL.DLL Handle ID: 0x1b50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00040409_31bf3856ad364e35_10.0.17763.1_none_680d57c4845dbea2\KBDUSR.DLL Handle ID: 0xee0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020409_31bf3856ad364e35_10.0.17763.1_none_21d0cfb29f3b8430\KBDUSX.DLL Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000843_31bf3856ad364e35_10.0.17763.1_none_d8eec294bbcbfa74\KBDUZB.DLL Handle ID: 0x1dfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000042a_31bf3856ad364e35_10.0.17763.1_none_ed513940aeb23218\KBDVNTC.DLL Handle ID: 0x20bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000488_31bf3856ad364e35_10.0.17763.1_none_db220a32ba63123f\KBDWOL.DLL Handle ID: 0x748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000485_31bf3856ad364e35_10.0.17763.1_none_d9cd74a8bb3e04aa\KBDYAK.DLL Handle ID: 0x1fb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000046a_31bf3856ad364e35_10.0.17763.1_none_ed50de20aeb2989c\KBDYBA.DLL Handle ID: 0x85c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000c1a_31bf3856ad364e35_10.0.17763.1_none_ed805d9eae87bf70\KBDYCC.DLL Handle ID: 0x7e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000081a_31bf3856ad364e35_10.0.17763.1_none_ed555130aeae7dd3\KBDYCL.DLL Handle ID: 0x93c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ggertransport-local_31bf3856ad364e35_10.0.17763.1_none_c9f838dfcd4acbe6\kd.dll Handle ID: 0x25dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_10df.dll Handle ID: 0x1cbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_1137.dll Handle ID: 0x14a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_15b3.dll Handle ID: 0x2004 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_1969.dll Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_19a2.dll Handle ID: 0xe14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_1af4.dll Handle ID: 0x230c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_14e4.dll Handle ID: 0x1a50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_07_1415.dll Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_0C_8086.dll Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..gertransport-serial_31bf3856ad364e35_10.0.17763.1_none_027b770404d45b11\kdcom.dll Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_10ec.dll Handle ID: 0x20f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kdnet_uart16550.dll Handle ID: 0x1b6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ggertransport-kdnet_31bf3856ad364e35_10.0.17763.1_none_ce2db2dcb121e1db\kdnet.dll Handle ID: 0x7bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_8086.dll Handle ID: 0x1428 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ggertransport-kdnet_31bf3856ad364e35_10.0.17763.1_none_ce2db2dcb121e1db\kdstub.dll Handle ID: 0x1814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..buggertransport-usb_31bf3856ad364e35_10.0.17763.1_none_8e43938062b0d3cf\kdusb.dll Handle ID: 0x14dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-kdscli-dll_31bf3856ad364e35_10.0.17763.1_none_2f9ff5d3894dbe31\KdsCli.dll Handle ID: 0x18b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-s..ty-kerbclientshared_31bf3856ad364e35_10.0.17763.1_none_dd1346e748797b16\KerbClientShared.dll Handle ID: 0x924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ty-kerbclientshared_31bf3856ad364e35_10.0.17763.1_none_d2be9c951418b91b\KerbClientShared.dll Handle ID: 0x14ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-kernel-appcore_31bf3856ad364e35_10.0.17763.1_none_bc3adcc105f9495c\kernel.appcore.dll Handle ID: 0x271c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-kernel32_31bf3856ad364e35_10.0.17763.1_none_8483cf26ae74f4aa\kernel32.dll Handle ID: 0x984 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-kerberos_31bf3856ad364e35_10.0.17763.1_none_d79cc71108f6fbf4\kerberos.dll Handle ID: 0x1944 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..b-standardcollector_31bf3856ad364e35_10.0.17763.1_none_22081981cb9f5658\KernelTraceControl.dll Handle ID: 0x4d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..-credential-manager_31bf3856ad364e35_10.0.17763.1_none_425cad69df815d01\KeyCredMgr.dll Handle ID: 0x9c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-s..-credential-manager_31bf3856ad364e35_10.0.17763.1_none_4cb157bc13e21efc\KeyCredMgr.dll Handle ID: 0x578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting-jscript9_31bf3856ad364e35_11.0.17763.1_none_68e0f16d80b4c089\jscript9.dll Handle ID: 0x1908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-krnlprov-provider_31bf3856ad364e35_10.0.17763.1_none_d476ade54d4059b6\KrnlProv.dll Handle ID: 0x1958 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ty-cng-keyisolation_31bf3856ad364e35_10.0.17763.1_none_b50286514e4343bf\keyiso.dll Handle ID: 0x990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..w-kernelsupportuser_31bf3856ad364e35_10.0.17763.1_none_563807bd6dff840c\ksuser.dll Handle ID: 0x240c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-transactionmanagerapi_31bf3856ad364e35_10.0.17763.1_none_479d39f12c218799\ktmw32.dll Handle ID: 0x26c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-l2na_31bf3856ad364e35_10.0.17763.1_none_9b89caa6723664a5\l2nacp.dll Handle ID: 0x20e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-linkinfo_31bf3856ad364e35_10.0.17763.1_none_292b1c01fd7d7dae\linkinfo.dll Handle ID: 0x780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lmhsvc_31bf3856ad364e35_10.0.17763.1_none_4386d24c487fa6df\lmhsvc.dll Handle ID: 0x58c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..structureexecutable_31bf3856ad364e35_10.0.17763.1_none_e8ce6a64ae31ae7f\loadperf.dll Handle ID: 0x1794 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ity-netlogon-netapi_31bf3856ad364e35_10.0.17763.1_none_c3fbd4c5ae23585d\logoncli.dll Handle ID: 0x1628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_bfdb7466ca8b15fa\LogProvider.dll Handle ID: 0x2478 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_1bfa0fea82e88730\LogProvider.dll Handle ID: 0xf8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-gdi_31bf3856ad364e35_10.0.17763.1_none_9a99025db2afc948\lpk.dll Handle ID: 0x2378 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-kernelbase_31bf3856ad364e35_10.0.17763.1_none_221d0c8b411e3e91\KernelBase.dll Handle ID: 0x14b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-l..ncontroller-library_31bf3856ad364e35_10.0.17763.1_none_a39ed02e31150693\LogonController.dll Handle ID: 0x1d3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-luainstaller_31bf3856ad364e35_10.0.17763.1_none_097c5b5bc074bcf8\luainstall.dll Handle ID: 0x1804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lz32_31bf3856ad364e35_10.0.17763.1_none_8355672081926d91\lz32.dll Handle ID: 0x1de0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..localsessionmanager_31bf3856ad364e35_10.0.17763.1_none_960ab6a662b41b89\lsm.dll Handle ID: 0xb5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mapi_31bf3856ad364e35_10.0.17763.1_none_9c132b3471e91b21\mapistub.dll Handle ID: 0x1840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mapi_31bf3856ad364e35_10.0.17763.1_none_9c132b3471e91b21\mapi32.dll Handle ID: 0x8d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..update-authenticamd_31bf3856ad364e35_10.0.17763.1_none_ee6981a3a9c333aa\mcupdate_AuthenticAMD.dll Handle ID: 0x1934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-gdi-painting_31bf3856ad364e35_10.0.17763.1_none_6831c20074357dbd\mf3216.dll Handle ID: 0x220c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..update-genuineintel_31bf3856ad364e35_10.0.17763.1_none_ad85f6470a76ba40\mcupdate_GenuineIntel.dll Handle ID: 0x2690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa_31bf3856ad364e35_10.0.17763.1_none_971074a7b4f4a432\lsasrv.dll Handle ID: 0x248c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-kernelbase_31bf3856ad364e35_10.0.17763.1_none_17c862390cbd7c96\KernelBase.dll Handle ID: 0x674 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmiv2-mi-dll_31bf3856ad364e35_10.0.17763.1_none_7b072b6c68179d8f\mi.dll Handle ID: 0x1f54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winomi-mibincodec-dll_31bf3856ad364e35_10.0.17763.1_none_3960717ac5f076d0\mibincodec.dll Handle ID: 0x18b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-winomi-mibincodec-dll_31bf3856ad364e35_10.0.17763.1_none_43b51bccfa5138cb\mibincodec.dll Handle ID: 0x24c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-hal-events-container_31bf3856ad364e35_10.0.17763.1_none_170b3229b4933237\microsoft-windows-hal-events.dll Handle ID: 0x201c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ry-events-container_31bf3856ad364e35_10.0.17763.1_none_5dc0990cdb51e825\microsoft-windows-battery-events.dll Handle ID: 0x2204 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-k..np-events-container_31bf3856ad364e35_10.0.17763.1_none_d6871b13df029df0\microsoft-windows-kernel-pnp-events.dll Handle ID: 0x1a0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-k..er-events-container_31bf3856ad364e35_10.0.17763.1_none_c20fc8ff3e541b2e\microsoft-windows-kernel-processor-power-events.dll Handle ID: 0x1d30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-k..er-events-container_31bf3856ad364e35_10.0.17763.1_none_bcc9ebc5e9b75979\microsoft-windows-kernel-power-events.dll Handle ID: 0x18d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..dy-events-container_31bf3856ad364e35_10.0.17763.1_none_9df39552a73ccb10\microsoft-windows-sleepstudy-events.dll Handle ID: 0xe54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-pdc-events-container_31bf3856ad364e35_10.0.17763.1_none_b97f0dea05937405\microsoft-windows-pdc.dll Handle ID: 0x1b28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ng-events-container_31bf3856ad364e35_10.0.17763.1_none_323ffbb72f69d5de\microsoft-windows-storage-tiering-events.dll Handle ID: 0x2518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winomi-mimofcodec-dll_31bf3856ad364e35_10.0.17763.1_none_364bfc4e7f8ed5dd\mimofcodec.dll Handle ID: 0x197c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mfc42x_31bf3856ad364e35_10.0.17763.1_none_e3dab826adb82516\mfc42.dll Handle ID: 0x1ed4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-winomi-mimofcodec-dll_31bf3856ad364e35_10.0.17763.1_none_40a0a6a0b3ef97d8\mimofcodec.dll Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..em-events-container_31bf3856ad364e35_10.0.17763.1_none_991d685f65ffa35d\microsoft-windows-system-events.dll Handle ID: 0x19f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..tem-tracedatahelper_31bf3856ad364e35_10.0.17763.1_none_e5d12fc6639bf57a\mintdh.dll Handle ID: 0x143c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mfc42x_31bf3856ad364e35_10.0.17763.1_none_e3dab826adb82516\mfc42u.dll Handle ID: 0x250c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmiv2-miutils-dll_31bf3856ad364e35_10.0.17763.1_none_5c0abbf575e81d74\miutils.dll Handle ID: 0x9d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang_31bf3856ad364e35_10.0.17763.1_none_47a5355e3c27ba3b\mlang.dll Handle ID: 0x1a00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mmdeviceapi_31bf3856ad364e35_10.0.17763.1_none_45ca2d7d118b4686\MMDevAPI.dll Handle ID: 0x2308 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mofinstaller_31bf3856ad364e35_10.0.17763.1_none_02e3492183ea1948\mofinstall.dll Handle ID: 0x1c3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mpr_31bf3856ad364e35_10.0.17763.1_none_9e9bb357b01abd9d\mpr.dll Handle ID: 0x26d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mpr-extension_31bf3856ad364e35_10.0.17763.1_none_8d8ceb8c4d1abf0f\mprext.dll Handle ID: 0x79c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\mofd.dll Handle ID: 0x1c40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mprmsg_31bf3856ad364e35_10.0.17763.1_none_0453de2fab8c6f44\mprmsg.dll Handle ID: 0x1d54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mprapi_31bf3856ad364e35_10.0.17763.1_none_04d26ed1ab2e0735\mprapi.dll Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winsock-legacy-afd_31bf3856ad364e35_10.0.17763.1_none_dc4cdd420c1bc47c\msafd.dll Handle ID: 0x20f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-audio-mmecore-acm_31bf3856ad364e35_10.0.17763.1_none_d1ab73043932dad7\msacm32.dll Handle ID: 0x26fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msasn1_31bf3856ad364e35_10.0.17763.1_none_b81fffaffd8acf27\msasn1.dll Handle ID: 0x1378 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mscat32-dll_31bf3856ad364e35_10.0.17763.1_none_71a9fddc77aedb22\mscat32.dll Handle ID: 0xb40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msauditevtlog_31bf3856ad364e35_10.0.17763.1_none_b8086433d096e0b8\msaudite.dll Handle ID: 0x774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_networking-mpssvc-svc_31bf3856ad364e35_10.0.17763.1_none_8ada255e20062995\MPSSVC.dll Handle ID: 0x2194 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-deltacompressionengine_31bf3856ad364e35_10.0.17763.1_none_30f251fddde885be\msdelta.dll Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directshow-dmo_31bf3856ad364e35_10.0.17763.1_none_0b5c2b3356d2804b\msdmo.dll Handle ID: 0x130c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..icesframework-msctf_31bf3856ad364e35_10.0.17763.1_none_668999ff46ee8595\msctf.dll Handle ID: 0x744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ie-htmlediting_31bf3856ad364e35_11.0.17763.1_none_6ce04e2506680ec7\mshtmled.dll Handle ID: 0x148c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-installer-liteconfig_31bf3856ad364e35_10.0.17763.1_none_745039d7e8c23447\msiltcfg.dll Handle ID: 0x920 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-gdi-painting_31bf3856ad364e35_10.0.17763.1_none_6831c20074357dbd\msimg32.dll Handle ID: 0xe3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..cesframework-msimtf_31bf3856ad364e35_10.0.17763.1_none_c24b6e4242c5bd2e\msimtf.dll Handle ID: 0xd44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_11.0.17763.1_none_6c5b0f174f877a16\msIso.dll Handle ID: 0x8f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mskeyprotect-dll_31bf3856ad364e35_10.0.17763.1_none_c31a65b327a65543\mskeyprotect.dll Handle ID: 0x19d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msls31_31bf3856ad364e35_11.0.17763.1_none_f0b73874657707be\msls31.dll Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msauditevtlog_31bf3856ad364e35_10.0.17763.1_none_b8086433d096e0b8\msobjs.dll Handle ID: 0x7a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mail-comm-dll_31bf3856ad364e35_10.0.17763.1_none_6a77144fb0b61065\msoert2.dll Handle ID: 0xfbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-deltacompressionengine_31bf3856ad364e35_10.0.17763.1_none_30f251fddde885be\mspatcha.dll Handle ID: 0xfb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-deltacompressionengine_31bf3856ad364e35_10.0.17763.1_none_30f251fddde885be\mspatchc.dll Handle ID: 0xc38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msports_31bf3856ad364e35_10.0.17763.1_none_7de3045e476e2592\msports.dll Handle ID: 0x6c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs_31bf3856ad364e35_10.0.17763.1_none_fcdedaf7d38f4683\msprivs.dll Handle ID: 0x994 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ie-ratings_31bf3856ad364e35_11.0.17763.1_none_ec49a3121fbe849a\msrating.dll Handle ID: 0x270c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wsp-spaces_31bf3856ad364e35_10.0.17763.1_none_56feec1705b45398\mispace.dll Handle ID: 0xa20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mssign32-dll_31bf3856ad364e35_10.0.17763.1_none_baf9b7643296ffb1\mssign32.dll Handle ID: 0x13dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mssip32-dll_31bf3856ad364e35_10.0.17763.1_none_67272085f1a7fc66\mssip32.dll Handle ID: 0x2284 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-shenzhouttsvoicecommon_31bf3856ad364e35_10.0.17763.1_none_6ced7fdca029b20a\MSTTSLoc.dll Handle ID: 0x2268 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-shenzhouttsvoicecommon_31bf3856ad364e35_10.0.17763.1_none_6ced7fdca029b20a\MSTTSEngine.dll Handle ID: 0x2428 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msftedit_31bf3856ad364e35_10.0.17763.1_none_c696e2eb8f5af8f0\msftedit.dll Handle ID: 0x13e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-ntlm_31bf3856ad364e35_10.0.17763.1_none_6d78d6b8bab42f14\msv1_0.dll Handle ID: 0x5c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msvcirt_31bf3856ad364e35_10.0.17763.1_none_51830dc7f63272d2\msvcirt.dll Handle ID: 0xd80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-msvcp110_31bf3856ad364e35_10.0.17763.1_none_e8d0df3cfda03b5a\msvcp110_win.dll Handle ID: 0x24e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msvcp110_31bf3856ad364e35_10.0.17763.1_none_de7c34eac93f795f\msvcp110_win.dll Handle ID: 0x14c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msvcp60_31bf3856ad364e35_10.0.17763.1_none_33677e760988ee9b\msvcp60.dll Handle ID: 0x660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..-infrastructure-bsp_31bf3856ad364e35_10.0.17763.1_none_a91940eb85752a8a\mswsock.dll Handle ID: 0x12bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ucrt_31bf3856ad364e35_10.0.17763.1_none_9c871f2c71a95584\msvcp_win.dll Handle ID: 0xba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msxml30_31bf3856ad364e35_10.0.17763.1_none_79342a7feeff8e38\msxml3r.dll Handle ID: 0x1e58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msvcrt_31bf3856ad364e35_10.0.17763.1_none_c21b2005f70f89a9\msvcrt.dll Handle ID: 0x628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msxml60_31bf3856ad364e35_10.0.17763.1_none_7933e627eeffdb1b\msxml6r.dll Handle ID: 0x1bc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..mplus-runtime-mtxdm_31bf3856ad364e35_10.0.17763.1_none_08b601c62b95f829\mtxdm.dll Handle ID: 0x4a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-registrysettings_31bf3856ad364e35_10.0.17763.1_none_86773d2109461600\muifontsetup.dll Handle ID: 0x1b14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netcoinstaller_31bf3856ad364e35_10.0.17763.1_none_e7e837fb555c3c55\nci.dll Handle ID: 0x2134 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\ncobjapi.dll Handle ID: 0x2624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\NCProv.dll Handle ID: 0x9d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ncrypt-dll_31bf3856ad364e35_10.0.17763.1_none_4ea43f7749c57a9f\ncrypt.dll Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ncryptprov-dll_31bf3856ad364e35_10.0.17763.1_none_0f3bbadeec3dd3fc\ncryptprov.dll Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ncryptsslp-dll_31bf3856ad364e35_10.0.17763.1_none_ad37c89dfc9a7f01\ncryptsslp.dll Handle ID: 0x2700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-nlasvc_31bf3856ad364e35_10.0.17763.1_none_584bdfac6313b161\ncsi.dll Handle ID: 0x2178 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netapi32_31bf3856ad364e35_10.0.17763.1_none_7dfa04f859b94a2e\netapi32.dll Handle ID: 0x5f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netbios-netapi_31bf3856ad364e35_10.0.17763.1_none_c924f48aa9281a1a\netbios.dll Handle ID: 0x1374 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ndis-tdi-bindingengine_31bf3856ad364e35_10.0.17763.1_none_2edad1497db1328a\netcfgx.dll Handle ID: 0x1c70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..ork-setup-servicing_31bf3856ad364e35_10.0.17763.1_none_770e76bc664f25f3\NetDriverInstall.dll Handle ID: 0x1924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msxml30_31bf3856ad364e35_10.0.17763.1_none_79342a7feeff8e38\msxml3.dll Handle ID: 0x264c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-n..ork-setup-servicing_31bf3856ad364e35_10.0.17763.1_none_1aefdb38adf1b4bd\NetDriverInstall.dll Handle ID: 0xb34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-net-command-line-tool_31bf3856ad364e35_10.0.17763.1_none_42f83b65caa07bd7\neth.dll Handle ID: 0xc54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip_31bf3856ad364e35_10.0.17763.1_none_524b7fc1e78316b4\netiomig.dll Handle ID: 0x21a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip-utility_31bf3856ad364e35_10.0.17763.1_none_238cdd8fa7078eaf\netiohlp.dll Handle ID: 0x1340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netjoin_31bf3856ad364e35_10.0.17763.1_none_48200935c4f081e5\netjoin.dll Handle ID: 0x6a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netman_31bf3856ad364e35_10.0.17763.1_none_0083057ba9f93f2f\netman.dll Handle ID: 0x890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-basic-misc-tools_31bf3856ad364e35_10.0.17763.1_none_0822a1561794fb73\netmsg.dll Handle ID: 0xe68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msxml60_31bf3856ad364e35_10.0.17763.1_none_7933e627eeffdb1b\msxml6.dll Handle ID: 0x2294 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..provision-framework_31bf3856ad364e35_10.0.17763.1_none_4b98806827db531a\netprovfw.dll Handle ID: 0x6cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..ork-setup-servicing_31bf3856ad364e35_10.0.17763.1_none_770e76bc664f25f3\NetSetupApi.dll Handle ID: 0x66c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-n..ork-setup-servicing_31bf3856ad364e35_10.0.17763.1_none_1aefdb38adf1b4bd\NetSetupApi.dll Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-netlogon_31bf3856ad364e35_10.0.17763.1_none_ee7da12890235453\netlogon.dll Handle ID: 0x858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-n..ork-setup-servicing_31bf3856ad364e35_10.0.17763.1_none_1aefdb38adf1b4bd\NetSetupEngine.dll Handle ID: 0xa4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..setup-compatibility_31bf3856ad364e35_10.0.17763.1_none_60e82446d6933342\NetSetupShim.dll Handle ID: 0xa6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..ork-setup-servicing_31bf3856ad364e35_10.0.17763.1_none_770e76bc664f25f3\NetSetupEngine.dll Handle ID: 0xbf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netutils_31bf3856ad364e35_10.0.17763.1_none_20def784a2424ff6\netutils.dll Handle ID: 0x1b04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-network-setup_31bf3856ad364e35_10.0.17763.1_none_98a748b1408b5108\NetSetupSvc.dll Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-newdev_31bf3856ad364e35_10.0.17763.1_none_0c90df8bdd3345aa\newdev.dll Handle ID: 0x21b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-newdev_31bf3856ad364e35_10.0.17763.1_none_023c3539a8d283af\newdev.dll Handle ID: 0x1da8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-security-ngc-local_31bf3856ad364e35_10.0.17763.1_none_0430d86257d6d52c\ngclocal.dll Handle ID: 0x90c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-ngc-local_31bf3856ad364e35_10.0.17763.1_none_f9dc2e1023761331\ngclocal.dll Handle ID: 0x10d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-nlasvc_31bf3856ad364e35_10.0.17763.1_none_584bdfac6313b161\nlaapi.dll Handle ID: 0x1108 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..atform-input-ninput_31bf3856ad364e35_10.0.17763.1_none_af8027a109f2dd89\ninput.dll Handle ID: 0x6f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..nal-nlsdownleveldll_31bf3856ad364e35_10.0.17763.1_none_f96eed41b02c9176\Nlsdl.dll Handle ID: 0x244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-i..ional-normalization_31bf3856ad364e35_10.0.17763.1_none_f10794ec5a7b1329\normaliz.dll Handle ID: 0x17e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-normalization_31bf3856ad364e35_10.0.17763.1_none_e6b2ea9a261a512e\normaliz.dll Handle ID: 0x2374 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lmhsvc_31bf3856ad364e35_10.0.17763.1_none_4386d24c487fa6df\nrpsrv.dll Handle ID: 0x1be0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-nlasvc_31bf3856ad364e35_10.0.17763.1_none_584bdfac6313b161\nlasvc.dll Handle ID: 0x27f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-usermodensi_31bf3856ad364e35_10.0.17763.1_none_6d7cb71753fe0e99\nsi.dll Handle ID: 0xa0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-usermodensi_31bf3856ad364e35_10.0.17763.1_none_63280cc51f9d4c9e\nsi.dll Handle ID: 0x22f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-usermodensi_31bf3856ad364e35_10.0.17763.1_none_63280cc51f9d4c9e\nsisvc.dll Handle ID: 0x89c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ntasn1-dll_31bf3856ad364e35_10.0.17763.1_none_aaf9d9ec1cfe26be\ntasn1.dll Handle ID: 0x1310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\netshell.dll Handle ID: 0x1950 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-network-security-winpe_31bf3856ad364e35_10.0.17763.1_none_d6cf0b996f090427\nshwfp.dll Handle ID: 0x1c04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..oryservices-ntdsapi_31bf3856ad364e35_10.0.17763.1_none_bfa3304b495fbcd3\ntdsapi.dll Handle ID: 0xee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-ntlanman_31bf3856ad364e35_10.0.17763.1_none_2b2ba9fc6f2a4e46\ntlanman.dll Handle ID: 0x1aac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ntlanman_31bf3856ad364e35_10.0.17763.1_none_20d6ffaa3ac98c4b\ntlanman.dll Handle ID: 0x2150 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-ntlmshared_31bf3856ad364e35_10.0.17763.1_none_ae1ddd5dc9cf6d37\NtlmShared.dll Handle ID: 0x1778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-security-ntlmshared_31bf3856ad364e35_10.0.17763.1_none_b87287affe302f32\NtlmShared.dll Handle ID: 0x834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-ntmarta_31bf3856ad364e35_10.0.17763.1_none_6c4c6b8ce7cb0a4e\ntmarta.dll Handle ID: 0x1d24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..randprintui-ntprint_31bf3856ad364e35_10.0.17763.1_none_e0c96421d595a2a0\ntprint.dll Handle ID: 0x998 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ntshrui_31bf3856ad364e35_10.0.17763.1_none_4cd5985654883109\ntshrui.dll Handle ID: 0x1668 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..-odbc-installer-dll_31bf3856ad364e35_10.0.17763.1_none_7df0ee59ad5e2cb1\odbccp32.dll Handle ID: 0x1a9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..c-drivermanager-dll_31bf3856ad364e35_10.0.17763.1_none_00f89c1f42228fca\odbc32.dll Handle ID: 0x21a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..drivermanager-trace_31bf3856ad364e35_10.0.17763.1_none_7039765e99a371c5\odbctrac.dll Handle ID: 0x1854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..c-drivermanager-rll_31bf3856ad364e35_10.0.17763.1_none_00613d37429416f8\odbcint.dll Handle ID: 0xe10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa_31bf3856ad364e35_10.0.17763.1_none_971074a7b4f4a432\offlinelsa.dll Handle ID: 0x24bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ntdll_31bf3856ad364e35_10.0.17763.1_none_499cc82754571812\ntdll.dll Handle ID: 0x1484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directory-services-sam_31bf3856ad364e35_10.0.17763.1_none_a2b44342f91dfa60\offlinesam.dll Handle ID: 0x1e10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\OfflineSetupProvider.dll Handle ID: 0x2320 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\OfflineSetupProvider.dll Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-oleacc_31bf3856ad364e35_10.0.17763.1_none_5b4aa7b37a8d277f\oleacchooks.dll Handle ID: 0x2500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-oleaccrc_31bf3856ad364e35_10.0.17763.1_none_69efd933df8c89c2\oleaccrc.dll Handle ID: 0x91c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-oleacc_31bf3856ad364e35_10.0.17763.1_none_5b4aa7b37a8d277f\oleacc.dll Handle ID: 0x256c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-com-oleui_31bf3856ad364e35_10.0.17763.1_none_1139e3e505eae592\oledlg.dll Handle ID: 0x580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ole-automation_31bf3856ad364e35_10.0.17763.1_none_adc6147353a39f24\oleaut32.dll Handle ID: 0x2724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-onecorecommonproxystub_31bf3856ad364e35_10.0.17763.1_none_31bd964e9e8a886d\OneCoreCommonProxyStub.dll Handle ID: 0x1518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onex_31bf3856ad364e35_10.0.17763.1_none_969105d275850c4e\onex.dll Handle ID: 0x21c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecorecommonproxystub_31bf3856ad364e35_10.0.17763.1_none_2768ebfc6a29c672\OneCoreCommonProxyStub.dll Handle ID: 0x664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-com-base-qfe-ole32_31bf3856ad364e35_10.0.17763.1_none_9ce391414a7acc80\ole32.dll Handle ID: 0x22d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\OSProvider.dll Handle ID: 0x13d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-core_tools_31bf3856ad364e35_10.0.17763.1_none_fcd00a090fbaa859\osuninst.dll Handle ID: 0x25d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasapi_31bf3856ad364e35_10.0.17763.1_none_5dfd694fa7ae9e78\pbkmigr.dll Handle ID: 0x1918 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pcw-minwin_31bf3856ad364e35_10.0.17763.1_none_7fa47b5f81a23b4d\pcwum.dll Handle ID: 0x2230 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\OSProvider.dll Handle ID: 0xed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..-winproviders-winpe_31bf3856ad364e35_10.0.17763.1_none_b357003b6a20980f\PEProvider.dll Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..-winproviders-winpe_31bf3856ad364e35_10.0.17763.1_none_0f759bbf227e0945\PEProvider.dll Handle ID: 0x19e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..ormancebasecounters_31bf3856ad364e35_10.0.17763.1_none_223927a8b5433e94\perfctrs.dll Handle ID: 0x14f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..ormancebasecounters_31bf3856ad364e35_10.0.17763.1_none_223927a8b5433e94\perfdisk.dll Handle ID: 0x10cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..ormancebasecounters_31bf3856ad364e35_10.0.17763.1_none_223927a8b5433e94\perfnet.dll Handle ID: 0x1cf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..ormancebasecounters_31bf3856ad364e35_10.0.17763.1_none_223927a8b5433e94\perfos.dll Handle ID: 0x1fd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..ormancebasecounters_31bf3856ad364e35_10.0.17763.1_none_223927a8b5433e94\perfproc.dll Handle ID: 0x25e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ablenetworkgraphics_31bf3856ad364e35_11.0.17763.1_none_127dd3e6d66cbdc2\pngfilt.dll Handle ID: 0x710 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pnpclean_31bf3856ad364e35_10.0.17763.1_none_9208371bd93f632f\pnpclean.dll Handle ID: 0x1b68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..allationgrouppolicy_31bf3856ad364e35_10.0.17763.1_none_68655d8e66d91833\pnppolicy.dll Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pnpui_31bf3856ad364e35_10.0.17763.1_none_4f9d7b3f8372dce6\pnpui.dll Handle ID: 0x193c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-filter_31bf3856ad364e35_10.0.17763.1_none_cce4a927ae432bc2\PolicMan.dll Handle ID: 0x2088 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pnpmigration_31bf3856ad364e35_10.0.17763.1_none_59b69b6c941a94fe\pnpmig.dll Handle ID: 0x9f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..-domain-clients-svc_31bf3856ad364e35_10.0.17763.1_none_34d461b7442eaa68\polstore.dll Handle ID: 0x253c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..structure-minkernel_31bf3856ad364e35_10.0.17763.1_none_c9baeb6f0ef31233\prflbmsg.dll Handle ID: 0x259c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-userpowermanagement_31bf3856ad364e35_10.0.17763.1_none_93df88465501cb6d\powrprof.dll Handle ID: 0x2730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-profapi-onecore_31bf3856ad364e35_10.0.17763.1_none_f6e26cb8cf180405\profapi.dll Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-userenvext_31bf3856ad364e35_10.0.17763.1_none_5a040cfc3c7872d1\profext.dll Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-component-opcom_31bf3856ad364e35_10.0.17763.1_none_93fcebb90aba6ea4\OpcServices.dll Handle ID: 0x14fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-profsvc_31bf3856ad364e35_10.0.17763.1_none_ec7741528ad677a5\profsvc.dll Handle ID: 0xa60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..randprintui-printui_31bf3856ad364e35_10.0.17763.1_none_ccfb3a4fcc23edb8\printui.dll Handle ID: 0x26e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\ProvProvider.dll Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\ProvProvider.dll Handle ID: 0xdc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmiv2-prvdmofcomp-dll_31bf3856ad364e35_10.0.17763.1_none_c889efc74b51a962\prvdmofcomp.dll Handle ID: 0x19fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-basedependencies_31bf3856ad364e35_10.0.17763.1_none_f367dba980f8d43c\psapi.dll Handle ID: 0x2590 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pshed_31bf3856ad364e35_10.0.17763.1_none_4cb8cd35853dfb10\PSHED.DLL Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..scoveryprovider-dll_31bf3856ad364e35_10.0.17763.1_none_646f9321a7c4d637\PSModuleDiscoveryProvider.dll Handle ID: 0x19f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasautodial_31bf3856ad364e35_10.0.17763.1_none_009fe89bbd7c8b5f\rasadhlp.dll Handle ID: 0xb04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-provider-common_31bf3856ad364e35_10.0.17763.1_none_9905aea13149e8f5\provthrd.dll Handle ID: 0x18fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-propsys_31bf3856ad364e35_7.0.17763.1_none_c4179234bd86466e\propsys.dll Handle ID: 0x1f60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasautodial_31bf3856ad364e35_10.0.17763.1_none_009fe89bbd7c8b5f\rasauto.dll Handle ID: 0x1ce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-raschap_31bf3856ad364e35_10.0.17763.1_none_abb6bae07120ccc8\raschap.dll Handle ID: 0x18e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasctrs_31bf3856ad364e35_10.0.17763.1_none_04e402a4ce91d43c\rasctrs.dll Handle ID: 0x18c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-raschap_31bf3856ad364e35_10.0.17763.1_none_0384eceacf75e2e2\raschapext.dll Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase_31bf3856ad364e35_10.0.17763.1_none_fea651c6d298b115\rasdiag.dll Handle ID: 0x1690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasman_31bf3856ad364e35_10.0.17763.1_none_5d6c3401a81df1d0\rasman.dll Handle ID: 0x1eb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecore-ras-base-vpn_31bf3856ad364e35_10.0.17763.1_none_0d233e6a36503a55\rasapi32.dll Handle ID: 0xcd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-r..-rasmobilitymanager_31bf3856ad364e35_10.0.17763.1_none_1cea99733a02f296\rasmbmgr.dll Handle ID: 0x1774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasdlg_31bf3856ad364e35_10.0.17763.1_none_5dd925f3a7ca59ad\rasdlg.dll Handle ID: 0x258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasmontr_31bf3856ad364e35_10.0.17763.1_none_73565790bbc2f126\rasmontr.dll Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasppp-noneap_31bf3856ad364e35_10.0.17763.1_none_6eeca2ad9959562c\rasppp.dll Handle ID: 0x830 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasmanservice_31bf3856ad364e35_10.0.17763.1_none_8f838026f8d1ef55\rasmans.dll Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rastapi_31bf3856ad364e35_10.0.17763.1_none_ffaa143ed2066d40\rastapi.dll Handle ID: 0xe28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rastls_31bf3856ad364e35_10.0.17763.1_none_5d2b15d3a84d4c49\rastlsext.dll Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-rastls_31bf3856ad364e35_10.0.17763.1_none_1ef544c33310dec3\rastls.dll Handle ID: 0x1cd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..rvices-registryapis_31bf3856ad364e35_10.0.17763.1_none_951811b77a25194f\regapi.dll Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\remoteaudioendpoint.dll Handle ID: 0x2568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winre-recoveryagent_31bf3856ad364e35_10.0.17763.1_none_ab9287c9c80ce604\ReInfo.dll Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core-repdrvfs-dll_31bf3856ad364e35_10.0.17763.1_none_6f07a3c689148b17\repdrvfs.dll Handle ID: 0x216c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..tmlrendering-legacy_31bf3856ad364e35_11.0.17763.1_none_36e978ca75598f85\mshtml.dll Handle ID: 0x1a10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winre-recoveryagent_31bf3856ad364e35_10.0.17763.1_none_ab9287c9c80ce604\ReAgent.dll Handle ID: 0x1fc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\resetengmig.dll Handle ID: 0x59c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..rcluster-clientcore_31bf3856ad364e35_10.0.17763.1_none_820d72519089082f\resutils.dll Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-riched32_31bf3856ad364e35_10.0.17763.1_none_8dc69dbbdac510cc\riched32.dll Handle ID: 0x1acc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-riched32_31bf3856ad364e35_10.0.17763.1_none_8dc69dbbdac510cc\riched20.dll Handle ID: 0x2184 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rpc-endpointmapper_31bf3856ad364e35_10.0.17763.1_none_3b58686b3abfe8d2\RpcEpMap.dll Handle ID: 0xa30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rpc-remote-extension_31bf3856ad364e35_10.0.17763.1_none_ba109affca351c98\RpcRtRemote.dll Handle ID: 0x1bec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\reseteng.dll Handle ID: 0x26a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rsaenh-dll_31bf3856ad364e35_10.0.17763.1_none_508cf9ad096de4d0\rsaenh.dll Handle ID: 0x155c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasrtutils_31bf3856ad364e35_10.0.17763.1_none_fddb7df642a3fb99\rtutils.dll Handle ID: 0x848 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rtworkq_31bf3856ad364e35_10.0.17763.1_none_deb45f1a81357f16\RTWorkQ.dll Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..ymanagementservices_31bf3856ad364e35_10.0.17763.1_none_e43aafa84f3e5774\sacsvr.dll Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..services-sam-netapi_31bf3856ad364e35_10.0.17763.1_none_77882a6f1e5480de\samcli.dll Handle ID: 0xae8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directory-services-sam_31bf3856ad364e35_10.0.17763.1_none_a2b44342f91dfa60\samlib.dll Handle ID: 0x1f78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rpc-local_31bf3856ad364e35_10.0.17763.1_none_a4c088fc9d3dbb5b\rpcrt4.dll Handle ID: 0x1e2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-com-base-qfe-rpcss_31bf3856ad364e35_10.0.17763.1_none_5a90c5e196096a38\rpcss.dll Handle ID: 0x183c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_10.0.17763.1_none_28d3cc413144db0e\scecli.dll Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directory-services-sam_31bf3856ad364e35_10.0.17763.1_none_a2b44342f91dfa60\samsrv.dll Handle ID: 0x644 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\ResetEngine.dll Handle ID: 0x17e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-taskscheduler-netapi_31bf3856ad364e35_10.0.17763.1_none_fa86a77d9030f2c2\schedcli.dll Handle ID: 0x22c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..configurationengine_31bf3856ad364e35_10.0.17763.1_none_a9eacd98e0c4164d\scesrv.dll Handle ID: 0x1cb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting_31bf3856ad364e35_10.0.17763.1_none_392e3cfb58835d77\scrobj.dll Handle ID: 0x2050 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft.windows.h...sdhost-driverclass_31bf3856ad364e35_10.0.17763.1_none_b3b7625e2058f1eb\sdhcinst.dll Handle ID: 0x1138 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-schannel_31bf3856ad364e35_10.0.17763.1_none_12dc34f3ad6c42bd\schannel.dll Handle ID: 0x225c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-secur32_31bf3856ad364e35_10.0.17763.1_none_d9e58750c45144da\secur32.dll Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting_31bf3856ad364e35_10.0.17763.1_none_392e3cfb58835d77\scrrun.dll Handle ID: 0x2778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ider-interface-stub_31bf3856ad364e35_10.0.17763.1_none_8cf1fb42a6dcff41\security.dll Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sens-client_31bf3856ad364e35_10.0.17763.1_none_f20898ac154aa821\SensApi.dll Handle ID: 0x10e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..onment-windows-base_31bf3856ad364e35_10.0.17763.1_none_55dbb11b82cb382b\setbcdlocale.dll Handle ID: 0x2304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-speechcommon_31bf3856ad364e35_10.0.17763.1_none_c6c8327c2ad45137\sapi.dll Handle ID: 0x17dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-setup-events_31bf3856ad364e35_10.0.17763.1_none_422ca1d16ffcd3d1\setupetw.dll Handle ID: 0x1760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sfc_31bf3856ad364e35_10.0.17763.1_none_97fbad31b45b1174\sfc.dll Handle ID: 0x23c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sechost_31bf3856ad364e35_10.0.17763.1_none_7888c6c3251fa2bb\sechost.dll Handle ID: 0x50c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sfc_31bf3856ad364e35_10.0.17763.1_none_97fbad31b45b1174\sfc_os.dll Handle ID: 0x1848 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-shcore_31bf3856ad364e35_10.0.17763.1_none_b739c6e9795f0c22\SHCore.dll Handle ID: 0x1660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-setupapi_31bf3856ad364e35_10.0.17763.1_none_300fede852c8084c\setupapi.dll Handle ID: 0xeb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-setupapi_31bf3856ad364e35_10.0.17763.1_none_25bb43961e674651\setupapi.dll Handle ID: 0x1388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-shlwapi_31bf3856ad364e35_10.0.17763.1_none_ea9f9be9fcd85746\shlwapi.dll Handle ID: 0x528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-shutdownux_31bf3856ad364e35_10.0.17763.1_none_cd8e5e46f985a39b\shutdownux.dll Handle ID: 0x74c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-spp-client_31bf3856ad364e35_10.0.17763.1_none_8762dba003c91de6\slc.dll Handle ID: 0x22c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-branding-shell-client_31bf3856ad364e35_10.0.17763.1_none_2235cb715f7bf918\shellbrd.dll Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-apis_31bf3856ad364e35_10.0.17763.1_none_c0edbc4edbb9da7b\smbwmiv2.dll Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\SmiProvider.dll Handle ID: 0x1f98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\SmiProvider.dll Handle ID: 0x1d80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wsp-spaces_31bf3856ad364e35_10.0.17763.1_none_56feec1705b45398\smphost.dll Handle ID: 0x8c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-consumers_31bf3856ad364e35_10.0.17763.1_none_3b98114db10accc1\SMTPCons.dll Handle ID: 0x1a34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-softpub-dll_31bf3856ad364e35_10.0.17763.1_none_d459f123d716b0a4\softpub.dll Handle ID: 0x1f14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-snmp-common-api_31bf3856ad364e35_10.0.17763.1_none_23e1df08c71c07dd\snmpapi.dll Handle ID: 0xa3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smi-engine_31bf3856ad364e35_10.0.17763.1_none_88db19796b0c4dfc\SmiEngine.dll Handle ID: 0x1db0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-spfileq_31bf3856ad364e35_10.0.17763.1_none_70016a654c4878bf\spfileq.dll Handle ID: 0x1e1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-spfileq_31bf3856ad364e35_10.0.17763.1_none_65acc01317e7b6c4\spfileq.dll Handle ID: 0x694 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-spinf_31bf3856ad364e35_10.0.17763.1_none_4e6680a2d0969616\spinf.dll Handle ID: 0x1ea0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-spinf_31bf3856ad364e35_10.0.17763.1_none_58bb2af504f75811\spinf.dll Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-spp-installer_31bf3856ad364e35_10.0.17763.1_none_a79cbb1200658c43\sppinst.dll Handle ID: 0x1dac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-spp-client_31bf3856ad364e35_10.0.17763.1_none_8762dba003c91de6\sppc.dll Handle ID: 0x1f64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-spp-main_31bf3856ad364e35_10.0.17763.1_none_d50ce0a705063c09\spp.dll Handle ID: 0x2434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-systemrestore-main_31bf3856ad364e35_10.0.17763.1_none_37a5b9cd0b686a25\srclient.dll Handle ID: 0x1858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pnpsysprep_31bf3856ad364e35_10.0.17763.1_none_328365620f3bcb24\sppnp.dll Handle ID: 0x1f74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-systemrestore-srhelper_31bf3856ad364e35_10.0.17763.1_none_9faa41e1b2a6fdc7\srhelper.dll Handle ID: 0x13f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-netapi_31bf3856ad364e35_10.0.17763.1_none_316c5d22a8b4f7b7\srvcli.dll Handle ID: 0xdd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-systemrestore-main_31bf3856ad364e35_10.0.17763.1_none_37a5b9cd0b686a25\srcore.dll Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver_31bf3856ad364e35_10.0.17763.1_none_e9bad2de4304e98d\sscore.dll Handle ID: 0x4a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver_31bf3856ad364e35_10.0.17763.1_none_e9bad2de4304e98d\srvsvc.dll Handle ID: 0x1630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-minwin_31bf3856ad364e35_10.0.17763.1_none_2e318b82ea77d31b\sspisrv.dll Handle ID: 0x19e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-minwin_31bf3856ad364e35_10.0.17763.1_none_2e318b82ea77d31b\sspicli.dll Handle ID: 0xaa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-packagemanager_31bf3856ad364e35_10.0.17763.1_none_dd9dae014b6db1a3\SSShim.dll Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-packagemanager_31bf3856ad364e35_10.0.17763.1_none_817f127d9310406d\SSShim.dll Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-stdprov-provider_31bf3856ad364e35_10.0.17763.1_none_2f5449061eb8c19c\stdprov.dll Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase-rassstp_31bf3856ad364e35_10.0.17763.1_none_8a9799d84015e8f0\sstpsvc.dll Handle ID: 0x840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-storagemanagementwmi_31bf3856ad364e35_10.0.17763.1_none_41b1ed96a2baf7db\storagewmi_passthru.dll Handle ID: 0x1fd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-storprop_31bf3856ad364e35_10.0.17763.1_none_17189e5c89132159\Storprop.dll Handle ID: 0x1828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-swenumstreamci_31bf3856ad364e35_10.0.17763.1_none_b0bf68cf6e0ff6f3\streamci.dll Handle ID: 0x1ee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-svsvc_31bf3856ad364e35_10.0.17763.1_none_527bbf80ce00f0a5\svsvc.dll Handle ID: 0x12d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-vsssystemprovider_31bf3856ad364e35_10.0.17763.1_none_3bf8e3b7cc4816da\swprv.dll Handle ID: 0x15b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-spp-main_31bf3856ad364e35_10.0.17763.1_none_d50ce0a705063c09\sxproxy.dll Handle ID: 0x2768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sxs_31bf3856ad364e35_10.0.17763.1_none_9f128601afcd2736\sxs.dll Handle ID: 0x65c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sx-shared_31bf3856ad364e35_10.0.17763.1_none_2969aac071b3ca41\sxshared.dll Handle ID: 0x16e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sxs_31bf3856ad364e35_10.0.17763.1_none_9f128601afcd2736\SxsMigPlugin.dll Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sxssrv_31bf3856ad364e35_10.0.17763.1_none_514bc3530f6661f7\sxssrv.dll Handle ID: 0x272c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sysclass_31bf3856ad364e35_10.0.17763.1_none_89ee5b2f11844799\sysclass.dll Handle ID: 0x1d2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winlogon-sysntfy_31bf3856ad364e35_10.0.17763.1_none_4638dd0767dcb14a\sysntfy.dll Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-syssetup_31bf3856ad364e35_10.0.17763.1_none_6beb20052440f951\syssetup.dll Handle ID: 0x534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-syssetup_31bf3856ad364e35_10.0.17763.1_none_619675b2efe03756\syssetup.dll Handle ID: 0x1360 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-systemeventsbroker_31bf3856ad364e35_10.0.17763.1_none_b9672dba95a52e6f\SystemEventsBrokerServer.dll Handle ID: 0x1b24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-storagemanagementwmi_31bf3856ad364e35_10.0.17763.1_none_41b1ed96a2baf7db\storagewmi.dll Handle ID: 0x9a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-srh_31bf3856ad364e35_10.0.17763.1_none_9a323fb7b2ef5ba3\SRH.dll Handle ID: 0x878 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tpm-tbs_31bf3856ad364e35_10.0.17763.1_none_df7dbedad07dba23\tbs.dll Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tapi2xclient_31bf3856ad364e35_10.0.17763.1_none_b93c551d97c008d5\tapi32.dll Handle ID: 0x1c9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..rtmonitor-tcpmibdll_31bf3856ad364e35_10.0.17763.1_none_46f1d46768cc837c\tcpmib.dll Handle ID: 0x1304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip_31bf3856ad364e35_10.0.17763.1_none_524b7fc1e78316b4\tcpipcfg.dll Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-srh_31bf3856ad364e35_10.0.17763.1_none_9a323fb7b2ef5ba3\tier2punctuations.dll Handle ID: 0x16a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-timebroker_31bf3856ad364e35_10.0.17763.1_none_be83d020ca8a97f4\TimeBrokerClient.dll Handle ID: 0x1db4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-timebroker_31bf3856ad364e35_10.0.17763.1_none_be83d020ca8a97f4\TimeBrokerServer.dll Handle ID: 0x5fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tracedatahelper_31bf3856ad364e35_10.0.17763.1_none_ed28ba482a57b3bf\tdh.dll Handle ID: 0x1ff8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..nputpanel-languages_31bf3856ad364e35_10.0.17763.1_none_b02961ca54cb5ef4\tipresx.dll Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-inputpanel_31bf3856ad364e35_10.0.17763.1_none_0254ffabcfabb91a\TipRes.dll Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..andinkinputservices_31bf3856ad364e35_10.0.17763.1_none_0d7314b9713c2f1e\tiptsf.dll Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-inputpanel_31bf3856ad364e35_10.0.17763.1_none_0254ffabcfabb91a\tipskins.dll Handle ID: 0x226c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tpm-coreprovisioning_31bf3856ad364e35_10.0.17763.1_none_282a8c5fce7687de\TpmCertResources.dll Handle ID: 0x20d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-tokenbinding_31bf3856ad364e35_10.0.17763.1_none_6de5b9e7c2418f89\tokenbinding.dll Handle ID: 0x24f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-s..stedsignal-credprov_31bf3856ad364e35_10.0.17763.1_none_c97dcb75674792b7\TrustedSignalCredProv.dll Handle ID: 0x209c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..stedsignal-credprov_31bf3856ad364e35_10.0.17763.1_none_bf29212332e6d0bc\TrustedSignalCredProv.dll Handle ID: 0xbb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tssessionux-library_31bf3856ad364e35_10.0.17763.1_none_6b6f460816bd574c\TSSessionUX.dll Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tpm-coreprovisioning_31bf3856ad364e35_10.0.17763.1_none_282a8c5fce7687de\TpmCoreProvisioning.dll Handle ID: 0xd54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..nalservices-sysprep_31bf3856ad364e35_10.0.17763.1_none_225f8036a06b0775\tssysprep.dll Handle ID: 0xb64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\tabskb.dll Handle ID: 0x1e84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eapttls_31bf3856ad364e35_10.0.17763.1_none_13dc03dbb0deac77\TtlsCfg.dll Handle ID: 0x14e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eapttls_31bf3856ad364e35_10.0.17763.1_none_13dc03dbb0deac77\TtlsAuth.dll Handle ID: 0x1f1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..rnational-timezones_31bf3856ad364e35_10.0.17763.1_none_060d405b61bb7cdf\tzres.dll Handle ID: 0x850 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..utilityexfatlibrary_31bf3856ad364e35_10.0.17763.1_none_1ac54ec29669d7a6\uexfat.dll Handle ID: 0x734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..emutilityfatlibrary_31bf3856ad364e35_10.0.17763.1_none_3f27d77ab1ee1267\ufat.dll Handle ID: 0x27f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ucrt_31bf3856ad364e35_10.0.17763.1_none_9c871f2c71a95584\ucrtbase.dll Handle ID: 0x20d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\ucrtbase.dll Handle ID: 0x13ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..temutilitylibraries_31bf3856ad364e35_10.0.17763.1_none_da5c41bd47d6c594\ulib.dll Handle ID: 0x2068 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\ucrtbase.dll Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-onecore-pnp-umpnpmgr_31bf3856ad364e35_10.0.17763.1_none_0db6ba5ba56ad9ad\umpnpmgr.dll Handle ID: 0x224c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-usermodepowerservice_31bf3856ad364e35_10.0.17763.1_none_4ed070efa49cbee8\umpo.dll Handle ID: 0x1420 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-setup-unattend_31bf3856ad364e35_10.0.17763.1_none_867ad3f3cde06ed7\unattend.dll Handle ID: 0x688 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\UnattendProvider.dll Handle ID: 0x968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\UnattendProvider.dll Handle ID: 0x1538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..mutilityntfslibrary_31bf3856ad364e35_10.0.17763.1_none_ef89a1b24c1696dd\untfs.dll Handle ID: 0x1ef4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-uiautomationcore_31bf3856ad364e35_10.0.17763.1_none_a0de7d849a45508c\UIAutomationCore.dll Handle ID: 0x770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..mutilityrefslibrary_31bf3856ad364e35_10.0.17763.1_none_ecbebf25a7401bf8\uReFS.dll Handle ID: 0x1938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..tilityrefsv1library_31bf3856ad364e35_10.0.17763.1_none_00d7566670331ed7\uReFSv1.dll Handle ID: 0xd24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\ureg.dll Handle ID: 0x13d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-f..tilityrefsv1library_31bf3856ad364e35_10.0.17763.1_none_0b2c00b8a493e0d2\uReFSv1.dll Handle ID: 0x12f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-userenv_31bf3856ad364e35_10.0.17763.1_none_81065458a36c459e\userenv.dll Handle ID: 0x14f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-userinitext_31bf3856ad364e35_10.0.17763.1_none_ab9ddef95bb20f7a\userinitext.dll Handle ID: 0x20dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-system-user-service_31bf3856ad364e35_10.0.17763.1_none_7c1e3377cb261adb\usermgr.dll Handle ID: 0x25f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-system-user-ext_31bf3856ad364e35_10.0.17763.1_none_6c26e0a7773b10dd\usermgrcli.dll Handle ID: 0x1530 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ersandsecurityzones_31bf3856ad364e35_11.0.17763.1_none_d99a7c9999cd3526\urlmon.dll Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-user32_31bf3856ad364e35_10.0.17763.1_none_bdfe5626c585eb2e\user32.dll Handle ID: 0x2340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-usp_31bf3856ad364e35_10.0.17763.1_none_9dc062f3b0a5cc2a\usp10.dll Handle ID: 0x27c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..nalservices-utildll_31bf3856ad364e35_10.0.17763.1_none_0243d3cae9683343\utildll.dll Handle ID: 0x1d00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-u..ed-telemetry-client_31bf3856ad364e35_10.0.17763.1_none_90b8d9ad5f1609ea\utcutil.dll Handle ID: 0x22f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-system-user-component_31bf3856ad364e35_10.0.17763.1_none_55ffa8f392d1b011\UserMgrProxy.dll Handle ID: 0x14c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-uxinit_31bf3856ad364e35_10.0.17763.1_none_4e1bda83445c0a7d\UXInit.dll Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..mutilityudfslibrary_31bf3856ad364e35_10.0.17763.1_none_dc867ab5b4b2f654\uudf.dll Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-virtualdiskservice_31bf3856ad364e35_10.0.17763.1_none_5bb0bc8552d80835\vds_ps.dll Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-v..rvice-basicprovider_31bf3856ad364e35_10.0.17763.1_none_0e0ba331cc17350b\vdsbas.dll Handle ID: 0xd64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting-vbscript_31bf3856ad364e35_11.0.17763.1_none_6d11680cf0ea4d1c\vbscript.dll Handle ID: 0x2240 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-uxtheme_31bf3856ad364e35_10.0.17763.1_none_96aa84b95eb9070e\uxtheme.dll Handle ID: 0x8c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-v..virtualdiskprovider_31bf3856ad364e35_10.0.17763.1_none_ee340f753e96a7a3\vdsvd.dll Handle ID: 0x246c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-virtualdiskservice_31bf3856ad364e35_10.0.17763.1_none_5bb0bc8552d80835\vdsutil.dll Handle ID: 0x2034 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..gevolumewmiprovider_31bf3856ad364e35_10.0.17763.1_none_0899afec62161c05\vdswmi.dll Handle ID: 0x18a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-v..ice-dynamicprovider_31bf3856ad364e35_10.0.17763.1_none_4ebf162008c1f136\vdsdyn.dll Handle ID: 0x14d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-version_31bf3856ad364e35_10.0.17763.1_none_05c43914a90f27f0\version.dll Handle ID: 0x19d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-verifier_31bf3856ad364e35_10.0.17763.1_none_bacb1f4820d6d6b4\verifier.dll Handle ID: 0x1718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-virtualdiskapilibrary_31bf3856ad364e35_10.0.17763.1_none_de288a2f609b4f67\virtdisk.dll Handle ID: 0x105c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\VhdProvider.dll Handle ID: 0x1750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase-vpnikeapi_31bf3856ad364e35_10.0.17763.1_none_36b19b4542258219\vpnikeapi.dll Handle ID: 0x186c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\VhdProvider.dll Handle ID: 0x150c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-vssproxystub_31bf3856ad364e35_10.0.17763.1_none_21820a3f821acaee\vss_ps.dll Handle ID: 0x25c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-shell32_31bf3856ad364e35_10.0.17763.1_none_5cef14c36a2559bb\shell32.dll Handle ID: 0x684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-vssapi-core_31bf3856ad364e35_10.0.17763.1_none_d5544f4fa853018d\vsstrace.dll Handle ID: 0x106c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-vssapi-core_31bf3856ad364e35_10.0.17763.1_none_caffa4fd73f23f92\vsstrace.dll Handle ID: 0xd40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase-agilevpn_31bf3856ad364e35_10.0.17763.1_none_a0384509f04af764\vpnike.dll Handle ID: 0x144c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..oryservices-ntdsapi_31bf3856ad364e35_10.0.17763.1_none_bfa3304b495fbcd3\w32topl.dll Handle ID: 0x1100 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-time-service_31bf3856ad364e35_10.0.17763.1_none_796d4d94c574112b\w32time.dll Handle ID: 0x8dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core-wbemcomn-dll_31bf3856ad364e35_10.0.17763.1_none_f44117e27b5bd897\wbemcomn.dll Handle ID: 0x6f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-vssapi-core_31bf3856ad364e35_10.0.17763.1_none_d5544f4fa853018d\vssapi.dll Handle ID: 0x1104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-consumers_31bf3856ad364e35_10.0.17763.1_none_3b98114db10accc1\wbemcons.dll Handle ID: 0x1048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-vssapi-core_31bf3856ad364e35_10.0.17763.1_none_caffa4fd73f23f92\vssapi.dll Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-scripting_31bf3856ad364e35_10.0.17763.1_none_51d7227c4ae6a429\wbemdisp.dll Handle ID: 0xde4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core-wbemess-dll_31bf3856ad364e35_10.0.17763.1_none_549b390987ca533b\wbemess.dll Handle ID: 0x1c64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\wbemprox.dll Handle ID: 0x221c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\wbemsvc.dll Handle ID: 0x1390 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..cn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_17e38e6cee5279b4\WcnApi.dll Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-c..cn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_223838bf22b33baf\WcnApi.dll Handle ID: 0xbfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..cn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_17e38e6cee5279b4\WcnEapAuthProxy.dll Handle ID: 0x23b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..cn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_17e38e6cee5279b4\WcnEapPeerProxy.dll Handle ID: 0x1ed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core-wbemcore-dll_31bf3856ad364e35_10.0.17763.1_none_d2859cc92efb1a71\wbemcore.dll Handle ID: 0x26dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wcn-netsh-helper_31bf3856ad364e35_10.0.17763.1_none_d2dfea894b89c82c\WcnNetsh.dll Handle ID: 0x26f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..cn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_17e38e6cee5279b4\wcncsvc.dll Handle ID: 0x2490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-w..ig-registrar-wizard_31bf3856ad364e35_10.0.17763.1_none_384d4c348bec4c82\wcnwiz.dll Handle ID: 0x1a1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..ig-registrar-wizard_31bf3856ad364e35_10.0.17763.1_none_2df8a1e2578b8a87\wcnwiz.dll Handle ID: 0x1b50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-pantherengine_31bf3856ad364e35_10.0.17763.1_none_42b8bdf245a2b29a\wdscore.dll Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-digest_31bf3856ad364e35_10.0.17763.1_none_2b9334fcd4de7fc5\wdigest.dll Handle ID: 0x164c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ient-server-library_31bf3856ad364e35_10.0.17763.1_none_f736238c8f51d36e\wdscsl.dll Handle ID: 0x159c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ervices-diagnostics_31bf3856ad364e35_10.0.17763.1_none_2afdf44f8f7ca54d\WdsDiag.dll Handle ID: 0x718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pantherengine_31bf3856ad364e35_10.0.17763.1_none_9ed75975fe0023d0\wdscore.dll Handle ID: 0x1fbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..es-transport-client_31bf3856ad364e35_10.0.17763.1_none_01f39f84ce053c0c\wdstptc.dll Handle ID: 0x954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..vices-image-library_31bf3856ad364e35_10.0.17763.1_none_6f1e45e696c6bde6\WdsImage.dll Handle ID: 0x93c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-webio_31bf3856ad364e35_10.0.17763.1_none_4db0240336dca678\webio.dll Handle ID: 0x7e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..-protocol-component_31bf3856ad364e35_10.0.17763.1_none_d23ef505c2e12722\Websocket.dll Handle ID: 0x1fb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ie-htmlrendering_31bf3856ad364e35_11.0.17763.1_none_37fa7759e52cc4ef\webplatstorageserver.dll Handle ID: 0x25dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.17763.1_none_113c9bfb5e0da7e5\werdiagcontroller.dll Handle ID: 0xee0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.17763.1_none_113c9bfb5e0da7e5\weretw.dll Handle ID: 0x748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-webservices_31bf3856ad364e35_10.0.17763.1_none_ff42421e86dbabce\webservices.dll Handle ID: 0x20bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-feedback-service_31bf3856ad364e35_10.0.17763.1_none_6a91dd46e90f0ba5\wersvc.dll Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-errorreportingui_31bf3856ad364e35_10.0.17763.1_none_bf2b14825a40b9c8\werui.dll Handle ID: 0x230c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.17763.1_none_113c9bfb5e0da7e5\wer.dll Handle ID: 0x237c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_networking-mpssvc-svc_31bf3856ad364e35_10.0.17763.1_none_8ada255e20062995\wfapigp.dll Handle ID: 0x14dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\wfdprov.dll Handle ID: 0x14ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\WiFiConfigSP.dll Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eventlog-api_31bf3856ad364e35_10.0.17763.1_none_9cf6ec01bd739e63\wevtapi.dll Handle ID: 0x1428 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wifidisplay_31bf3856ad364e35_10.0.17763.1_none_e2a146a0392e15f9\WiFiDisplay.dll Handle ID: 0x7bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\WimProvider.dll Handle ID: 0x1b6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-securestartup-wmi_31bf3856ad364e35_10.0.17763.1_none_51483fb7dd78865e\Win32_EncryptableVolume.dll Handle ID: 0x20f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wimgapi_31bf3856ad364e35_10.0.17763.1_none_79c18c4f6d07f5b2\wimgapi.dll Handle ID: 0x1908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tpm-driver-wmi_31bf3856ad364e35_10.0.17763.1_none_6052f846186d326e\Win32_Tpm.dll Handle ID: 0x1958 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-win32k_31bf3856ad364e35_10.0.17763.1_none_b40e0df22710f7b7\win32u.dll Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-win32k_31bf3856ad364e35_10.0.17763.1_none_a9b9639ff2b035bc\win32u.dll Handle ID: 0x990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\WimProvider.dll Handle ID: 0x924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..y-biometrics-client_31bf3856ad364e35_10.0.17763.1_none_a2deaa84dcf1c77a\winbio.dll Handle ID: 0x578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-branding-engine_31bf3856ad364e35_10.0.17763.1_none_da2fc282bd8d78e6\winbrand.dll Handle ID: 0x4d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-wincredui_31bf3856ad364e35_10.0.17763.1_none_ec0f48df88328fcf\wincredui.dll Handle ID: 0x1944 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wincredui_31bf3856ad364e35_10.0.17763.1_none_e1ba9e8d53d1cdd4\wincredui.dll Handle ID: 0x58c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-com-base_31bf3856ad364e35_10.0.17763.1_none_feb4205c7eaeea3f\wincorlib.dll Handle ID: 0x20e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..umaninterfacedevice_31bf3856ad364e35_10.0.17763.1_none_1136c4edfdedaa3e\Windows.Devices.HumanInterfaceDevice.dll Handle ID: 0x26c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-devices-midi_31bf3856ad364e35_10.0.17763.1_none_dba00d47f3d07bbd\Windows.Devices.Midi.dll Handle ID: 0x1a50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eventlog_31bf3856ad364e35_10.0.17763.1_none_cd8a45ff6b029b80\wevtsvc.dll Handle ID: 0x23d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-i..-ui-logon-proxystub_31bf3856ad364e35_10.0.17763.1_none_f7446d824f1160b8\Windows.Internal.UI.Logon.ProxyStub.dll Handle ID: 0x240c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..-ui-logon-proxystub_31bf3856ad364e35_10.0.17763.1_none_ecefc3301ab09ebd\Windows.Internal.UI.Logon.ProxyStub.dll Handle ID: 0x2378 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-system-remote_31bf3856ad364e35_10.0.17763.1_none_3cd0cbaa3543d7c4\Windows.System.RemoteDesktop.dll Handle ID: 0x14b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-windowsstorage-onecore_31bf3856ad364e35_10.0.17763.1_none_7864b677176cfbcc\Windows.Storage.OneCore.dll Handle ID: 0x2478 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-creddialogcontroller_31bf3856ad364e35_10.0.17763.1_none_281f5dc6efd32143\Windows.UI.CredDialogController.dll Handle ID: 0x12ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-media-devices_31bf3856ad364e35_10.0.17763.1_none_6c2d42fd378d265a\Windows.Media.Devices.dll Handle ID: 0xbf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-creddialogcontroller_31bf3856ad364e35_10.0.17763.1_none_1dcab374bb725f48\Windows.UI.CredDialogController.dll Handle ID: 0x190c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-coresystem-wpr_31bf3856ad364e35_10.0.17763.1_none_5d4a0260247ba15b\windowsperformancerecordercontrol.dll Handle ID: 0x1598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-coresystem-wpr_31bf3856ad364e35_10.0.17763.1_none_52f5580df01adf60\windowsperformancerecordercontrol.dll Handle ID: 0x1124 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft.windows.winhttpcom_31bf3856ad364e35_5.1.17763.1_none_8f11a22cf1aa0327\winhttpcom.dll Handle ID: 0x5f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft.windows.winhttpcom_31bf3856ad364e35_5.1.17763.1_none_84bcf7dabd49412c\winhttpcom.dll Handle ID: 0x9b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-windowscodec_31bf3856ad364e35_10.0.17763.1_none_8747a15ff94789f7\WindowsCodecs.dll Handle ID: 0x8d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wininitext_31bf3856ad364e35_10.0.17763.1_none_89548353ba4364f7\wininitext.dll Handle ID: 0x1840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.17763.1_none_d393e8f85f7333ef\winhttp.dll Handle ID: 0xd34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..-domain-clients-svc_31bf3856ad364e35_10.0.17763.1_none_34d461b7442eaa68\winipsec.dll Handle ID: 0x1628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\WinMgmtR.dll Handle ID: 0x1794 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winlogon-ext_31bf3856ad364e35_10.0.17763.1_none_7465cbabcbf12c49\winlogonext.dll Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..o-mmecore-winmmbase_31bf3856ad364e35_10.0.17763.1_none_0d121581b78da47f\winmm.dll Handle ID: 0x220c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..nal-core-locale-nls_31bf3856ad364e35_10.0.17763.1_none_5b7e1abf016f2dcd\winnlsres.dll Handle ID: 0x1f54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-usermodensi_31bf3856ad364e35_10.0.17763.1_none_6d7cb71753fe0e99\winnsi.dll Handle ID: 0x1934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..o-mmecore-winmmbase_31bf3856ad364e35_10.0.17763.1_none_0d121581b78da47f\winmmbase.dll Handle ID: 0x16b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-usermodensi_31bf3856ad364e35_10.0.17763.1_none_63280cc51f9d4c9e\winnsi.dll Handle ID: 0x165c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winquic_31bf3856ad364e35_10.0.17763.1_none_19df2b4c618d5690\winquic.dll Handle ID: 0x24c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..cardsubsystemclient_31bf3856ad364e35_10.0.17763.1_none_09aa6428d1c2a47b\WinSCard.dll Handle ID: 0x18b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-branding-engine_31bf3856ad364e35_10.0.17763.1_none_da2fc282bd8d78e6\winsku.dll Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_10.0.17763.1_none_f54aec534f846765\winsockhc.dll Handle ID: 0x2004 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winsrv_31bf3856ad364e35_10.0.17763.1_none_a7448087f47ea1a7\winsrv.dll Handle ID: 0x14a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winsrvext_31bf3856ad364e35_10.0.17763.1_none_b8c2851f3296f58c\winsrvext.dll Handle ID: 0xe54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..nalservices-runtime_31bf3856ad364e35_10.0.17763.1_none_cda5d94a242a51f7\winsta.dll Handle ID: 0x24e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winsqlite3_31bf3856ad364e35_10.0.17763.1_none_0722ff508199d721\winsqlite3.dll Handle ID: 0x1ff4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-wintrust-dll_31bf3856ad364e35_10.0.17763.1_none_eac8cdfd269b12fa\wintrust.dll Handle ID: 0x1f28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wintrust-dll_31bf3856ad364e35_10.0.17763.1_none_e07423aaf23a50ff\wintrust.dll Handle ID: 0x1900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..ationservice-netapi_31bf3856ad364e35_10.0.17763.1_none_664140a00d5aabd8\wkscli.dll Handle ID: 0x2670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-workstationservice_31bf3856ad364e35_10.0.17763.1_none_bd0001d32efb2d70\wkssvc.dll Handle ID: 0x1990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\wlanapi.dll Handle ID: 0x1b18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlan-netsh-helper_31bf3856ad364e35_10.0.17763.1_none_0563d217bc6dff7a\wlancfg.dll Handle ID: 0x2520 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-com-base_31bf3856ad364e35_10.0.17763.1_none_feb4205c7eaeea3f\WinTypes.dll Handle ID: 0x2308 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlan-dialog_31bf3856ad364e35_10.0.17763.1_none_00745efb45ce5811\wlandlg.dll Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\wlanhlp.dll Handle ID: 0x1a00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlanconnectionflow_31bf3856ad364e35_10.0.17763.1_none_7afabf78bffb11fa\WLanConn.dll Handle ID: 0x9d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\wlanmsm.dll Handle ID: 0x250c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlanpref_31bf3856ad364e35_10.0.17763.1_none_2a538c0e672b3efb\wlanpref.dll Handle ID: 0x1868 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\wlansec.dll Handle ID: 0x16b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\wlansvcpal.dll Handle ID: 0x21bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..tocolimplementation_31bf3856ad364e35_11.0.17763.1_none_26a0583b64d65bb9\wininet.dll Handle ID: 0x2278 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlanutil_31bf3856ad364e35_10.0.17763.1_none_2bdd9d206633aab2\wlanutil.dll Handle ID: 0x1b88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlanui_31bf3856ad364e35_10.0.17763.1_none_5d520a2c44fcc5cc\wlanui.dll Handle ID: 0x5d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ci-wldp-dll_31bf3856ad364e35_10.0.17763.1_none_85ca5779e29ce1b7\wldp.dll Handle ID: 0x1da0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ldap-client_31bf3856ad364e35_10.0.17763.1_none_e402317cae951fd7\Wldap32.dll Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-wmistub_31bf3856ad364e35_10.0.17763.1_none_98dcdbe240110e7a\wmi.dll Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmistub_31bf3856ad364e35_10.0.17763.1_none_8e8831900bb04c7f\wmi.dll Handle ID: 0x1a54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-text-encoding_31bf3856ad364e35_10.0.17763.1_none_aa4750f2943a0431\wmi2xml.dll Handle ID: 0x1d54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\WmiApRes.dll Handle ID: 0x1c40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core-svc_31bf3856ad364e35_10.0.17763.1_none_9178a5b54f1a8a8a\WmiApRpl.dll Handle ID: 0x1c3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-wmi-wmiclnt_31bf3856ad364e35_10.0.17763.1_none_f110492d1c869a63\wmiclnt.dll Handle ID: 0x1914 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-wmiclnt_31bf3856ad364e35_10.0.17763.1_none_e6bb9edae825d868\wmiclnt.dll Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecore-winrt-storage_31bf3856ad364e35_10.0.17763.1_none_d4f5bc0c75717092\windows.storage.dll Handle ID: 0x810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-cmiplugin_31bf3856ad364e35_10.0.17763.1_none_adc876cc843138b2\wmicmiplugin.dll Handle ID: 0x130c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\WMICOOKR.dll Handle ID: 0x13c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmiv2-wmidcom-dll_31bf3856ad364e35_10.0.17763.1_none_2c6f8969fba50c9b\wmidcom.dll Handle ID: 0xb40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..in32-provider-admin_31bf3856ad364e35_10.0.17763.1_none_2bc683505d01a5f1\wmipdfs.dll Handle ID: 0x1378 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core-providerhost_31bf3856ad364e35_10.0.17763.1_none_0128a870e38e75c3\WmiDcPrv.dll Handle ID: 0xe3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..in32-provider-admin_31bf3856ad364e35_10.0.17763.1_none_2bc683505d01a5f1\wmipcima.dll Handle ID: 0x920 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..ropertypageprovider_31bf3856ad364e35_10.0.17763.1_none_73d6e495d52a4067\wmiprop.dll Handle ID: 0x148c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..in32-provider-admin_31bf3856ad364e35_10.0.17763.1_none_2bc683505d01a5f1\wmipdskq.dll Handle ID: 0x894 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-ping-provider_31bf3856ad364e35_10.0.17763.1_none_3c4be92a26710720\WMIPICMP.dll Handle ID: 0xfbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..in32-provider-admin_31bf3856ad364e35_10.0.17763.1_none_2bc683505d01a5f1\WMIPSESS.dll Handle ID: 0x7a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-wdm-provider_31bf3856ad364e35_10.0.17763.1_none_6af8b5eaba391d7c\wmiprov.dll Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core-svc_31bf3856ad364e35_10.0.17763.1_none_9178a5b54f1a8a8a\WMIsvc.dll Handle ID: 0x630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..adapter-wmitomi-dll_31bf3856ad364e35_10.0.17763.1_none_6c122a8e0f41df55\wmitomi.dll Handle ID: 0xfb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\wmiutils.dll Handle ID: 0x14d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wininit_31bf3856ad364e35_10.0.17763.1_none_21b8a2b45c7a129e\wmsgapi.dll Handle ID: 0x1190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\wlansvc.dll Handle ID: 0x2284 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wofutil_31bf3856ad364e35_10.0.17763.1_none_7bece8596480c3ae\WofUtil.dll Handle ID: 0x13dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winpe_tools_31bf3856ad364e35_10.0.17763.1_none_ebc58cc68f09369b\wpeutil.dll Handle ID: 0x994 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core-providerhost_31bf3856ad364e35_10.0.17763.1_none_0128a870e38e75c3\WmiPrvSD.dll Handle ID: 0x5c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..g-onesettingsclient_31bf3856ad364e35_10.0.17763.1_none_7af0f0e61cf6bd33\wosc.dll Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wrp-integrity-api_31bf3856ad364e35_10.0.17763.1_none_f97ea4cc320fad0c\wrpintapi.dll Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_10.0.17763.1_none_f54aec534f846765\ws2help.dll Handle ID: 0x27d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_10.0.17763.1_none_f54aec534f846765\wshelper.dll Handle ID: 0x2134 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting_31bf3856ad364e35_10.0.17763.1_none_392e3cfb58835d77\wshcon.dll Handle ID: 0x1b14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-hyper-v-winsock-provider_31bf3856ad364e35_10.0.17763.1_none_c8610ae77259c4ea\wshhyperv.dll Handle ID: 0x4a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winsock-helper-tcpip_31bf3856ad364e35_10.0.17763.1_none_bc78efa789b0f156\wship6.dll Handle ID: 0x1374 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winsock-helper-tcpip_31bf3856ad364e35_10.0.17763.1_none_bc78efa789b0f156\WSHTCPIP.DLL Handle ID: 0x1554 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winsock-legacy_31bf3856ad364e35_10.0.17763.1_none_d42b208e69b02acc\wsock32.dll Handle ID: 0x2178 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directx-xaudio2_8_31bf3856ad364e35_10.0.17763.1_none_374827a3955439e3\XAudio2_8.dll Handle ID: 0x1618 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..services-publicapis_31bf3856ad364e35_10.0.17763.1_none_b7f6d5431e7ea817\wtsapi32.dll Handle ID: 0xc54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..nfrastructure-ws232_31bf3856ad364e35_10.0.17763.1_none_e37d9aa8267f71c0\ws2_32.dll Handle ID: 0x890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-xmllite_31bf3856ad364e35_10.0.17763.1_none_7a016877fb77fa33\xmllite.dll Handle ID: 0x6a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..o-mmecore-wdm-audio_31bf3856ad364e35_10.0.17763.1_none_3b14360c3ddb8c03\wdmaud.drv Handle ID: 0x2294 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directx-xaudio2_9_31bf3856ad364e35_10.0.17763.1_none_374927ed9553533a\XAudio2_9.dll Handle ID: 0xb34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\cim20.dtd Handle ID: 0x219c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\wmi20.dtd Handle ID: 0x21e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-provisioningxml_31bf3856ad364e35_10.0.17763.1_none_f87074a48b643e6a\wpx.dll Handle ID: 0xafc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..ting-spooler-client_31bf3856ad364e35_10.0.17763.1_none_83f3e00470d73c82\winspool.drv Handle ID: 0x6cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ore-bootmanager-efi_31bf3856ad364e35_10.0.17763.1_none_7846d2bcf4894714\bootmgfw.efi Handle ID: 0x264c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ore-bootmanager-efi_31bf3856ad364e35_10.0.17763.1_none_7846d2bcf4894714\bootmgr.efi Handle ID: 0xa4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nvironment-pxe-base_31bf3856ad364e35_10.0.17763.1_none_0f5d7cf2d663bd7b\wdsmgfw.efi Handle ID: 0xa9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..re-memorydiagnostic_31bf3856ad364e35_10.0.17763.1_none_c8fb384f5cc6c6ba\memtest.efi Handle ID: 0x1b04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip-utility_31bf3856ad364e35_10.0.17763.1_none_238cdd8fa7078eaf\ARP.EXE Handle ID: 0xbf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-attrib_31bf3856ad364e35_10.0.17763.1_none_a3540496e45dec0c\attrib.exe Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-atbroker_31bf3856ad364e35_10.0.17763.1_none_c06699b6767ea3f0\AtBroker.exe Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_10.0.17763.1_none_4beca417c4d04c44\winresume.efi Handle ID: 0xa6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..environment-windows_31bf3856ad364e35_10.0.17763.1_none_59fe810fe4f40a15\winresume.efi Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_10.0.17763.1_none_4beca417c4d04c44\winload.efi Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ment-windows-minwin_31bf3856ad364e35_10.0.17763.1_none_40b190405427fa8c\winload.efi Handle ID: 0x66c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\audiodg.exe Handle ID: 0x1c8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-bcdboot-cmdlinetool_31bf3856ad364e35_10.0.17763.1_none_521bce7a964dd28a\bcdboot.exe Handle ID: 0x1bc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..vironment-servicing_31bf3856ad364e35_10.0.17763.1_none_16da6b17fdbdde8c\bfsvc.exe Handle ID: 0x178c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-autochk_31bf3856ad364e35_10.0.17763.1_none_d2b9d72f19ea8eeb\autochk.exe Handle ID: 0x628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-disasterrecoveryui_31bf3856ad364e35_10.0.17763.1_none_2a1fda53bdb11224\bmrui.exe Handle ID: 0x24ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iondata-cmdlinetool_31bf3856ad364e35_10.0.17763.1_none_78f0e6aafd550c47\bcdedit.exe Handle ID: 0x820 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-convert_31bf3856ad364e35_10.0.17763.1_none_8d9b34a1007b9ffb\autoconv.exe Handle ID: 0x22f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-bootconfig_31bf3856ad364e35_10.0.17763.1_none_fcdc66ef72718070\bootcfg.exe Handle ID: 0x6d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-chkdsk_31bf3856ad364e35_10.0.17763.1_none_b2ac43c5e4d9e98c\chkdsk.exe Handle ID: 0x1e58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-autochkconfigurator_31bf3856ad364e35_10.0.17763.1_none_0988657ddfede1c4\chkntfs.exe Handle ID: 0xba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ment-bootsectortool_31bf3856ad364e35_10.0.17763.1_none_fd544e79edb3f976\bootsect.exe Handle ID: 0x8bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winre-cloudrec_31bf3856ad364e35_10.0.17763.1_none_37b7fa0930a13517\CloudRecSvc.exe Handle ID: 0x7c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-compact_31bf3856ad364e35_10.0.17763.1_none_eabb24b00dbbf551\compact.exe Handle ID: 0x89c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winre-tools_31bf3856ad364e35_10.0.17763.1_none_bac38799c83b9c2b\BootRec.exe Handle ID: 0x774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-commandprompt_31bf3856ad364e35_10.0.17763.1_none_7bd2b0a27285f56b\cmd.exe Handle ID: 0x79c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-convert_31bf3856ad364e35_10.0.17763.1_none_8d9b34a1007b9ffb\convert.exe Handle ID: 0x1950 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..onentpackagesupport_31bf3856ad364e35_10.0.17763.1_none_5082550730ff061e\CompPkgSrv.exe Handle ID: 0x1310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-a..cation-creduibroker_31bf3856ad364e35_10.0.17763.1_none_5f626e3fad04803e\CredentialUIBroker.exe Handle ID: 0x7b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\bootmgr.exe Handle ID: 0x2150 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-virtualdiskapilibrary_31bf3856ad364e35_10.0.17763.1_none_de288a2f609b4f67\convertvhd.exe Handle ID: 0x834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-csrss_31bf3856ad364e35_10.0.17763.1_none_49a9cdbd3c3f1a48\csrss.exe Handle ID: 0x1aac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-devicecensus_31bf3856ad364e35_10.0.17763.1_none_a038596f52b03777\DeviceCensus.exe Handle ID: 0xee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..cation-creduibroker_31bf3856ad364e35_10.0.17763.1_none_bb8109c36561f174\CredentialUIBroker.exe Handle ID: 0x251c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..b-standardcollector_31bf3856ad364e35_10.0.17763.1_none_22081981cb9f5658\DiagnosticsHub.StandardCollector.Service.exe Handle ID: 0x1c04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting_31bf3856ad364e35_10.0.17763.1_none_392e3cfb58835d77\cscript.exe Handle ID: 0x12bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-diskpart_31bf3856ad364e35_10.0.17763.1_none_599e4f3fee1652c0\diskpart.exe Handle ID: 0x1eec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_1bfa0fea82e88730\DismHost.exe Handle ID: 0x660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_bfdb7466ca8b15fa\DismHost.exe Handle ID: 0x14c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-com-surrogate-core_31bf3856ad364e35_10.0.17763.1_none_25b079ea2ec17de4\dllhost.exe Handle ID: 0x26ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-com-surrogate_31bf3856ad364e35_10.0.17763.1_none_34e9d89b4bab6d72\dllhst3g.exe Handle ID: 0x111c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-diskraid_31bf3856ad364e35_10.0.17763.1_none_564f8df5f0239d9f\diskraid.exe Handle ID: 0x20f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ervicing-management_31bf3856ad364e35_10.0.17763.1_none_4f6f8cfd65d5d742\Dism.exe Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dns-client_31bf3856ad364e35_10.0.17763.1_none_d2a866c2da82cf67\dnscacheugc.exe Handle ID: 0x143c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\doskey.exe Handle ID: 0x19f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-onecore-console-host-core_31bf3856ad364e35_10.0.17763.1_none_5e5c2d557c5e7d90\conhost.exe Handle ID: 0x1484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dpapi-keys_31bf3856ad364e35_10.0.17763.1_none_6e98bce1259a3fd3\dpapimig.exe Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-driverquery_31bf3856ad364e35_10.0.17763.1_none_913d5fad2193cdd3\driverquery.exe Handle ID: 0x1ed4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-driverquery_31bf3856ad364e35_10.0.17763.1_none_86e8b55aed330bd8\driverquery.exe Handle ID: 0x197c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winpe-drvload_31bf3856ad364e35_10.0.17763.1_none_7cdeb422481a3f0e\drvload.exe Handle ID: 0x5ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-onecore-pnp-drvcfg_31bf3856ad364e35_10.0.17763.1_none_8a2723894d4c6c27\drvcfg.exe Handle ID: 0x1b28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..otocol-host-service_31bf3856ad364e35_10.0.17763.1_none_7b0fd1c656477c06\Eap3Host.exe Handle ID: 0x1d30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-u..ed-telemetry-client_31bf3856ad364e35_10.0.17763.1_none_9b0d83ff9376cbe5\dtdump.exe Handle ID: 0x1a0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-expand_31bf3856ad364e35_10.0.17763.1_none_49386661b009dd04\expand.exe Handle ID: 0x2204 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\find.exe Handle ID: 0x201c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-expand_31bf3856ad364e35_10.0.17763.1_none_538d10b3e46a9eff\expand.exe Handle ID: 0x674 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pnp-drvinst_31bf3856ad364e35_10.0.17763.1_none_ecca8775381a5b87\drvinst.exe Handle ID: 0x248c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip-utility_31bf3856ad364e35_10.0.17763.1_none_238cdd8fa7078eaf\finger.exe Handle ID: 0x214c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mapi_31bf3856ad364e35_10.0.17763.1_none_9c132b3471e91b21\fixmapi.exe Handle ID: 0x2690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-filtermanager-utils_31bf3856ad364e35_10.0.17763.1_none_0a539ce77d8119dd\fltMC.exe Handle ID: 0x1d60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ftp_31bf3856ad364e35_10.0.17763.1_none_9db147d5b0b369b2\ftp.exe Handle ID: 0x1de0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-htmlhelp_31bf3856ad364e35_10.0.17763.1_none_b91be097dce5e710\hh.exe Handle ID: 0x22d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip-utility_31bf3856ad364e35_10.0.17763.1_none_238cdd8fa7078eaf\HOSTNAME.EXE Handle ID: 0x970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-icacls_31bf3856ad364e35_10.0.17763.1_none_237a88f5fe239d57\icacls.exe Handle ID: 0x664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-fsutil_31bf3856ad364e35_10.0.17763.1_none_bd29fe5e4816082d\fsutil.exe Handle ID: 0x2230 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-infdefaultinstall_31bf3856ad364e35_10.0.17763.1_none_67af17f7289997f0\InfDefaultInstall.exe Handle ID: 0x21c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-infdefaultinstall_31bf3856ad364e35_10.0.17763.1_none_5d5a6da4f438d5f5\InfDefaultInstall.exe Handle ID: 0x1518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ipconfig_31bf3856ad364e35_10.0.17763.1_none_3cffdae570180e4d\ipconfig.exe Handle ID: 0xa0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..ageengine-utilities_31bf3856ad364e35_10.0.17763.1_none_ca51d6e31d6a8d29\esentutl.exe Handle ID: 0x27f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-minwin_31bf3856ad364e35_10.0.17763.1_none_2e318b82ea77d31b\lsass.exe Handle ID: 0x2700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iscsicli.exe Handle ID: 0x910 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..structureexecutable_31bf3856ad364e35_10.0.17763.1_none_e8ce6a64ae31ae7f\lodctr.exe Handle ID: 0xed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-muicachebuilder_31bf3856ad364e35_10.0.17763.1_none_0ad286210d01c0e4\mcbuilder.exe Handle ID: 0x1918 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..diagnostic-schedule_31bf3856ad364e35_10.0.17763.1_none_849c8621d1e0f045\MdSched.exe Handle ID: 0x25d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-securestartup-tool-exe_31bf3856ad364e35_10.0.17763.1_none_eae0a79d0f7fbe64\manage-bde.exe Handle ID: 0x2724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\mofcomp.exe Handle ID: 0x2668 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mountvol_31bf3856ad364e35_10.0.17763.1_none_a31f6352a99cb7fe\mountvol.exe Handle ID: 0x580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip-utility_31bf3856ad364e35_10.0.17763.1_none_238cdd8fa7078eaf\MRINFO.EXE Handle ID: 0x256c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ie-htmlapplication_31bf3856ad364e35_11.0.17763.1_none_7e1153fecc60d8b3\mshta.exe Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-gdi_31bf3856ad364e35_10.0.17763.1_none_9a99025db2afc948\fontdrvhost.exe Handle ID: 0x1b68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-international-unattend_31bf3856ad364e35_10.0.17763.1_none_b0dfac3a45c31e8e\MuiUnattend.exe Handle ID: 0x193c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-international-unattend_31bf3856ad364e35_10.0.17763.1_none_bb34568c7a23e089\MuiUnattend.exe Handle ID: 0x710 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-nbtstat_31bf3856ad364e35_10.0.17763.1_none_8ed66e5776885e56\nbtstat.exe Handle ID: 0x25e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-newdev_31bf3856ad364e35_10.0.17763.1_none_023c3539a8d283af\ndadmin.exe Handle ID: 0x1fd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-newdev_31bf3856ad364e35_10.0.17763.1_none_0c90df8bdd3345aa\ndadmin.exe Handle ID: 0x1cf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-net-command-line-tool_31bf3856ad364e35_10.0.17763.1_none_42f83b65caa07bd7\net.exe Handle ID: 0x253c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-narrator_31bf3856ad364e35_10.0.17763.1_none_aee3c2d5fbe26435\Narrator.exe Handle ID: 0x259c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netbt_31bf3856ad364e35_10.0.17763.1_none_512ab2474f6d9361\netbtugc.exe Handle ID: 0x215c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-setup-mbr2gpt_31bf3856ad364e35_10.0.17763.1_none_e777d83f161680cc\MBR2GPT.EXE Handle ID: 0xbbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-net1-command-line-tool_31bf3856ad364e35_10.0.17763.1_none_77a1dd56acbc964a\net1.exe Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netcfg_31bf3856ad364e35_10.0.17763.1_none_00f4c59da9a2f311\netcfg.exe Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip_31bf3856ad364e35_10.0.17763.1_none_524b7fc1e78316b4\netiougc.exe Handle ID: 0x2088 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netsh_31bf3856ad364e35_10.0.17763.1_none_5066e02350023e4e\netsh.exe Handle ID: 0x91c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..setup-compatibility_31bf3856ad364e35_10.0.17763.1_none_60e82446d6933342\NetCfgNotifyObjectHost.exe Handle ID: 0x2054 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip-utility_31bf3856ad364e35_10.0.17763.1_none_238cdd8fa7078eaf\NETSTAT.EXE Handle ID: 0x2794 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-newdev_31bf3856ad364e35_10.0.17763.1_none_023c3539a8d283af\newdev.exe Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-newdev_31bf3856ad364e35_10.0.17763.1_none_0c90df8bdd3345aa\newdev.exe Handle ID: 0x13d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..re-memorydiagnostic_31bf3856ad364e35_10.0.17763.1_none_d34fe2a1912788b5\memtest.exe Handle ID: 0x26e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-notepad_31bf3856ad364e35_10.0.17763.1_none_5fe07760c829276f\notepad.exe Handle ID: 0x2594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..randprintui-ntprint_31bf3856ad364e35_10.0.17763.1_none_e0c96421d595a2a0\ntprint.exe Handle ID: 0x14fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.17763.1_none_d393e8f85f7333ef\pacjsworker.exe Handle ID: 0x22d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ping-utilities_31bf3856ad364e35_10.0.17763.1_none_99f78eece8043451\PATHPING.EXE Handle ID: 0x15a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-openwith_31bf3856ad364e35_10.0.17763.1_none_5de6b891cadd5196\OpenWith.exe Handle ID: 0x23c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ping-utilities_31bf3856ad364e35_10.0.17763.1_none_99f78eece8043451\PING.EXE Handle ID: 0x4ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..tionsnonwinpeplugin_31bf3856ad364e35_10.0.17763.1_none_97579ab564b1fbf1\PnPUnattend.exe Handle ID: 0x24f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-packagemanager_31bf3856ad364e35_10.0.17763.1_none_817f127d9310406d\PkgMgr.exe Handle ID: 0x2730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-packagemanager_31bf3856ad364e35_10.0.17763.1_none_dd9dae014b6db1a3\PkgMgr.exe Handle ID: 0x2638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.17763.1_none_9e06afaa6716752a\poqexec.exe Handle ID: 0x1b44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pnputil_31bf3856ad364e35_10.0.17763.1_none_ee29ac7714b0f26a\pnputil.exe Handle ID: 0x222c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.17763.1_none_fa254b2e1f73e660\poqexec.exe Handle ID: 0x10cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\print.exe Handle ID: 0x14f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasautodial_31bf3856ad364e35_10.0.17763.1_none_009fe89bbd7c8b5f\rasautou.exe Handle ID: 0x19fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-r..eak-diagnostic-core_31bf3856ad364e35_10.0.17763.1_none_562c373b09ec7687\rdrleakdiag.exe Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-r..eak-diagnostic-core_31bf3856ad364e35_10.0.17763.1_none_4bd78ce8d58bb48c\rdrleakdiag.exe Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..nfiguration-cmdline_31bf3856ad364e35_10.0.17763.1_none_fa21a21cd8e89064\powercfg.exe Handle ID: 0x258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-recover_31bf3856ad364e35_10.0.17763.1_none_76d937b40cc46b6e\recover.exe Handle ID: 0x19e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-recdisc-main_31bf3856ad364e35_10.0.17763.1_none_7541e4570bcab1ad\recdisc.exe Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-r..-commandline-editor_31bf3856ad364e35_10.0.17763.1_none_225a1de282d8e4e1\reg.exe Handle ID: 0x1774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-registry-editor_31bf3856ad364e35_10.0.17763.1_none_e4f49f4a34021293\regedit.exe Handle ID: 0xcd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-registry-editor_31bf3856ad364e35_10.0.17763.1_none_e4f49f4a34021293\regedt32.exe Handle ID: 0x1fc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..ter-cimprovider-exe_31bf3856ad364e35_10.0.17763.1_none_540f87ef441f7cc7\Register-CimProvider.exe Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-regsvr32_31bf3856ad364e35_10.0.17763.1_none_691d073687ad042e\regsvr32.exe Handle ID: 0x2330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winre-tools_31bf3856ad364e35_10.0.17763.1_none_bac38799c83b9c2b\RecEnv.exe Handle ID: 0x1eb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\replace.exe Handle ID: 0x2568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..restartup-repairbde_31bf3856ad364e35_10.0.17763.1_none_c2ba2b3d682eaf81\repair-bde.exe Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\ResetEngine.exe Handle ID: 0xc34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\ResetEngInterfaces.exe Handle ID: 0x2214 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\ResetPluginHost.exe Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip-utility_31bf3856ad364e35_10.0.17763.1_none_238cdd8fa7078eaf\ROUTE.EXE Handle ID: 0x1804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-robocopy_31bf3856ad364e35_10.0.17763.1_none_b7cd1966448da8b5\Robocopy.exe Handle ID: 0x5cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-refsutil_31bf3856ad364e35_10.0.17763.1_none_db7cfd8f878e49f4\refsutil.exe Handle ID: 0x1d3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rundll32_31bf3856ad364e35_10.0.17763.1_none_c8cb3b750313fee0\rundll32.exe Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..ymanagementservices_31bf3856ad364e35_10.0.17763.1_none_e43aafa84f3e5774\sacsess.exe Handle ID: 0x83c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-u..ed-telemetry-client_31bf3856ad364e35_10.0.17763.1_none_90b8d9ad5f1609ea\runexehelper.exe Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-speechcommonnoia64_31bf3856ad364e35_10.0.17763.1_none_f36f70e51bb99968\sapisvr.exe Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-consumers_31bf3856ad364e35_10.0.17763.1_none_3b98114db10accc1\scrcons.exe Handle ID: 0x1dfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-systemrestore-main_31bf3856ad364e35_10.0.17763.1_none_37a5b9cd0b686a25\rstrui.exe Handle ID: 0x59c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wrp-integrity-client_31bf3856ad364e35_10.0.17763.1_none_1c04b722436f9dc1\sfc.exe Handle ID: 0x1f44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smss-minwin_31bf3856ad364e35_10.0.17763.1_none_6f26c02840f4d95b\smss.exe Handle ID: 0x14ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\SpatialAudioLicenseSrv.exe Handle ID: 0x22a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\subst.exe Handle ID: 0x1a84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-services-svchost_31bf3856ad364e35_10.0.17763.1_none_a68143865d7729e1\svchost.exe Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sxs_31bf3856ad364e35_10.0.17763.1_none_9f128601afcd2736\sxstrace.exe Handle ID: 0x1bdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..cecontroller-minwin_31bf3856ad364e35_10.0.17763.1_none_2fdeaf5454ccab71\services.exe Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\sysreset.exe Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-takeown_31bf3856ad364e35_10.0.17763.1_none_eab14faf6dc785f7\takeown.exe Handle ID: 0xe28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-inputpanel_31bf3856ad364e35_10.0.17763.1_none_0254ffabcfabb91a\TabTip.exe Handle ID: 0x864 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip-utility_31bf3856ad364e35_10.0.17763.1_none_238cdd8fa7078eaf\TCPSVCS.EXE Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-legacytaskmanager_31bf3856ad364e35_10.0.17763.1_none_f479569fbb67f049\taskmgr.exe Handle ID: 0x183c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winre-tools_31bf3856ad364e35_10.0.17763.1_none_bac38799c83b9c2b\StartRep.exe Handle ID: 0x245c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ping-utilities_31bf3856ad364e35_10.0.17763.1_none_99f78eece8043451\TRACERT.EXE Handle ID: 0x9c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..odeupdate-servicing_31bf3856ad364e35_10.0.17763.1_none_944deed4fe2dab75\ucsvc.exe Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..structureexecutable_31bf3856ad364e35_10.0.17763.1_none_e8ce6a64ae31ae7f\unlodctr.exe Handle ID: 0x848 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-userinit_31bf3856ad364e35_10.0.17763.1_none_cceea3fb29d96407\userinit.exe Handle ID: 0x2508 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\unsecapp.exe Handle ID: 0x10e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-trustedinstaller_31bf3856ad364e35_10.0.17763.1_none_81d31d69a55021f7\TrustedInstaller.exe Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-virtualdiskservice_31bf3856ad364e35_10.0.17763.1_none_5bb0bc8552d80835\vdsldr.exe Handle ID: 0xb68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-onecore-driververifier-tools_31bf3856ad364e35_10.0.17763.1_none_b1c28a4e146e3d34\verifier.exe Handle ID: 0x1388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-driververifier_31bf3856ad364e35_10.0.17763.1_none_ab31c4fcf4e4d246\verifiergui.exe Handle ID: 0x24b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wallpaperhost_31bf3856ad364e35_10.0.17763.1_none_4ec9e183fd85f5a0\WallpaperHost.exe Handle ID: 0x155c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-blb-cli-main_31bf3856ad364e35_10.0.17763.1_none_3c1ac705e72f245d\wbadmin.exe Handle ID: 0x26a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-virtualdiskservice_31bf3856ad364e35_10.0.17763.1_none_5bb0bc8552d80835\vds.exe Handle ID: 0x216c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-tools_31bf3856ad364e35_10.0.17763.1_none_c8c153c6dbc8d25f\wbemtest.exe Handle ID: 0xa30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..mage-capture-wizard_31bf3856ad364e35_10.0.17763.1_none_5997f27f3d0940bb\wdscapture.exe Handle ID: 0x2574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-vssservice_31bf3856ad364e35_10.0.17763.1_none_4b92b85c7000dfc3\VSSVC.exe Handle ID: 0x2778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ent-services-client_31bf3856ad364e35_10.0.17763.1_none_a121b2da43d8d510\wdsclient.exe Handle ID: 0x1d80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-blb-engine-main_31bf3856ad364e35_10.0.17763.1_none_d4a7dfdd57e954d5\wbengine.exe Handle ID: 0x1f98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.17763.1_none_60cd068794f2bd35\WerFaultSecure.exe Handle ID: 0x2394 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.17763.1_none_60cd068794f2bd35\WerFault.exe Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.17763.1_none_113c9bfb5e0da7e5\wermgr.exe Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eventlog-commandline_31bf3856ad364e35_10.0.17763.1_none_b19a1f84d4f97384\wevtutil.exe Handle ID: 0x1948 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wimgapi_31bf3856ad364e35_10.0.17763.1_none_79c18c4f6d07f5b2\wimserv.exe Handle ID: 0xa3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wininit_31bf3856ad364e35_10.0.17763.1_none_21b8a2b45c7a129e\wininit.exe Handle ID: 0x1e1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..es-multicast-client_31bf3856ad364e35_10.0.17763.1_none_a758c9402df9e2d3\wdsmcast.exe Handle ID: 0x133c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core-svc_31bf3856ad364e35_10.0.17763.1_none_9178a5b54f1a8a8a\WinMgmt.exe Handle ID: 0x1c0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winpe_tools_31bf3856ad364e35_10.0.17763.1_none_ebc58cc68f09369b\winpeshl.exe Handle ID: 0x1a34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_10.0.17763.1_none_6088eafc2d1ae7f1\winlogon.exe Handle ID: 0x8c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlan-extension_31bf3856ad364e35_10.0.17763.1_none_eaa919137b82f4f8\wlanext.exe Handle ID: 0x1afc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\WMIADAP.exe Handle ID: 0x2184 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\WmiApSrv.exe Handle ID: 0x1acc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_10.0.17763.1_none_4beca417c4d04c44\winresume.exe Handle ID: 0x18c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..environment-windows_31bf3856ad364e35_10.0.17763.1_none_59fe810fe4f40a15\winresume.exe Handle ID: 0x1a10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_10.0.17763.1_none_4beca417c4d04c44\winload.exe Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ment-windows-minwin_31bf3856ad364e35_10.0.17763.1_none_40b190405427fa8c\winload.exe Handle ID: 0x2140 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-setupapi_31bf3856ad364e35_10.0.17763.1_none_25bb43961e674651\wowreg32.exe Handle ID: 0x19f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-setupapi_31bf3856ad364e35_10.0.17763.1_none_300fede852c8084c\wowreg32.exe Handle ID: 0x754 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winpe_tools_31bf3856ad364e35_10.0.17763.1_none_ebc58cc68f09369b\wpeinit.exe Handle ID: 0x4a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winpe_tools_31bf3856ad364e35_10.0.17763.1_none_ebc58cc68f09369b\wpeutil.exe Handle ID: 0x1ce0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-coresystem-wpr_31bf3856ad364e35_10.0.17763.1_none_52f5580df01adf60\wpr.exe Handle ID: 0x19e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core-providerhost_31bf3856ad364e35_10.0.17763.1_none_0128a870e38e75c3\WmiPrvSE.exe Handle ID: 0xaa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-xcopy_31bf3856ad364e35_10.0.17763.1_none_53bb948e4c75ab77\xcopy.exe Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..ommand-line-utility_31bf3856ad364e35_10.0.17763.1_none_926fbf4425005e17\WMIC.exe Handle ID: 0x97c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\8514fix.fon Handle ID: 0xe7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\8514fixe.fon Handle ID: 0x1ce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting_31bf3856ad364e35_10.0.17763.1_none_392e3cfb58835d77\wscript.exe Handle ID: 0x1828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\8514fixg.fon Handle ID: 0x840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\8514fixr.fon Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\8514fixt.fon Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\8514oem.fon Handle ID: 0xdd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\8514oeme.fon Handle ID: 0x1f74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\8514oemg.fon Handle ID: 0x2434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\8514oemr.fon Handle ID: 0x9a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\8514oemt.fon Handle ID: 0x1ea0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\8514sys.fon Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\8514syse.fon Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\8514sysg.fon Handle ID: 0x2650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\8514sysr.fon Handle ID: 0x204c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\8514syst.fon Handle ID: 0x5fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\85775.fon Handle ID: 0x16a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\85855.fon Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\85f1255.fon Handle ID: 0x225c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\85f1256.fon Handle ID: 0x1138 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\85f1257.fon Handle ID: 0x1cb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\85f874.fon Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\85s1255.fon Handle ID: 0xbb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\85s1256.fon Handle ID: 0x24f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\85s1257.fon Handle ID: 0x1ff8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\85s874.fon Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app775.fon Handle ID: 0xd54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app850.fon Handle ID: 0x770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app852.fon Handle ID: 0x1538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app855.fon Handle ID: 0x688 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app857.fon Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app866.fon Handle ID: 0x1d04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app936.fon Handle ID: 0x2068 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app932.fon Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app949.fon Handle ID: 0x25f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\c8514fix.fon Handle ID: 0x22f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\c8514oem.fon Handle ID: 0x27c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga40737.fon Handle ID: 0x20b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga40850.fon Handle ID: 0x22c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app950.fon Handle ID: 0x74c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\c8514sys.fon Handle ID: 0x2148 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga40852.fon Handle ID: 0x246c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga40857.fon Handle ID: 0x1a80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga40866.fon Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga80737.fon Handle ID: 0x14c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga40869.fon Handle ID: 0x1718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga40woa.fon Handle ID: 0x1ca8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga80850.fon Handle ID: 0x8f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga80852.fon Handle ID: 0x2034 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga80857.fon Handle ID: 0x2498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga80866.fon Handle ID: 0x150c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga80869.fon Handle ID: 0x1750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga80woa.fon Handle ID: 0xd40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\cvgafix.fon Handle ID: 0x1660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\cvgasys.fon Handle ID: 0x8dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\dos737.fon Handle ID: 0x1848 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\dos869.fon Handle ID: 0x1de4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega40869.fon Handle ID: 0x1104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega40737.fon Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\dosapp.fon Handle ID: 0x19c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega40850.fon Handle ID: 0x584 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega40852.fon Handle ID: 0x2038 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega40857.fon Handle ID: 0xde4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-os-kernel_31bf3856ad364e35_10.0.17763.1_none_5cf64b860c4c7e64\ntoskrnl.exe Handle ID: 0xa80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega40866.fon Handle ID: 0x13b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega80737.fon Handle ID: 0xdd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega80850.fon Handle ID: 0x1a1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega40woa.fon Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega80852.fon Handle ID: 0x159c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega80857.fon Handle ID: 0x1b50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega80866.fon Handle ID: 0x18d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega80869.fon Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega80woa.fon Handle ID: 0x164c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\h8514fix.fon Handle ID: 0x85c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\h8514sys.fon Handle ID: 0x93c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\hvgafix.fon Handle ID: 0x1fbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\h8514oem.fon Handle ID: 0x20bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\hvgasys.fon Handle ID: 0xee0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\jvgafix.fon Handle ID: 0x1fb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\j8514fix.fon Handle ID: 0x27c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\j8514sys.fon Handle ID: 0x1e88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\j8514oem.fon Handle ID: 0x25e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\jvgasys.fon Handle ID: 0x1874 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\s8514fix.fon Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\svgafix.fon Handle ID: 0x26f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\s8514oem.fon Handle ID: 0x578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\s8514sys.fon Handle ID: 0xb8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga737.fon Handle ID: 0x1eb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga775.fon Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\svgasys.fon Handle ID: 0x1b10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga850.fon Handle ID: 0x8a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga852.fon Handle ID: 0xd60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga855.fon Handle ID: 0x1514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga857.fon Handle ID: 0x192c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga860.fon Handle ID: 0x2378 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga861.fon Handle ID: 0x240c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga863.fon Handle ID: 0xf8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga865.fon Handle ID: 0x26c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga866.fon Handle ID: 0x780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga869.fon Handle ID: 0x1944 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga932.fon Handle ID: 0x1958 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga936.fon Handle ID: 0x7c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga949.fon Handle ID: 0xb5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga950.fon Handle ID: 0x8d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgaf1255.fon Handle ID: 0x5f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgaf1256.fon Handle ID: 0x1934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgaf1257.fon Handle ID: 0x1124 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgaf874.fon Handle ID: 0x4d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgafix.fon Handle ID: 0x18d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgafixe.fon Handle ID: 0x24c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgafixg.fon Handle ID: 0x190c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgafixr.fon Handle ID: 0x2004 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgafixt.fon Handle ID: 0xe14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vgaoem.fon Handle ID: 0x2454 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgas1255.fon Handle ID: 0x1628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgas1256.fon Handle ID: 0x27f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgas1257.fon Handle ID: 0x9c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgas874.fon Handle ID: 0x2308 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgasys.fon Handle ID: 0x2520 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgasyse.fon Handle ID: 0x990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgasysg.fon Handle ID: 0x1990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..localsessionmanager_31bf3856ad364e35_10.0.17763.1_none_960ab6a662b41b89\lagcounterdef.h Handle ID: 0x1900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgasysr.fon Handle ID: 0x1f4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasctrs_31bf3856ad364e35_10.0.17763.1_none_04e402a4ce91d43c\rasctrnm.h Handle ID: 0x2278 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase_31bf3856ad364e35_10.0.17763.1_none_fea651c6d298b115\rasctrnm.h Handle ID: 0x21bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgasyst.fon Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:55 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-shell32_31bf3856ad364e35_10.0.17763.1_none_5cef14c36a2559bb\apps.inf Handle ID: 0x237c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..al-securitytemplate_31bf3856ad364e35_10.0.17763.1_none_deae7cdeaaf4edb8\defltwk.inf Handle ID: 0x214c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..al-securitytemplate_31bf3856ad364e35_10.0.17763.1_none_deae7cdeaaf4edb8\defltbase.inf Handle ID: 0x248c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..al-securitytemplate_31bf3856ad364e35_10.0.17763.1_none_deae7cdeaaf4edb8\defltrdsh.inf Handle ID: 0x664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..al-securitytemplate_31bf3856ad364e35_10.0.17763.1_none_deae7cdeaaf4edb8\dwup.inf Handle ID: 0x2070 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-erratamanager_31bf3856ad364e35_10.0.17763.1_none_5eec6188c4033e14\errata.inf Handle ID: 0x12dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-registrysettings_31bf3856ad364e35_10.0.17763.1_none_86773d2109461600\fontsetup.inf Handle ID: 0x22a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase_31bf3856ad364e35_10.0.17763.1_none_fea651c6d298b115\pad.inf Handle ID: 0x1718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..al-securitytemplate_31bf3856ad364e35_10.0.17763.1_none_deae7cdeaaf4edb8\puwk.inf Handle ID: 0x23c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ram-disk-driver_31bf3856ad364e35_10.0.17763.1_none_fb26caead6d04185\ramdisk.inf Handle ID: 0x147c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..al-securitytemplate_31bf3856ad364e35_10.0.17763.1_none_deae7cdeaaf4edb8\rdshup.inf Handle ID: 0x1d00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_10.0.17763.1_none_28d3cc413144db0e\sceregvl.inf Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_10.0.17763.1_none_28d3cc413144db0e\secrecs.inf Handle ID: 0x26f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase_31bf3856ad364e35_10.0.17763.1_none_fea651c6d298b115\switch.inf Handle ID: 0x748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..mage-capture-wizard_31bf3856ad364e35_10.0.17763.1_none_5997f27f3d0940bb\wdscapture.inf Handle ID: 0x1a50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nvironment-pxe-base_31bf3856ad364e35_10.0.17763.1_none_0f5d7cf2d663bd7b\WdsConfig.inf Handle ID: 0x1720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_1394.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5380d7967a090394\1394.inf_loc Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_3ware.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_36489edc430074fd\3ware.inf_loc Handle ID: 0x1420 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_acpi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a478c8af210e70ca\acpi.inf_loc Handle ID: 0x688 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_acpidev.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_dbeb6c2bd8dc5619\AcpiDev.inf_loc Handle ID: 0x968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_acpipagr.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_bcc22e4cffbde63e\acpipagr.inf_loc Handle ID: 0x1538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_acpitime.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_3bc206125a7ae97f\acpitime.inf_loc Handle ID: 0x14a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_adp80xx.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1a5af153c2cd2b1e\adp80xx.inf_loc Handle ID: 0x1ef4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_amdsata.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_30f2d292a3d81092\amdsata.inf_loc Handle ID: 0x190c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_amdsbs.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_bb4da6febd99a041\AMDSBS.inf_loc Handle ID: 0x1598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_audioendpoint.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3bfa51e7a86ec25b\AudioEndpoint.inf_loc Handle ID: 0x2454 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_basicdisplay.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_29f541cd29d29dad\basicdisplay.inf_loc Handle ID: 0x24c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_basicrender.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d59af99183d9f25\BasicRender.inf_loc Handle ID: 0x18b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_battery.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_55b7a69b921de49e\battery.inf_loc Handle ID: 0x271c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_bcmfn2.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_121c45dac6ad0645\bcmfn2.INF_loc Handle ID: 0x4d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_arcsas.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_43509f550e493f74\arcsas.inf_loc Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_buttonconverter.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_34a9e7fc7f94704b\buttonconverter.inf_loc Handle ID: 0x2520 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_product-winpe__c_nettrans.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1eb6585593634955\c_nettrans.inf_loc Handle ID: 0x2494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_product-winpe__c_ne..rvice.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_49d24c17a08f986a\c_netservice.inf_loc Handle ID: 0x2308 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_product-winpe__c_bluetooth.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_bb579b8c137549f2\c_bluetooth.inf_loc Handle ID: 0x1f54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_wceusbs.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f69a3eb2d90e3017\c_wceusbs.inf_loc Handle ID: 0x1b18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_volsnap.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2bd6065231e5907a\c_volsnap.inf_loc Handle ID: 0x990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_usbfn.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0b5d75fee0107fd5\c_usbfn.inf_loc Handle ID: 0xac8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_usb.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5b4d616e503912c5\c_usb.inf_loc Handle ID: 0x9c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_unknown.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_398ed802ff4f38e9\c_unknown.inf_loc Handle ID: 0xe14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_system.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_339a27438d2a9a38\c_system.inf_loc Handle ID: 0x27c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_smartcardfilter.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_acdc33b3738b4348\c_smartcardfilter.inf_loc Handle ID: 0x21bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_smartcard.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0c6eaf61547d3bcc\c_smartcard.inf_loc Handle ID: 0x2278 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_securitydevices.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8ae2ad4f85596716\c_securitydevices.inf_loc Handle ID: 0x1f28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_sdhost.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0ee55a632e06c358\c_sdhost.inf_loc Handle ID: 0x734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_sbp2.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a3e1fc5411a311b2\c_sbp2.inf_loc Handle ID: 0x27f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_printer.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d2936e11e28e8d87\c_printer.inf_loc Handle ID: 0x2570 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_ports.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_351d2f8d2aa3d9fd\c_ports.inf_loc Handle ID: 0x1628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_pnpprinters.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c145ce20cff94c40\c_pnpprinters.inf_loc Handle ID: 0x1794 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_pcmcia.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_332610c657b34ebe\c_pcmcia.inf_loc Handle ID: 0x770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_multiportserial.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_35f275c10775ba73\c_multiportserial.inf_loc Handle ID: 0x1730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_multifunction.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_387b526f14d2fcec\c_multifunction.inf_loc Handle ID: 0xd54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_mtd.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_028f87dfa3102624\c_mtd.inf_loc Handle ID: 0x1db0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_modem.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_9c14bf1cb703d1eb\c_modem.inf_loc Handle ID: 0x1f4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_memory.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e29d2ffc3b68020c\c_memory.inf_loc Handle ID: 0x1900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_legacydriver.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_073f6bfe04b77a40\c_legacydriver.inf_loc Handle ID: 0x2670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_hidclass.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e78c3eb19f71c784\c_hidclass.inf_loc Handle ID: 0x1990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_dot4print.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8f13f6f6893799a1\c_dot4print.inf_loc Handle ID: 0x2004 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_dot4.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_360f63cbce99b36c\c_dot4.inf_loc Handle ID: 0x21fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_computer.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6e1576133ab786d6\c_computer.inf_loc Handle ID: 0xfb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_biometric.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_4061e9e2581b7ee1\c_biometric.inf_loc Handle ID: 0x1b88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_battery.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_b98affecfd930e92\c_battery.inf_loc Handle ID: 0x1914 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_avc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_246ca796e81f692b\c_avc.inf_loc Handle ID: 0x14d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_61883.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_42cb32a531a4a47b\c_61883.inf_loc Handle ID: 0x2284 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_1394.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f0e483622447a8c0\c_1394.inf_loc Handle ID: 0x744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_apo.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f9a41476532ccba9\c_apo.inf_loc Handle ID: 0x5f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_bcmwdidhdpcie.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a9c95c512cc28522\bcmwdidhdpcie.inf_loc Handle ID: 0x9b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_usbdevice.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d9ea3cf5975857d3\c_usbdevice.inf_loc Handle ID: 0x8d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_tapedrive.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_48edfb6c226c3c09\c_tapedrive.inf_loc Handle ID: 0x1100 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_scsiadapter.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2381c36807f848ee\c_scsiadapter.inf_loc Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_mediumchanger.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1bb2fc00c9cb5110\c_mediumchanger.inf_loc Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_hdc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_3037fc99e2ee8760\c_hdc.inf_loc Handle ID: 0x17c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_floppydisk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_88e0e57bbae93a08\c_floppydisk.inf_loc Handle ID: 0x237c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fdc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_19ba76d833c9717e\c_fdc.inf_loc Handle ID: 0x1b6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_cdrom.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_70802eb0a1b4498c\c_cdrom.inf_loc Handle ID: 0x6f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_camera.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_59cd06d6b5f6d467\c_camera.inf_loc Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_diskdrive.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_fe88af328b566fc7\c_diskdrive.inf_loc Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_product-winpe__c_display.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_2238ad7766067323\c_display.inf_loc Handle ID: 0x149c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_extension.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0f0aba3726b7a8cc\c_extension.inf_loc Handle ID: 0x1840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_firmware.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_59d2ebb16d00d6b7\c_firmware.inf_loc Handle ID: 0x12ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fsactivitymonitor.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_554748d917b10e77\c_fsactivitymonitor.inf_loc Handle ID: 0x192c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fsantivirus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_237889f52c770c51\c_fsantivirus.inf_loc Handle ID: 0x1e2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fscfsmetadataserver.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_df96774d95c6b754\c_fscfsmetadataserver.inf_loc Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fscompression.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5a77c2acfa479194\c_fscompression.inf_loc Handle ID: 0x2730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fscontentscreener.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_974456f8ec705340\c_fscontentscreener.inf_loc Handle ID: 0x24f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fscontinuousbackup.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ba2cbed06b9563c9\c_fscontinuousbackup.inf_loc Handle ID: 0x4ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fscopyprotection.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ce03c580732ef6ea\c_fscopyprotection.inf_loc Handle ID: 0x23c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fsencryption.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_4d996b1f6f7c74ad\c_fsencryption.inf_loc Handle ID: 0x15a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fshsm.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_21e175e2785c51d2\c_fshsm.inf_loc Handle ID: 0x22d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fsinfrastructure.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_94cabe98093f1b3f\c_fsinfrastructure.inf_loc Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fsopenfilebackup.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_657bfbafec2ae622\c_fsopenfilebackup.inf_loc Handle ID: 0x14fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fsphysicalquotamgmt.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6b599065451eb544\c_fsphysicalquotamgmt.inf_loc Handle ID: 0x2594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fsquotamgmt.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_57a7225cc48bc1a5\c_fsquotamgmt.inf_loc Handle ID: 0xa60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fsreplication.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d55160f930201c52\c_fsreplication.inf_loc Handle ID: 0x26e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fssecurityenhancer.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_dbb09fce5df194fa\c_fssecurityenhancer.inf_loc Handle ID: 0x13d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fssystem.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_b20e8a89be4c4e2d\c_fssystem.inf_loc Handle ID: 0xe3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fssystemrecovery.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c04b8c080538f0dc\c_fssystemrecovery.inf_loc Handle ID: 0x920 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fsundelete.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e89fb373f55ed89c\c_fsundelete.inf_loc Handle ID: 0x148c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_fsvirtualization.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7c0d744fee8ff3cb\c_fsvirtualization.inf_loc Handle ID: 0x894 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_product-winpe__c_image.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a1d378e303e51b9d\c_image.inf_loc Handle ID: 0xfbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_infrared.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0d65c3259e6970ee\c_infrared.inf_loc Handle ID: 0xc38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_smartcardreader.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6470c67a0dd3127b\c_smartcardreader.inf_loc Handle ID: 0x630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_mouse.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_01114dcf8d84cfe2\c_mouse.inf_loc Handle ID: 0x1ff8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_keyboard.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f56bf7f13a5be018\c_keyboard.inf_loc Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_bnxtnd.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_9d31c9fea549e851\bnxtnd.inf_loc Handle ID: 0x24f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_mcx.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_df87e7eaddf64d97\c_mcx.inf_loc Handle ID: 0x209c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_product-winpe__c_media.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_f8ee601cf6061f8f\c_media.inf_loc Handle ID: 0xbb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_monitor.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_c080e4e673fd2b90\c_monitor.inf_loc Handle ID: 0x26d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_product-winpe__c_net.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ef7bf05d391abea8\c_net.inf_loc Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_netdriver.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_b685afe3e65047ee\c_netdriver.inf_loc Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_processor.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_54c0ff14486ae33e\c_processor.inf_loc Handle ID: 0xb40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_proximity.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3ab2ae9c05fd7fc7\c_proximity.inf_loc Handle ID: 0x1378 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_scmdisk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_150410c6b7b78403\c_scmdisk.inf_loc Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_scmvolume.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6222a54a566f3862\c_scmvolume.inf_loc Handle ID: 0x850 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_smrdisk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d700c4a5b6952aae\c_smrdisk.inf_loc Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_smrvolume.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c212ceabb5a63c77\c_smrvolume.inf_loc Handle ID: 0x2794 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_sslaccel.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8fdf363cc8220731\c_sslaccel.inf_loc Handle ID: 0x2624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_swcomponent.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_26938e4cb48c74e0\c_swcomponent.inf_loc Handle ID: 0x24e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_swdevice.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_91309b4ffe521d08\c_swdevice.inf_loc Handle ID: 0x232c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_ucm.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_aca2cff029bd1caa\c_ucm.inf_loc Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_c_volume.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d154c99a21b24c95\c_volume.inf_loc Handle ID: 0x2054 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_capimg.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_9bd45ef54b1b961e\capimg.inf_loc Handle ID: 0x91c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_cdrom.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2980b767afba2e66\cdrom.inf_loc Handle ID: 0x2088 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_cht4sx64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f317a12c5fd5aef1\cht4sx64.inf_loc Handle ID: 0x9f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_cmbatt.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_40a4f6d95be7086a\cmbatt.inf_loc Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_cpu.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e81863539d648b09\cpu.inf_loc Handle ID: 0x1bcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_disk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f73c8c873bdc2ef6\disk.inf_loc Handle ID: 0x16f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_cht4nulx64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_99df91d969421f8b\cht4nulx64.inf_loc Handle ID: 0x20f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_dc21x4vm.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_75e3f97b939ef8b6\dc21x4vm.inf_loc Handle ID: 0xbf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_cht4vx64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2b4727abffef91b4\cht4vx64.inf_loc Handle ID: 0x984 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ehstortcgdrv.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f4d226b5e84faa24\EhStorTcgDrv.inf_loc Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_fdc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_fe93f6791295c692\fdc.inf_loc Handle ID: 0x1bc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_errdev.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_905b0df3bce551a5\errdev.inf_loc Handle ID: 0x1d54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_flpydisk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_04ca2a8359e7972b\flpydisk.inf_loc Handle ID: 0x27d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_e2xw10x64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_4adebc49651beffc\e2xw10x64.inf_loc Handle ID: 0x2134 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_genericusbfn.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_208819163af9dcfa\genericusbfn.inf_loc Handle ID: 0x1b14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_hal.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2e50906105c17030\hal.inf_loc Handle ID: 0x1c40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_halextintclpiodma.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_300087ffd65606b3\HalExtIntcLpioDma.inf_loc Handle ID: 0x1d84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_halextpl080.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_35d156e0318f706d\HalExtPL080.inf_loc Handle ID: 0x1c3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_hdaudbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_cfea6958e9813e1b\hdaudbus.inf_loc Handle ID: 0x1b04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_hdaudss.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8e78f6d0dac5113f\hdaudss.inf_loc Handle ID: 0x66c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_hidbatt.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5873ba8368f5d005\hidbatt.inf_loc Handle ID: 0x2744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_hiddigi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_27b29f372e9c2c71\hiddigi.inf_loc Handle ID: 0x18b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_hidi2c.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7f3fbc34225a3b26\hidi2c.inf_loc Handle ID: 0x14c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_hidinterrupt.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8830bf439435a309\hidinterrupt.inf_loc Handle ID: 0x858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_hidvhf.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_3b77a4e813e5ac86\hidvhf.inf_loc Handle ID: 0x1c8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_hidserv.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_16feef079db360fc\hidserv.inf_loc Handle ID: 0x178c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_iagpio.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d271e05ab940958\iagpio.inf_loc Handle ID: 0x6d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_iai2c.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_86282f89b9a16763\iai2c.inf_loc Handle ID: 0x111c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_hpsamd.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f424610677e27c3c\hpsamd.inf_loc Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ialpss2i_gpio2_bxt_p.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8f084aa83c392b36\iaLPSS2i_GPIO2_BXT_P.inf_loc Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ialpss2i_gpio2_cnl.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_55d3e09195729f30\iaLPSS2i_GPIO2_CNL.inf_loc Handle ID: 0x7a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ialpss2i_gpio2_glk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_04dbe01dc00144d5\iaLPSS2i_GPIO2_GLK.inf_loc Handle ID: 0x12bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ialpss2i_gpio2_skl.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_cef2aed976268823\iaLPSS2i_GPIO2_SKL.inf_loc Handle ID: 0x1eec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ialpss2i_i2c_bxt_p.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0aee5382d54f550d\iaLPSS2i_I2C_BXT_P.inf_loc Handle ID: 0x1e58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ialpss2i_i2c_cnl.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d78b463922cee561\iaLPSS2i_I2C_CNL.inf_loc Handle ID: 0x660 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ialpss2i_i2c_glk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d8f4efd592f171f6\iaLPSS2i_I2C_GLK.inf_loc Handle ID: 0x220c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ialpss2i_i2c_skl.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a35147113facc364\iaLPSS2i_I2C_SKL.inf_loc Handle ID: 0x1c04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ialpssi_gpio.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_b18f5bb3a0980a56\ialpssi_gpio.INF_loc Handle ID: 0x251c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ialpssi_i2c.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1549cadbe6efb28d\iaLPSSi_I2C.INF_loc Handle ID: 0xa6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_hdaudio.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d264f2058441c6c9\hdaudio.inf_loc Handle ID: 0x8bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_iastorav.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_db55f30811a972d4\iastorav.inf_loc Handle ID: 0x1a00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_iastorv.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d9b9e558da2733c3\iastorv.inf_loc Handle ID: 0x7c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ipmidrv.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_38d9039113c4de7e\ipmidrv.inf_loc Handle ID: 0x1c0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_iscsi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_de16fd0979f5445e\iscsi.inf_loc Handle ID: 0x26ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_kdnic.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a50e91f585d2063e\kdnic.inf_loc Handle ID: 0x1cbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_itsas35i.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ff8741f9bce110fc\itSAS35i.inf_loc Handle ID: 0x24e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_lltdio.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_682e2fe55536a311\lltdio.inf_loc Handle ID: 0x14dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ipoib6x.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f0de83206c876e20\ipoib6x.inf_loc Handle ID: 0x14ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_lsi_sas.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_fd7bdacdd1c858ff\lsi_sas.inf_loc Handle ID: 0xbf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_lsi_sas2i.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a0c5bc508fa14130\lsi_sas2i.inf_loc Handle ID: 0x89c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_lsi_sas3i.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e47ce99ab915d919\lsi_sas3i.inf_loc Handle ID: 0xe08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_lsi_sss.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_b87637d0ebd18601\lsi_sss.inf_loc Handle ID: 0x2194 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_mausbhost.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_9ba77341e1b170e7\mausbhost.inf_loc Handle ID: 0x1d6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_mbtr8897w81x64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6fa0106db03d5e6c\mbtr8897w81x64.inf_loc Handle ID: 0x180c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_keyboard.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1f6ebb6ec487a0a4\keyboard.inf_loc Handle ID: 0x1a38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_input.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_12659d0714df773f\input.inf_loc Handle ID: 0x774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_machine.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_35d2fb5a462f1272\machine.inf_loc Handle ID: 0x79c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_megasas2i.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_01dacbe0dfca8221\megasas2i.inf_loc Handle ID: 0x1950 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_megasas.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5ceda03aec590468\megasas.inf_loc Handle ID: 0x20f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_megasas35i.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e13359ba9493b7f3\megasas35i.inf_loc Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_mf.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_b19748e4da2dfafc\mf.inf_loc Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_mrvlpcie8897.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_eea9e13eb1ecda81\mrvlpcie8897.inf_loc Handle ID: 0x1310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_mchgr.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_91e2ca5161179232\mchgr.inf_loc Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_mlx4_bus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_4307b48e44301629\mlx4_bus.inf_loc Handle ID: 0x1814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_mshdc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5f38484665907476\mshdc.inf_loc Handle ID: 0xfc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_msports.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f8d257c78b602c7f\msports.inf_loc Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_mssmbios.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1f575dc44d09defc\mssmbios.inf_loc Handle ID: 0x197c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_mtconfig.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6b7f7a2b1d085784\MTConfig.inf_loc Handle ID: 0x5ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_mvumis.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0192198d38a0037c\mvumis.inf_loc Handle ID: 0x2518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_msmouse.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c2359ec8ee412264\msmouse.inf_loc Handle ID: 0x13f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_msux64w10.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_80fb9afe1870fdbe\msux64w10.INF_loc Handle ID: 0xba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_mwlu97w8x64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_acf39edc4032a8b9\mwlu97w8x64.inf_loc Handle ID: 0x22f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_megasr.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ff702e4119e2e680\megasr.inf_loc Handle ID: 0xe54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ndisimplatform.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_9f6aa4d7be845e62\NdisImPlatform.inf_loc Handle ID: 0xa3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ndisuio.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_bc5e46e6c7224fee\ndisuio.inf_loc Handle ID: 0xf94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ndisimplatformmp.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_decae11b9ce44049\NdisImPlatformMp.inf_loc Handle ID: 0x1ff4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ndisvirtualbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_18c6c19de3600d74\NdisVirtualBus.inf_loc Handle ID: 0x5d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_net44amd.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_41b2edd63ee5ff44\net44amd.inf_loc Handle ID: 0x1da0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_net1yx64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e790e09351811ebc\net1yx64.inf_loc Handle ID: 0x1444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_net7400-x64-n650.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_fcf9f84d05286350\net7400-x64-n650.inf_loc Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_net7500-x64-n650f.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_4f285a9e9f38ef0d\net7500-x64-n650f.inf_loc Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netavpna.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_586e4dff2b84614e\netavpna.inf_loc Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_net1ic64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7e414bed22d24e99\net1ic64.inf_loc Handle ID: 0x1a54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_net7800-x64-n650f.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_19cc3c726c87a050\net7800-x64-n650f.inf_loc Handle ID: 0x2408 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_net9500-x64-n650f.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_fcfc8894b5fa3cbb\net9500-x64-n650f.inf_loc Handle ID: 0x2010 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netax88179_178a.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e38497d4230cb378\NETAX88179_178a.inf_loc Handle ID: 0x810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netax88772.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_fa2cb20a23aea6ab\NETAX88772.inf_loc Handle ID: 0x130c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netbvbda.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_df1676c8a43c8e2d\netbvbda.inf_loc Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_nete1e3e.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_016dbf03f7efbe47\nete1e3e.inf_loc Handle ID: 0x13c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netb57va.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c8095612be20f08d\netb57va.inf_loc Handle ID: 0x1de0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_nete1g3e.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_95973271cfa1f955\nete1g3e.inf_loc Handle ID: 0x2638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netefe3e.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_3e379a800463b9bc\neteFE3e.inf_loc Handle ID: 0x1b44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netbxnda.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d3b477711d25dd03\netbxnda.inf_loc Handle ID: 0x1960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netimm.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a988d595572c311f\netimm.inf_loc Handle ID: 0x1948 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netip6.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7bea0fd1c41ed5dd\netip6.inf_loc Handle ID: 0x10e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netevbda.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e31408b6070bb532\netevbda.inf_loc Handle ID: 0x910 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netg664.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_bb87dfc6d152f32d\netg664.inf_loc Handle ID: 0x27e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netl160a.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_10f706cb75c5a8ce\netl160a.inf_loc Handle ID: 0x15fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netjme.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e614559a33a60dae\netjme.inf_loc Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netk57a.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0ff5380652ce4364\netk57a.inf_loc Handle ID: 0x18e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netl1e64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e90f1d763a8b557c\netl1e64.inf_loc Handle ID: 0xc0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netl260a.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_cca64ecaab239f0f\netl260a.inf_loc Handle ID: 0x16fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netl1c63x64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e7e7d31b72d68e97\netl1c63x64.inf_loc Handle ID: 0x1bdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netloop.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8b149189e319fd0e\netloop.inf_loc Handle ID: 0x848 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netmscli.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_28f0319fd278086e\netmscli.inf_loc Handle ID: 0x245c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netmlx5.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0b2013af18762b6e\netmlx5.inf_loc Handle ID: 0x2690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netmlx4eth63.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8b6f4a1404f0a1f9\netmlx4eth63.inf_loc Handle ID: 0x9d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netnb.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5ebc06417b7fd63c\netnb.inf_loc Handle ID: 0x1388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netmyk64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f54eae588fa9ab45\netmyk64.inf_loc Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netnwifi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_33d2fe77b9390019\netnwifi.inf_loc Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netelx.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_54403a0f7e93f637\netelx.inf_loc Handle ID: 0x2508 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netnvma.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_64faadb8909477f0\netnvma.inf_loc Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netnvm64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5253d8e492dc65e7\netnvm64.inf_loc Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netrasa.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7217bdaa11a1324d\netrasa.inf_loc Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netrass.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6c7a1dacd5d910db\netrass.inf_loc Handle ID: 0xe28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netrast.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5dea99f260bfb9aa\netrast.inf_loc Handle ID: 0x105c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netserv.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a00fb182f9bb35ea\Netserv.inf_loc Handle ID: 0x129c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netsstpa.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_43224c45a1773063\netsstpa.inf_loc Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netqevbda.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_3359da9e87bbdca1\netqevbda.inf_loc Handle ID: 0x20d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netrtl64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_13c600aeeab0e53a\netrtl64.inf_loc Handle ID: 0x226c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_nettcpip.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a02850c10954018c\nettcpip.inf_loc Handle ID: 0x1304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_nett4x64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2a2396f138957bfc\nett4x64.inf_loc Handle ID: 0x1f64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netvg63a.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_edaf9d194c536c57\netvg63a.inf_loc Handle ID: 0x155c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netvf63a.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2f6f7dd916f57616\netvf63a.inf_loc Handle ID: 0x26a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_nvdimm.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6026183b076e7806\nvdimm.inf_loc Handle ID: 0x1bec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_nvraid.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1cde35259bacc1ff\nvraid.inf_loc Handle ID: 0xae4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_pci.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_759e26db4bc5493d\pci.inf_loc Handle ID: 0x1f98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netxex64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_78606ef29dfb27c9\netxex64.inf_loc Handle ID: 0x14ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_netqenda.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d5b94cec15385949\netqenda.inf_loc Handle ID: 0x22a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_pmem.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_52f3d3fd25f4249e\pmem.inf_loc Handle ID: 0x1a84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_percsas3i.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_66d0033671a2cb1a\percsas3i.inf_loc Handle ID: 0x1584 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_percsas2i.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2318d5ec482e3331\percsas2i.inf_loc Handle ID: 0x864 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_rawsilo.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_dde8a5c188619fa2\rawsilo.inf_loc Handle ID: 0x183c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_qd3x64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_167ec1b6e1780ec9\qd3x64.inf_loc Handle ID: 0x1d3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_rspndr.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_b1b17898b8db059a\rspndr.inf_loc Handle ID: 0xbbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_sbp2.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a463a4ab8dc400c6\sbp2.inf_loc Handle ID: 0x215c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_pcmcia.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_195318130cf7594a\pcmcia.inf_loc Handle ID: 0x259c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_volume.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6bec341e181ec931\volume.inf_loc Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_smrvolume.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2cc4d1e52b624dcd\smrvolume.inf_loc Handle ID: 0xc34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_scmvolume.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ac20a225a3c7ad08\scmvolume.inf_loc Handle ID: 0x2214 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_scmbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_793cfd055f48f8ac\scmbus.inf_loc Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_rt640x64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d2b647267fe8ce2d\rt640x64.inf_loc Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_sdstor.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d03c89e559a3b844\sdstor.inf_loc Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_rtux64w10.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_4c36eb723a4943f2\rtux64w10.inf_loc Handle ID: 0x83c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_sisraid2.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_b01efcb095daf320\sisraid2.inf_loc Handle ID: 0x59c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_sdbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1b8138263710ebd6\sdbus.inf_loc Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_sisraid4.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_378d5744e8c422f2\sisraid4.inf_loc Handle ID: 0x9c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_smrdisk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7016625930a8f3fa\smrdisk.inf_loc Handle ID: 0xae8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_smartsamd.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c05dc4e7183bd7d5\SmartSAMD.inf_loc Handle ID: 0x24b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_spaceport.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f6a90931870443ae\spaceport.inf_loc Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_stexstor.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ddded21d80fe66f3\STEXSTOR.inf_loc Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_scsidev.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_72fb905a165ecada\scsidev.inf_loc Handle ID: 0x1dfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_swenum.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_63d54e2ee78f276e\swenum.inf_loc Handle ID: 0x1f44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_storufs.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_15fd7ee4125a7ab9\storufs.inf_loc Handle ID: 0x1360 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_stornvme.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d2377b9ac33ce9a9\stornvme.inf_loc Handle ID: 0xb68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_tpm.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f1c99c8ed16c9ee2\tpm.inf_loc Handle ID: 0x2204 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_uaspstor.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7bc3f120a7bc112c\uaspstor.inf_loc Handle ID: 0x2070 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_uefi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_9a2abe9cb71550d6\uefi.inf_loc Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ufxchipidea.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6149184f90e392cf\ufxchipidea.inf_loc Handle ID: 0x1f90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ufxsynopsys.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e80842b9140f5732\ufxsynopsys.inf_loc Handle ID: 0x19f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_umbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_afbdad9e6c6ee217\umbus.inf_loc Handle ID: 0x754 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_umpass.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ba58c9c6d5a677f2\umpass.inf_loc Handle ID: 0x19e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_tape.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_13a8d26799831ceb\tape.inf_loc Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_unknown.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_21a12c0334c15325\unknown.inf_loc Handle ID: 0x1ce0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_usbhub3.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6b76605bbf8f34e9\usbhub3.inf_loc Handle ID: 0x2394 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_usbser.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_31f136d17bf0a461\usbser.inf_loc Handle ID: 0x65c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_product-onecore__usbxhci.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a784857dca62a750\usbxhci.inf_loc Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_vdrvroot.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_41f1856ca855e0dd\vdrvroot.inf_loc Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_vhdmp.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_db2e6d18111d5ed2\vhdmp.inf_loc Handle ID: 0x19e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_usb.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_19e44beb688d8669\usb.inf_loc Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_virtdisk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_182b406c9d32949f\virtdisk.inf_loc Handle ID: 0x1774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_volmgr.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_eb68777d8dfc16e4\volmgr.inf_loc Handle ID: 0xcd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_volsnap.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_042914dad9676cc6\volsnap.inf_loc Handle ID: 0x1fc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_vsmraid.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_87c047ed4b4f2643\vsmraid.inf_loc Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_usbstor.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e80c4f83fd2bdcbb\usbstor.inf_loc Handle ID: 0x1cd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_vstxraid.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1bb5ac58077da9f8\vstxraid.inf_loc Handle ID: 0x1804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_wdmaudiocoresystem.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_dfd39e5adaca1def\wdmaudioCoreSystem.inf_loc Handle ID: 0x5cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_wdmaudio.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7c018c9bc4466493\wdmaudio.inf_loc Handle ID: 0x1620 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_wdmvsc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0cea8febc471bf75\wdmvsc.inf_loc Handle ID: 0x1b68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_whyperkbd.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_cd527f5cf238207f\whyperkbd.inf_loc Handle ID: 0x1d60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_usbport.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ded2ad8eff006a3a\usbport.inf_loc Handle ID: 0x710 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_wmiacpi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_67e094c8eb880929\wmiacpi.inf_loc Handle ID: 0x25e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_wstorflt.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8e92bfdb4aabdb88\wstorflt.inf_loc Handle ID: 0x1fd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_wstorvsc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_49d1c50b13ce3b28\wstorvsc.inf_loc Handle ID: 0x258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_wdma_usb.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_9a9a871ba9b51235\wdma_usb.inf_loc Handle ID: 0x22d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_wvmbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6b5d287735de02b5\wvmbus.inf_loc Handle ID: 0x193c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_wvmbushid.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_77e8710c3c53334a\wvmbushid.inf_loc Handle ID: 0x25d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_wvmbusvideo.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_fdb9558657cec644\wvmbusvideo.inf_loc Handle ID: 0xc4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_wnetvsc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_514645db23c9cb85\wnetvsc.inf_loc Handle ID: 0x20ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nt-core-bootmanager_31bf3856ad364e35_10.0.17763.1_none_dc98b5a3c7351f4d\BootDebuggerFiles.ini Handle ID: 0x7c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ykinx64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_deda32e974b67714\ykinx64.inf_loc Handle ID: 0x1bf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..localsessionmanager_31bf3856ad364e35_10.0.17763.1_none_960ab6a662b41b89\lagcounterdef.ini Handle ID: 0x97c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..-texttospeech-en-us_31bf3856ad364e35_10.0.17763.1_none_41b0c555432d09b5\M1033ZIR.INI Handle ID: 0x25f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..onmanager.resources_31bf3856ad364e35_10.0.17763.1_en-us_cd57b7bb94ffff78\lagcounterdef.ini Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wimgapi_31bf3856ad364e35_10.0.17763.1_none_79c18c4f6d07f5b2\WimBootCompress.ini Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winpe-background_31bf3856ad364e35_10.0.17763.1_none_6d84f68b105ec5d6\winpe.jpg Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..e-oc-srt-background_31bf3856ad364e35_10.0.17763.1_none_d9c1b1f383454157\winre.jpg Handle ID: 0x15b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasctrs_31bf3856ad364e35_10.0.17763.1_none_04e402a4ce91d43c\rasctrs.ini Handle ID: 0x1d04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:56 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasctrs.resources_31bf3856ad364e35_10.0.17763.1_en-us_b0f4661f36396173\rasctrs.ini Handle ID: 0x12d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-shell32_31bf3856ad364e35_10.0.17763.1_none_5cef14c36a2559bb\WindowsShell.Manifest Handle ID: 0x14ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..lity-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_40e40fa05d541cd3\cli.mfl Handle ID: 0x19e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-u..rvice-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_0fe894d2926f20b3\cimdmtf.mfl Handle ID: 0xb24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..lity-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_40e40fa05d541cd3\cliegaliases.mfl Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..acefilter.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_d2f6dee093a918e9\filetrace.mfl Handle ID: 0x1fc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_en-us_5df2a7561814c21d\interop.mfl Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_87fbd66d462ff05c\interop.mfl Handle ID: 0xcd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..rvice_mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_4000bb1577ca0b88\iscsidsc.mfl Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..rvice_mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_4000bb1577ca0b88\iscsiprf.mfl Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-hbaapi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ab6d64a4ea705425\hbaapi.mfl Handle ID: 0xc4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..rvice_mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_4000bb1577ca0b88\iscsiwmiv2_uninstall.mfl Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..-provider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_dd56252c02754624\krnlprov.mfl Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wsp-spaces.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_b59c1079a3a1e592\mispace_uninstall.mfl Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wsp-spaces.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_b59c1079a3a1e592\mispace.mfl Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..gementwmi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_947665bdcf47f42d\storagewmi_passthru_uninstall.mfl Handle ID: 0x2068 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_87fbd66d462ff05c\ncprov.mfl Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_en-us_5df2a7561814c21d\ncprov.mfl Handle ID: 0x25f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-filter.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_dd8412cd3aa3e8c6\PolicMan.mfl Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-u..rvice-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_0fe894d2926f20b3\powermeterprovider.mfl Handle ID: 0x18d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..rvice_mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_4000bb1577ca0b88\iscsiwmiv2.mfl Handle ID: 0x18ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-u..rvice-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_0fe894d2926f20b3\PowerPolicyProvider.mfl Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-u..rvice-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_0fe894d2926f20b3\profileassociationprovider.mfl Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..vider-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7651dfa56ed899ef\psmodulediscoveryprovider.mfl Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..-provider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ea4475eb433a3564\regevent.mfl Handle ID: 0xc4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..mof-admin.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3e16a75a046da006\ScrCons.mfl Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_en-us_5df2a7561814c21d\secrcw32.mfl Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_87fbd66d462ff05c\secrcw32.mfl Handle ID: 0x1fc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..rver-apis.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7a1ebbcb2942ff1b\smbwmiv2.mfl Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..mof-admin.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3e16a75a046da006\smtpcons.mfl Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-g..-base-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_bb7943572a2b0692\rsop.mfl Handle ID: 0xb24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..gementwmi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_947665bdcf47f42d\storagewmi_passthru.mfl Handle ID: 0x1774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..gementwmi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_947665bdcf47f42d\storagewmi_uninstall.mfl Handle ID: 0xcd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..mof-admin.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3e16a75a046da006\subscrpt.mfl Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_87fbd66d462ff05c\system.mfl Handle ID: 0x19e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_en-us_5df2a7561814c21d\system.mfl Handle ID: 0x25f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..iprovider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_f15ab435245333db\vds.mfl Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..mof-admin.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3e16a75a046da006\WbemCons.mfl Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..registrar.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3746d5312ff10ab5\wcncsvc.mfl Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wininit-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_82f75e33d953ecff\wininit.mfl Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winlogon-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_4389fc52a593660a\winlogon.mfl Handle ID: 0x878 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_en-us_5df2a7561814c21d\wmi.mfl Handle ID: 0x1530 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_87fbd66d462ff05c\wmi.mfl Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_en-us_5df2a7561814c21d\wmipcima.mfl Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_87fbd66d462ff05c\wmipcima.mfl Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..-provider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_16007dfe11cffdf7\wmipdfs.mfl Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..-provider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_16007dfe11cffdf7\wmipdskq.mfl Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..-provider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1c180c5da37a46ee\wmipicmp.mfl Handle ID: 0xcd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..-provider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_16007dfe11cffdf7\wmipsess.mfl Handle ID: 0x1774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ondata-wmi-provider_31bf3856ad364e35_10.0.17763.1_none_a12dc6a3d5369696\bcd.mof Handle ID: 0x16a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-u..odepowerservice-mof_31bf3856ad364e35_10.0.17763.1_none_36b59d0c0dfc302d\cimdmtf.mof Handle ID: 0x2174 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..gementwmi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_947665bdcf47f42d\storagewmi.mfl Handle ID: 0xb24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-classpnp_31bf3856ad364e35_10.0.17763.1_none_06491881043b413e\classlog.mof Handle ID: 0x1fc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..d-line-utility-base_31bf3856ad364e35_10.0.17763.1_none_fe91b9071b8a9297\cli.mof Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_87fbd66d462ff05c\cimwin32.mfl Handle ID: 0x2068 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pnp-drvinst_31bf3856ad364e35_10.0.17763.1_none_ecca8775381a5b87\drvinst.mof Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-filetracefilter_31bf3856ad364e35_10.0.17763.1_none_eb8a3dc7c547448d\filetrace.mof Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_networking-mpssvc-svc-tracing_31bf3856ad364e35_10.0.17763.1_none_ccbc53ded78b45d4\firewallapi.mof Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_en-us_5df2a7561814c21d\cimwin32.mfl Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-imapiv2-base-mof_31bf3856ad364e35_10.0.17763.1_none_4456bec138e72aad\IMAPIv2-Base.mof Handle ID: 0xc4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..lesystemsupport-mof_31bf3856ad364e35_10.0.17763.1_none_84068a40c44055f0\IMAPIv2-FileSystemSupport.mof Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-imapiv2-legacyshim-mof_31bf3856ad364e35_10.0.17763.1_none_cfc4eaa800a7f0c2\IMAPIv2-LegacyShim.mof Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_10.0.17763.1_none_933caf7a085a6f8e\interop.mof Handle ID: 0x1530 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..-domain-clients-svc_31bf3856ad364e35_10.0.17763.1_none_34d461b7442eaa68\ipsecsvc.mof Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..itiator_service_mof_31bf3856ad364e35_10.0.17763.1_none_9a3348960df685c0\iscsidsc.mof Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..itiator_service_mof_31bf3856ad364e35_10.0.17763.1_none_9a3348960df685c0\iscsihba.mof Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..itiator_service_mof_31bf3856ad364e35_10.0.17763.1_none_9a3348960df685c0\iscsiprf.mof Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..itiator_service_mof_31bf3856ad364e35_10.0.17763.1_none_9a3348960df685c0\iscsirem.mof Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..itiator_service_mof_31bf3856ad364e35_10.0.17763.1_none_9a3348960df685c0\iscsiwmiv2.mof Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..itiator_service_mof_31bf3856ad364e35_10.0.17763.1_none_9a3348960df685c0\iscsiwmiv2_uninstall.mof Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-kerberos-mof_31bf3856ad364e35_10.0.17763.1_none_d4467dccfdde64ab\kerberos.mof Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-hbaapi_31bf3856ad364e35_10.0.17763.1_none_39d996c8cb493f7f\hbaapi.mof Handle ID: 0x25f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-krnlprov-provider_31bf3856ad364e35_10.0.17763.1_none_d476ade54d4059b6\krnlprov.mof Handle ID: 0x18d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mup-mof_31bf3856ad364e35_10.0.17763.1_none_4d48fbe67c5e54fb\Microsoft-Windows-Remote-FileSystem.mof Handle ID: 0xbbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-mof_31bf3856ad364e35_10.0.17763.1_none_eb95239af970c4fd\lsasrv.mof Handle ID: 0xb24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wsp-spaces_31bf3856ad364e35_10.0.17763.1_none_56feec1705b45398\mispace_uninstall.mof Handle ID: 0x16a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mountpointmanager_31bf3856ad364e35_10.0.17763.1_none_e35e0eab5f2f2f90\mountmgr.mof Handle ID: 0x1774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_networking-mpssvc-svc-tracing_31bf3856ad364e35_10.0.17763.1_none_ccbc53ded78b45d4\mpsdrv.mof Handle ID: 0xcd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_networking-mpssvc-svc-tracing_31bf3856ad364e35_10.0.17763.1_none_ccbc53ded78b45d4\mpssvc.mof Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..itiator_service_mof_31bf3856ad364e35_10.0.17763.1_none_9a3348960df685c0\msiscsi.mof Handle ID: 0x1d3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-ntlm-mof_31bf3856ad364e35_10.0.17763.1_none_151d1096ee8df98b\msv1_0.mof Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_10.0.17763.1_none_933caf7a085a6f8e\ncprov.mof Handle ID: 0x1c68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ndis-minwin_31bf3856ad364e35_10.0.17763.1_none_4a1b681a803577b9\ndistrace.mof Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-newdev_31bf3856ad364e35_10.0.17763.1_none_0c90df8bdd3345aa\newdev.mof Handle ID: 0x1fc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-newdev_31bf3856ad364e35_10.0.17763.1_none_023c3539a8d283af\newdev.mof Handle ID: 0x18ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-netlogon-mof_31bf3856ad364e35_10.0.17763.1_none_4fac2e989a27240c\nlsvc.mof Handle ID: 0x19e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ntfs-mof_31bf3856ad364e35_10.0.17763.1_none_85ef31b8a23c9346\ntfs.mof Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-filter_31bf3856ad364e35_10.0.17763.1_none_cce4a927ae432bc2\PolicMan.mof Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..-domain-clients-svc_31bf3856ad364e35_10.0.17763.1_none_34d461b7442eaa68\polstore.mof Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-u..odepowerservice-mof_31bf3856ad364e35_10.0.17763.1_none_36b59d0c0dfc302d\powermeterprovider.mof Handle ID: 0x130c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-u..odepowerservice-mof_31bf3856ad364e35_10.0.17763.1_none_36b59d0c0dfc302d\PowerPolicyProvider.mof Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-u..odepowerservice-mof_31bf3856ad364e35_10.0.17763.1_none_36b59d0c0dfc302d\profileassociationprovider.mof Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..scoveryprovider-dll_31bf3856ad364e35_10.0.17763.1_none_646f9321a7c4d637\psmodulediscoveryprovider.mof Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-refs-mof_31bf3856ad364e35_10.0.17763.1_none_de1f92d385e7e999\refs.mof Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-refs-v1-mof_31bf3856ad364e35_10.0.17763.1_none_2b10cb0335007437\refsv1.mof Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-stdprov-provider_31bf3856ad364e35_10.0.17763.1_none_2f5449061eb8c19c\regevent.mof Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-grouppolicy-base-mof_31bf3856ad364e35_10.0.17763.1_none_e38a1f4f6a5aa354\rsop.mof Handle ID: 0xc4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ry-services-sam-mof_31bf3856ad364e35_10.0.17763.1_none_b1f42f16280f4085\samsrv.mof Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-schannel-mof_31bf3856ad364e35_10.0.17763.1_none_d68299cfbd83d022\schannel.mof Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_10.0.17763.1_none_c025aa4d25726d06\scm.mof Handle ID: 0x2174 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof-admin_31bf3856ad364e35_10.0.17763.1_none_b8126ae6208342f4\scrcons.mof Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft.windows.h...sdhost-driverclass_31bf3856ad364e35_10.0.17763.1_none_b3b7625e2058f1eb\sdbus.mof Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_10.0.17763.1_none_933caf7a085a6f8e\secrcw32.mof Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_10.0.17763.1_none_c025aa4d25726d06\services.mof Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-setupapi_31bf3856ad364e35_10.0.17763.1_none_300fede852c8084c\setupapi.mof Handle ID: 0x130c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-setupapi_31bf3856ad364e35_10.0.17763.1_none_25bb43961e674651\setupapi.mof Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-apis_31bf3856ad364e35_10.0.17763.1_none_c0edbc4edbb9da7b\smbwmiv2.mof Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof-admin_31bf3856ad364e35_10.0.17763.1_none_b8126ae6208342f4\smtpcons.mof Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase-rassstp_31bf3856ad364e35_10.0.17763.1_none_8a9799d84015e8f0\sstpsvc.mof Handle ID: 0xc4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-storagemanagementwmi_31bf3856ad364e35_10.0.17763.1_none_41b1ed96a2baf7db\storagewmi.mof Handle ID: 0x2514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-storagemanagementwmi_31bf3856ad364e35_10.0.17763.1_none_41b1ed96a2baf7db\storagewmi_passthru.mof Handle ID: 0x20a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-storagemanagementwmi_31bf3856ad364e35_10.0.17763.1_none_41b1ed96a2baf7db\storagewmi_passthru_uninstall.mof Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-storagemanagementwmi_31bf3856ad364e35_10.0.17763.1_none_41b1ed96a2baf7db\storagewmi_uninstall.mof Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-classpnp_31bf3856ad364e35_10.0.17763.1_none_06491881043b413e\stortrace.mof Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof-admin_31bf3856ad364e35_10.0.17763.1_none_b8126ae6208342f4\subscrpt.mof Handle ID: 0x17fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wsp-spaces_31bf3856ad364e35_10.0.17763.1_none_56feec1705b45398\mispace.mof Handle ID: 0x1a90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip-mof_31bf3856ad364e35_10.0.17763.1_none_28a3cdbbdd18f9eb\tcpip.mof Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pnp-drvinst_31bf3856ad364e35_10.0.17763.1_none_ecca8775381a5b87\umpnpmgr.mof Handle ID: 0x2174 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_10.0.17763.1_none_933caf7a085a6f8e\system.mof Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof-admin_31bf3856ad364e35_10.0.17763.1_none_b8126ae6208342f4\WBEMCons.mof Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wcn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_1de29db61a1332a1\wcncsvc.mof Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wdf-kernellibrary-mof_31bf3856ad364e35_10.0.17763.1_none_732361887380577f\Wdf01000.mof Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wdf-kernellibrary-mof_31bf3856ad364e35_10.0.17763.1_none_732361887380577f\Wdf01000Uninstall.mof Handle ID: 0x19e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-security-digest-mof_31bf3856ad364e35_10.0.17763.1_none_1cf24d0faf90ce2a\wdigest.mof Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_networking-mpssvc-svc-tracing_31bf3856ad364e35_10.0.17763.1_none_ccbc53ded78b45d4\WFAPIGP.mof Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-network-security-mof_31bf3856ad364e35_10.0.17763.1_none_a7157a3a3ae2f250\WFP.MOF Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..gevolumewmiprovider_31bf3856ad364e35_10.0.17763.1_none_0899afec62161c05\vds.mof Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-securestartup-wmi_31bf3856ad364e35_10.0.17763.1_none_51483fb7dd78865e\Win32_EncryptableVolumeUninstall.mof Handle ID: 0x2514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-securestartup-wmi_31bf3856ad364e35_10.0.17763.1_none_51483fb7dd78865e\win32_encryptablevolume.mof Handle ID: 0xc4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wininit-mof_31bf3856ad364e35_10.0.17763.1_none_cba6c65ea1b2f191\wininit.mof Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..-domain-clients-svc_31bf3856ad364e35_10.0.17763.1_none_34d461b7442eaa68\winipsec.mof Handle ID: 0x1a90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winlogon-mof_31bf3856ad364e35_10.0.17763.1_none_70feb3b5ce114964\winlogon.mof Handle ID: 0x17fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tpm-driver-wmi_31bf3856ad364e35_10.0.17763.1_none_6052f846186d326e\Win32_Tpm.mof Handle ID: 0x20a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\wlan.mof Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_10.0.17763.1_none_933caf7a085a6f8e\WMI_Tracing.mof Handle ID: 0x130c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_10.0.17763.1_none_933caf7a085a6f8e\wmi.mof Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-win32-provider_31bf3856ad364e35_10.0.17763.1_none_b790ef9bce7a90d5\wmipdfs.mof Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_10.0.17763.1_none_933caf7a085a6f8e\wmipcima.mof Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-win32-provider_31bf3856ad364e35_10.0.17763.1_none_b790ef9bce7a90d5\wmipdskq.mof Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-win32-provider_31bf3856ad364e35_10.0.17763.1_none_b790ef9bce7a90d5\wmipsess.mof Handle ID: 0x19e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-ping-provider_31bf3856ad364e35_10.0.17763.1_none_3c4be92a26710720\wmipicmp.mof Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-tools_31bf3856ad364e35_10.0.17763.1_none_c8c153c6dbc8d25f\WmiMgmt.msc Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_383cf0477c9dae04\WmiMgmt.msc Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-aclui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_5ca0ed2b37304fbc\aclui.dll.mui Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_acpi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a478c8af210e70ca\acpi.sys.mui Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..ce-router.resources_31bf3856ad364e35_10.0.17763.1_en-us_b9095b352311e302\activeds.dll.mui Handle ID: 0x2174 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..apc-layer.resources_31bf3856ad364e35_10.0.17763.1_en-us_b6bc82309a263d73\adsldpc.dll.mui Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_10.0.17763.1_none_933caf7a085a6f8e\cimwin32.mof Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-advapi32.resources_31bf3856ad364e35_10.0.17763.1_en-us_094f621908fe5b93\advapi32.dll.mui Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-advapi32res.resources_31bf3856ad364e35_10.0.17763.1_en-us_250fc53176b235c5\advapi32res.dll.mui Handle ID: 0x7c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-advpack.resources_31bf3856ad364e35_11.0.17763.1_uk-ua_85e860f9f9bb5427\advpack.dll.mui Handle ID: 0x13ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-aero.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_55159b89e048ee15\aero.msstyles.mui Handle ID: 0x1740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..ditevtlog.resources_31bf3856ad364e35_10.0.17763.1_en-us_4acb8dd8b205d2c9\adtschema.dll.mui Handle ID: 0x20a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-r..-agilevpn.resources_31bf3856ad364e35_10.0.17763.1_en-us_101106b9398c3acb\agilevpn.sys.mui Handle ID: 0x1a90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_cpu.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e81863539d648b09\amdk8.sys.mui Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_cpu.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e81863539d648b09\amdppm.sys.mui Handle ID: 0x18ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winsock-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_3caeaa40d69006e3\afd.sys.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..p-utility.resources_31bf3856ad364e35_10.0.17763.1_en-us_e5301a21f72105cc\arp.exe.mui Handle ID: 0x2068 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..d-line-utility-base_31bf3856ad364e35_10.0.17763.1_none_fe91b9071b8a9297\cliegaliases.mof Handle ID: 0xc4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-atbroker.resources_31bf3856ad364e35_10.0.17763.1_en-us_57fef390867ff9d5\AtBroker.exe.mui Handle ID: 0x2514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_mshdc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5f38484665907476\ataport.sys.mui Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-atl.resources_31bf3856ad364e35_10.0.17763.1_en-us_8fc0814c5b356a60\atl.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-attrib.resources_31bf3856ad364e35_10.0.17763.1_en-us_d19daa9f3eafae5d\attrib.exe.mui Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..audiocore.resources_31bf3856ad364e35_10.0.17763.1_en-us_15547d5f72870323\audiodg.exe.mui Handle ID: 0x130c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..audiocore.resources_31bf3856ad364e35_10.0.17763.1_en-us_15547d5f72870323\AudioEndpointBuilder.dll.mui Handle ID: 0x19e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..audiocore.resources_31bf3856ad364e35_10.0.17763.1_en-us_15547d5f72870323\AudioSrv.dll.mui Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..component.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_90d2f838ea836b1d\authui.dll.mui Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..audiocore.resources_31bf3856ad364e35_10.0.17763.1_en-us_15547d5f72870323\AudioSes.dll.mui Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..ckagingom.resources_31bf3856ad364e35_10.0.17763.1_en-us_c37cc82396d0d321\AppxPackaging.dll.mui Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_mmcss.resources_31bf3856ad364e35_10.0.17763.1_en-us_9e9052748f6cc2db\avrt.dll.mui Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..se-client.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_34adaa24042a6a87\basebrd.dll.mui Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..dlinetool.resources_31bf3856ad364e35_10.0.17763.1_en-us_11d3ad6fd0794de1\bcdboot.exe.mui Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..dlinetool.resources_31bf3856ad364e35_10.0.17763.1_en-us_72f4e69da6d8592a\bcdedit.exe.mui Handle ID: 0x2174 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-bcrypt.resources_31bf3856ad364e35_10.0.17763.1_en-us_6928ffb82bd1e3f9\bcrypt.dll.mui Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..-security.resources_31bf3856ad364e35_10.0.17763.1_en-us_3efbb3c69cbcf348\bfe.dll.mui Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..servicing.resources_31bf3856ad364e35_10.0.17763.1_en-us_5cf475ed6e55e207\bfsvc.exe.mui Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-aero_31bf3856ad364e35_10.0.17763.1_none_9ca8fb7071930245\aero.msstyles Handle ID: 0x1740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-autochk.resources_31bf3856ad364e35_10.0.17763.1_en-us_3a53f18449b821a4\autochk.exe.mui Handle ID: 0x20a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-autoconv.resources_31bf3856ad364e35_10.0.17763.1_en-us_f78fb408f32c4bc4\autoconv.exe.mui Handle ID: 0x13ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ecoveryui.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d50fd9fa344e501\bmrui.exe.mui Handle ID: 0x1a90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_57d9fb238735483c\bootmgfw.efi.mui Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..roxy-main.resources_31bf3856ad364e35_10.0.17763.1_en-us_72e871cf6e33d28f\blbres.dll.mui Handle ID: 0x17fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_sl-si_56ec1cdb87cf5b1f\bootmgfw.efi.mui Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-bootconfig.resources_31bf3856ad364e35_10.0.17763.1_en-us_b5aa435a1ba8d2d7\bootcfg.exe.mui Handle ID: 0xb4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_pt-br_713a1546adca580a\bootmgfw.efi.mui Handle ID: 0x253c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_6ee62aa2af40c426\bootmgfw.efi.mui Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_41d803adf0cd20e1\bootmgfw.efi.mui Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_9e6e26f8fe5c59cb\bootmgfw.efi.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_nb-no_2a6a84e2c8f24c9d\bootmgfw.efi.mui Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_28a9d020ca1e5672\bootmgfw.efi.mui Handle ID: 0x130c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_e6709e32e2732d6e\bootmgfw.efi.mui Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_e5a32faee2f4ec7e\bootmgfw.efi.mui Handle ID: 0x19e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_cf2449302838347d\bootmgfw.efi.mui Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_b8bef676921b5612\bootmgfw.efi.mui Handle ID: 0x2514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_d320868625a910ed\bootmgfw.efi.mui Handle ID: 0x1fc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_813e1ccb6c9421e2\bootmgfw.efi.mui Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_da-dk_c981738d5061fa0c\bootmgfw.efi.mui Handle ID: 0xc4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_2c4793665a1bfe0d\bootmgfw.efi.mui Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_fd1c851ffce10250\bootmgfw.efi.mui Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_sv-se_54b9e0eb8944606d\bootmgfw.efi.mui Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_fdc72b327800625e\bootmgfw.efi.mui Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_de-de_c6ad08c952384ea6\bootmgfw.efi.mui Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_99a70dd96f3188aa\bootmgfw.efi.mui Handle ID: 0x130c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_el-gr_6f43365c414db734\bootmgfw.efi.mui Handle ID: 0x19e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_en-gb_681523a445eda6a6\bootmgfw.efi.mui Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_en-us_6f9ddec241165a6b\bootmgfw.efi.mui Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_599131ed186f318e\bootmgfw.efi.mui Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_es-es_6f693ba6413d4c10\bootmgfw.efi.mui Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_585d0c271931d026\bootmgfw.efi.mui Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_es-mx_71a0294c3fd12fbb\bootmgfw.efi.mui Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_1220b1a5340f6272\bootmgfw.efi.mui Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_it-it_fc48a7ec0b4147f0\bootmgfw.efi.mui Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_0a96fbef38e7c898\bootmgfw.efi.mui Handle ID: 0x19e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_0e84405336573e3a\bootmgfw.efi.mui Handle ID: 0x19e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_et-ee_692907364543289f\bootmgfw.efi.mui Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_b656aaea93a09342\bootmgfw.efi.mui Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_721be4b2ad39c7e6\bootmgfw.efi.mui Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_0a96fbef38e7c898\bootmgr.efi.mui Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_nb-no_2a6a84e2c8f24c9d\bootmgr.efi.mui Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_585d0c271931d026\bootmgr.efi.mui Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_e6709e32e2732d6e\bootmgr.efi.mui Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_5f5d766e1358795b\bootmgr.efi.mui Handle ID: 0x130c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_sv-se_32d93a8e3008b7e6\bootmgr.efi.mui Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_0a66ed0900e05586\bootmgr.efi.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_599131ed186f318e\bootmgr.efi.mui Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_it-it_fc48a7ec0b4147f0\bootmgr.efi.mui Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_da-dk_a7a0cd2ff7265185\bootmgr.efi.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_9e6e26f8fe5c59cb\bootmgr.efi.mui Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_de-de_a4cc626bf8fca61f\bootmgr.efi.mui Handle ID: 0x1d3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:15:59 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_e5a32faee2f4ec7e\bootmgr.efi.mui Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_41d803adf0cd20e1\bootmgr.efi.mui Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_en-gb_46347d46ecb1fe1f\bootmgr.efi.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_el-gr_4d628ffee8120ead\bootmgr.efi.mui Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_96de501938dfad8b\bootmgr.efi.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_en-us_4dbd3864e7dab1e4\bootmgr.efi.mui Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_dbe684d51ec4b9d7\bootmgr.efi.mui Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_es-es_4d889548e801a389\bootmgr.efi.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_28a9d020ca1e5672\bootmgr.efi.mui Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_6ee62aa2af40c426\bootmgr.efi.mui Handle ID: 0x2068 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_pt-br_713a1546adca580a\bootmgr.efi.mui Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_0e84405336573e3a\bootmgr.efi.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_721be4b2ad39c7e6\bootmgr.efi.mui Handle ID: 0xb4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_d320868625a910ed\bootmgr.efi.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_b656aaea93a09342\bootmgr.efi.mui Handle ID: 0x1d3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_b8bef676921b5612\bootmgr.efi.mui Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_57d9fb238735483c\bootmgr.efi.mui Handle ID: 0x17fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_es-mx_4fbf82eee6958734\bootmgr.efi.mui Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_sl-si_56ec1cdb87cf5b1f\bootmgr.efi.mui Handle ID: 0x1a90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_fd1c851ffce10250\bootmgr.efi.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_9476048d3a64eabb\bootmgr.efi.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_cf2449302838347d\bootmgr.efi.mui Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_et-ee_474860d8ec078018\bootmgr.efi.mui Handle ID: 0x17fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_sv-se_54b9e0eb8944606d\bootmgr.efi.mui Handle ID: 0x130c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_eca399f5dd1b95b3\bootmgr.efi.mui Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_fdc72b327800625e\bootmgr.efi.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_99a70dd96f3188aa\bootmgr.efi.mui Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_e8b65591dfac2011\bootmgr.efi.mui Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_f0400b47dad3b9eb\bootmgr.efi.mui Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_1ff75d509791785a\bootmgr.efi.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_367c65c9bff6279f\bootmgr.efi.mui Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_37b08b8fbf338907\bootmgr.efi.mui Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_7c8d809ba520b144\bootmgr.efi.mui Handle ID: 0x17fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_it-it_da68018eb2059f69\bootmgr.efi.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_77c6677c15f5e023\bootmgr.efi.mui Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_et-ee_692907364543289f\bootmgr.efi.mui Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_ad43a2d2cefc8bf6\bootmgr.efi.mui Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_c3c2895189b943f7\bootmgr.efi.mui Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_b13fe028cc6d6866\bootmgr.efi.mui Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_c48ff7d5893784e7\bootmgr.efi.mui Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_es-mx_71a0294c3fd12fbb\bootmgr.efi.mui Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_qps..ocm_a6b65dcb9104172c\bootmgr.efi.mui Handle ID: 0x19e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_nb-no_0889de856fb6a416\bootmgr.efi.mui Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_06c929c370e2adeb\bootmgr.efi.mui Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_en-us_6f9ddec241165a6b\bootmgr.efi.mui Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_es-es_6f693ba6413d4c10\bootmgr.efi.mui Handle ID: 0x13ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_en-gb_681523a445eda6a6\bootmgr.efi.mui Handle ID: 0x1740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_el-gr_6f43365c414db734\bootmgr.efi.mui Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_de-de_c6ad08c952384ea6\bootmgr.efi.mui Handle ID: 0x2174 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_da-dk_c981738d5061fa0c\bootmgr.efi.mui Handle ID: 0x13ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_4d05844556051b9f\bootmgr.efi.mui Handle ID: 0x2514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_2c4793665a1bfe0d\bootmgr.efi.mui Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_813e1ccb6c9421e2\bootmgr.efi.mui Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_pt-br_4f596ee9548eaf83\bootmgr.efi.mui Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_503b3e5553fe1f5f\bootmgr.efi.mui Handle ID: 0x1d30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_qps-ploc_0c5930162b259de3\bootmgr.efi.mui Handle ID: 0x1730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_35f954c62df99fb5\bootmgr.efi.mui Handle ID: 0x1a0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_sl-si_350b767e2e93b298\bootmgr.efi.mui Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_db3bdec2a3a559c9\bootmgr.efi.mui Handle ID: 0x1914 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_1220b1a5340f6272\bootmgr.efi.mui Handle ID: 0x7c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_qps-ploc_0c5930162b259de3\bootmgr.exe.mui Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_sl-si_350b767e2e93b298\bootmgr.exe.mui Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_35f954c62df99fb5\bootmgr.exe.mui Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_c48ff7d5893784e7\bootmgr.exe.mui Handle ID: 0x19e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_37b08b8fbf338907\bootmgr.exe.mui Handle ID: 0x1d30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_db3bdec2a3a559c9\bootmgr.exe.mui Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_367c65c9bff6279f\bootmgr.exe.mui Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_7c8d809ba520b144\bootmgr.exe.mui Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_503b3e5553fe1f5f\bootmgr.exe.mui Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_96de501938dfad8b\bootmgr.exe.mui Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_nb-no_0889de856fb6a416\bootmgr.exe.mui Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_sv-se_32d93a8e3008b7e6\bootmgr.exe.mui Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_f0400b47dad3b9eb\bootmgr.exe.mui Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_c3c2895189b943f7\bootmgr.exe.mui Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_4d05844556051b9f\bootmgr.exe.mui Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_9476048d3a64eabb\bootmgr.exe.mui Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_qps..ocm_a6b65dcb9104172c\bootmgr.exe.mui Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_06c929c370e2adeb\bootmgr.exe.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_pt-br_4f596ee9548eaf83\bootmgr.exe.mui Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_e8b65591dfac2011\bootmgr.exe.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_eca399f5dd1b95b3\bootmgr.exe.mui Handle ID: 0x130c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_dbe684d51ec4b9d7\bootmgr.exe.mui Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_77c6677c15f5e023\bootmgr.exe.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..ager-pcat.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_de324734f3d8239a\bootmgr.exe.mui Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_ad43a2d2cefc8bf6\bootmgr.exe.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_b13fe028cc6d6866\bootmgr.exe.mui Handle ID: 0x1c68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_1ff75d509791785a\bootmgr.exe.mui Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_et-ee_474860d8ec078018\bootmgr.exe.mui Handle ID: 0x130c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_es-mx_4fbf82eee6958734\bootmgr.exe.mui Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_it-it_da68018eb2059f69\bootmgr.exe.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_es-es_4d889548e801a389\bootmgr.exe.mui Handle ID: 0x206c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_en-us_4dbd3864e7dab1e4\bootmgr.exe.mui Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_en-gb_46347d46ecb1fe1f\bootmgr.exe.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_el-gr_4d628ffee8120ead\bootmgr.exe.mui Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_de-de_a4cc626bf8fca61f\bootmgr.exe.mui Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winre-tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_712cbcdf211aeb02\BootRec.exe.mui Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_0a66ed0900e05586\bootmgr.exe.mui Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_da-dk_a7a0cd2ff7265185\bootmgr.exe.mui Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-bootres.resources_31bf3856ad364e35_10.0.17763.1_en-us_d28b5274aecae1e5\bootres.dll.mui Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..t-strings.resources_31bf3856ad364e35_10.0.17763.1_en-us_0e9aef5c1ae884eb\bootstr.dll.mui Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-brokerbase.resources_31bf3856ad364e35_10.0.17763.1_en-us_95543f52e6780aa1\BrokerLib.dll.mui Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-capisp-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_04b77f671f5bd828\capisp.dll.mui Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ectortool.resources_31bf3856ad364e35_10.0.17763.1_en-us_66875e264868a475\bootsect.exe.mui Handle ID: 0x17fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_5f5d766e1358795b\bootmgr.exe.mui Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-bootux-winre.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_591263cdc1de6a57\bootux.dll.mui Handle ID: 0x1740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..stack-msg.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7d14a7881997fc56\CbsMsg.dll.mui Handle ID: 0x1740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\CbsProvider.dll.mui Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\CbsProvider.dll.mui Handle ID: 0x17fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_sv-se_362cb6fa62477b02\cdosys.dll.mui Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_eff716620f5a58cf\cdosys.dll.mui Handle ID: 0x1a90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_es-es_50dc11b51a4066a5\cdosys.dll.mui Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_b0971f3f013b4f12\cdosys.dll.mui Handle ID: 0x2330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_da-dk_aaf4499c296514a1\cdosys.dll.mui Handle ID: 0x1d3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_he-il_37b32f55f3817df5\cdosys.dll.mui Handle ID: 0xb4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_0dba6975331f18a2\cdosys.dll.mui Handle ID: 0x1a90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_bc7111515516eb20\cdosys.dll.mui Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_3b0407fbf1724c23\cdosys.dll.mui Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_it-it_ddbb7dfae4446285\cdosys.dll.mui Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_en-us_5110b4d11a197500\cdosys.dll.mui Handle ID: 0x2068 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_234ad9bcc9d03b76\cdosys.dll.mui Handle ID: 0x253c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_de-de_a81fded82b3b693b\cdosys.dll.mui Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_nb-no_0bdd5af1a1f56732\cdosys.dll.mui Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_0a1ca62fa3217107\cdosys.dll.mui Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_f39387b40d127d07\cdosys.dll.mui Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_505900b18843debb\cdosys.dll.mui Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_pt-br_52aceb5586cd729f\cdosys.dll.mui Handle ID: 0x1d3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_b4935c94feac2b82\cdosys.dll.mui Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_df3a014151037cf3\cdosys.dll.mui Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_9a31cc856b1e70a7\cdosys.dll.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_cdrom.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2980b767afba2e66\cdrom.sys.mui Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_538ebac1863ce27b\cdosys.dll.mui Handle ID: 0x206c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_7fe0fd07d75f7460\cdosys.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..ityclient.resources_31bf3856ad364e35_10.0.17763.1_en-us_558540cff7fe252f\certcli.dll.mui Handle ID: 0x1a90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-chkdsk.resources_31bf3856ad364e35_10.0.17763.1_en-us_46eef04766c71073\chkdsk.exe.mui Handle ID: 0xb4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..figurator.resources_31bf3856ad364e35_10.0.17763.1_en-us_b193f678bd538c3d\chkntfs.exe.mui Handle ID: 0x17fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-chkwudrv.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e6f565d2c071d45a\chkwudrv.dll.mui Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..ertca-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_5ee5b0a777e49ae0\certca.dll.mui Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..win32-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_946c314771ce7bd4\cimwin32.dll.mui Handle ID: 0x1740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-r..ry-editor.resources_31bf3856ad364e35_10.0.17763.1_en-us_eb9726e15ae8aca4\clb.dll.mui Handle ID: 0x130c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-commonlog.resources_31bf3856ad364e35_10.0.17763.1_en-us_031ea51052aaa87a\clfs.sys.mui Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..-cloudrec.resources_31bf3856ad364e35_10.0.17763.1_en-us_24b8f1a4749a3470\CloudRecApi.dll.mui Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..-cloudrec.resources_31bf3856ad364e35_10.0.17763.1_en-us_24b8f1a4749a3470\CloudRecSvc.exe.mui Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..integrity.resources_31bf3856ad364e35_10.0.17763.1_en-us_e9fa6a86a583f2a9\ci.dll.mui Handle ID: 0x253c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..ineconfig.resources_31bf3856ad364e35_10.0.17763.1_en-us_ffc0120828b6410d\cmimcext.sys.mui Handle ID: 0x2068 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_el-gr_50b60c6b1a50d1c9\cdosys.dll.mui Handle ID: 0x1a90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..lientcore.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_faa330ae23d60327\clusapi.dll.mui Handle ID: 0x2330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_652febba198a3899\comctl32.dll.mui Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-com-base.resources_31bf3856ad364e35_10.0.17763.1_en-us_a945a60495d20a32\combase.dll.mui Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_b7125574d29f27a4\comctl32.dll.mui Handle ID: 0x206c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_b316181ed52e4b34\comctl32.dll.mui Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7d98dcc81c279f61\comctl32.dll.mui Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_bef00a312909e742\comctl32.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_en-us_538fadb0ee0c7122\comctl32.dll.mui Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..andprompt.resources_31bf3856ad364e35_10.0.17763.1_en-us_7047c81dea139f08\cmd.exe.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_10396255071214c4\comctl32.dll.mui Handle ID: 0x1a0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_de-de_aa9ed7b7ff2e655d\comctl32.dll.mui Handle ID: 0x1900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_da-dk_ad73427bfd5810c3\comctl32.dll.mui Handle ID: 0x1900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_e1b8fa2124f67915\comctl32.dll.mui Handle ID: 0x24fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_th-th_ddb5d18d277f3465\comctl32.dll.mui Handle ID: 0x24fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_sv-se_38abafda363a7724\comctl32.dll.mui Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_e10e540ea9d71907\comctl32.dll.mui Handle ID: 0x27f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_sl-si_3addebca34c571d6\comctl32.dll.mui Handle ID: 0x1ad8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_3bcbca12342b5ef3\comctl32.dll.mui Handle ID: 0x1ad8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_en-gb_4c06f292f2e3bd5d\comctl32.dll.mui Handle ID: 0x1900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_9cb0c5653f116cc9\comctl32.dll.mui Handle ID: 0x1a0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_el-gr_5335054aee43cdeb\comctl32.dll.mui Handle ID: 0x1a0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_9a4879d94096a9f9\comctl32.dll.mui Handle ID: 0x24fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_560db3a15a2fde9d\comctl32.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_pt-br_552be4355ac06ec1\comctl32.dll.mui Handle ID: 0x1a0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_52d7f9915c36dadd\comctl32.dll.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_0c9b9f0f77146d29\comctl32.dll.mui Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_nb-no_0e5c53d175e86354\comctl32.dll.mui Handle ID: 0x222c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_ca626d218f694425\comctl32.dll.mui Handle ID: 0x1900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_es-es_535b0a94ee3362c7\comctl32.dll.mui Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_c994fe9d8feb0335\comctl32.dll.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_25c9d29c9dc33798\comctl32.dll.mui Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_es-mx_5591f83aecc74672\comctl32.dll.mui Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_et-ee_4d1ad624f2393f56\comctl32.dll.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_f2760f41e34d54f1\comctl32.dll.mui Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_ee88cadde5dddf4f\comctl32.dll.mui Handle ID: 0xda4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_825ff5e7ab527082\comctl32.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_f6128093e1057929\comctl32.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_he-il_3a322835c7747a17\comctl32.dll.mui Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_it-it_e03a76dab8375ea7\comctl32.dll.mui Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_3d8300dbc5654845\comctl32.dll.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_3c4edb15c627e6dd\comctl32.dll.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_0a8c6057855d5438\comdlg32.dll.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_c47b4585a032ca93\comdlg32.dll.mui Handle ID: 0x630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_c5af6b4b9f702bfb\comdlg32.dll.mui Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_it-it_6866e14a9242425d\comdlg32.dll.mui Handle ID: 0x2594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_adf63d0c77ce1b4e\comdlg32.dll.mui Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_pt-br_dd584ea534cb5277\comdlg32.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_528ed791697427db\comdlg32.dll.mui Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_51c1690d69f5e6eb\comdlg32.dll.mui Handle ID: 0x24fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_nb-no_9688be414ff3470a\comdlg32.dll.mui Handle ID: 0xda4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_94c8097f511f50df\comdlg32.dll.mui Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_he-il_c25e92a5a17f5dcd\comdlg32.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_24dd2fd5191c507f\comdlg32.dll.mui Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_c3f834820e3642a9\comdlg32.dll.mui Handle ID: 0x630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_db0464013641be93\comdlg32.dll.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_7e3eeb03bb105cdf\comdlg32.dll.mui Handle ID: 0x22d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_sl-si_c30a563a0ed0558c\comdlg32.dll.mui Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_76b5354dbfe8c305\comdlg32.dll.mui Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_7aa279b1bd5838a7\comdlg32.dll.mui Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_693abe7e83e1fcbd\comdlg32.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_2274e4491aa18daf\comdlg32.dll.mui Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_et-ee_d5474094cc44230c\comdlg32.dll.mui Handle ID: 0x2594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_sv-se_c0d81a4a10455ada\comdlg32.dll.mui Handle ID: 0x22d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_th-th_65e23bfd018a181b\comdlg32.dll.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_es-mx_ddbe62aac6d22a28\comdlg32.dll.mui Handle ID: 0x630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_es-es_db877504c83e467d\comdlg32.dll.mui Handle ID: 0xda4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_3b42828eaf392eea\comdlg32.dll.mui Handle ID: 0x24fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_69e56490ff015ccb\comdlg32.dll.mui Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_05c54737f6328317\comdlg32.dll.mui Handle ID: 0x2594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_el-gr_db616fbac84eb1a1\comdlg32.dll.mui Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_de3a1e11343ac253\comdlg32.dll.mui Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_en-gb_d4335d02cceea113\comdlg32.dll.mui Handle ID: 0x2594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_9865ccc4e11cf87a\comdlg32.dll.mui Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_3f3ebfe4acaa0b5a\comdlg32.dll.mui Handle ID: 0x24fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_ed5c5629f3951c4f\comdlg32.dll.mui Handle ID: 0x630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_471c74a10314caf8\comdlg32.dll.mui Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-compact.resources_31bf3856ad364e35_10.0.17763.1_en-us_be88d069d368ac48\compact.exe.mui Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_da-dk_359facebd762f479\comdlg32.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\CompatProvider.dll.mui Handle ID: 0x630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\CompatProvider.dll.mui Handle ID: 0xc0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-onecore-c..host-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_4741f2434eb90095\Conhost.exe.mui Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_en-us_dbbc1820c81754d8\comdlg32.dll.mui Handle ID: 0x834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_de-de_32cb4227d9394913\comdlg32.dll.mui Handle ID: 0x2594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..olehostv1.resources_31bf3856ad364e35_10.0.17763.1_en-us_6c9f1596355e2671\ConhostV1.dll.mui Handle ID: 0xda4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..r-library.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_eec72c7eb4548bbe\CredProv2faHelper.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-c..n-library.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e1db5dfade354c9d\ConsoleLogon.dll.mui Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..t-library.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7f647e4f1d795323\credprovhost.dll.mui Handle ID: 0x834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-onecore-c..propsheet.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1d027842cadb56b5\console.dll.mui Handle ID: 0x24fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..s-library.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ab3304adb903ec8f\credprovs.dll.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cryptdlg-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_36101a3a5a681011\cryptdlg.dll.mui Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..y-library.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ab4378b9b1391e3e\credprovslegacy.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cryptext-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8a4199773c7b6c00\cryptext.dll.mui Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cryptsvc-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_958cbde84eb5af3c\cryptsvc.dll.mui Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cryptxml.resources_31bf3856ad364e35_10.0.17763.1_en-us_5d62037afbcab6be\cryptxml.dll.mui Handle ID: 0x834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-crypt32-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e8f5f68b408b0eda\crypt32.dll.mui Handle ID: 0x24fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting.resources_31bf3856ad364e35_10.0.17763.1_en-us_7bf28af4af9d1298\cscript.exe.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-csrsrv.resources_31bf3856ad364e35_10.0.17763.1_en-us_6ebe20b5ed0bc992\csrsrv.dll.mui Handle ID: 0x630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-csrss.resources_31bf3856ad364e35_10.0.17763.1_en-us_cb56f4fc399a0b01\csrss.exe.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..itybroker.resources_31bf3856ad364e35_10.0.17763.1_en-us_a847dca92ee75d04\dab.dll.mui Handle ID: 0x6f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..brokerapi.resources_31bf3856ad364e35_10.0.17763.1_en-us_45099a4b5622bd24\dabapi.dll.mui Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-defrag-core.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8eebe879c450bd9d\defragsvc.dll.mui Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cryptui-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1e314733249de335\cryptui.dll.mui Handle ID: 0x834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..-credprov.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_0a07b241161f5e54\devicengccredprov.dll.mui Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..dateagent.resources_31bf3856ad364e35_10.0.17763.1_en-us_49b3d9e448c7c997\DeviceUpdateAgent.dll.mui Handle ID: 0xb40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dhcpcmonitor.resources_31bf3856ad364e35_10.0.17763.1_en-us_8ed1f993249d0bcb\dhcpcmonitor.dll.mui Handle ID: 0x1d84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ll-minwin.resources_31bf3856ad364e35_10.0.17763.1_en-us_25b05af7cfa06d7c\dhcpcore.dll.mui Handle ID: 0x1378 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ll-minwin.resources_31bf3856ad364e35_10.0.17763.1_en-us_25b05af7cfa06d7c\dhcpcsvc.dll.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ll-minwin.resources_31bf3856ad364e35_10.0.17763.1_en-us_25b05af7cfa06d7c\dhcpcore6.dll.mui Handle ID: 0x858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..collector.resources_31bf3856ad364e35_10.0.17763.1_en-us_a392bf3359103c79\DiagnosticsHub.StandardCollector.ServiceRes.dll.mui Handle ID: 0x111c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-u..ry-client.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e09f51dbc8bdf8bc\diagtrack.dll.mui Handle ID: 0x1c8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_disk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f73c8c873bdc2ef6\disk.sys.mui Handle ID: 0x1c3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ll-minwin.resources_31bf3856ad364e35_10.0.17763.1_en-us_25b05af7cfa06d7c\dhcpcsvc6.dll.mui Handle ID: 0x834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d2d.resources_31bf3856ad364e35_10.0.17763.1_en-us_883de325a303fd57\d2d1.dll.mui Handle ID: 0x237c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..mplus.res.resources_31bf3856ad364e35_10.0.17763.1_en-us_93e26d8f9a39bd80\comres.dll.mui Handle ID: 0xb40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ement-api.resources_31bf3856ad364e35_10.0.17763.1_en-us_03688bfaba11449e\DismApi.dll.mui Handle ID: 0x20f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..ment-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_a69901cc6107dfeb\DismCore.dll.mui Handle ID: 0x1d84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ment-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_02b79d5019655121\DismCore.dll.mui Handle ID: 0x1378 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..ment-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_a69901cc6107dfeb\DismProv.dll.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ment-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_02b79d5019655121\DismProv.dll.mui Handle ID: 0x858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-diskraid.resources_31bf3856ad364e35_10.0.17763.1_en-us_b16cfec836796540\diskraid.exe.mui Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..anagement.resources_31bf3856ad364e35_10.0.17763.1_en-us_ca9c87d540c342db\Dism.exe.mui Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_wdmvsc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0cea8febc471bf75\dmvsc.sys.mui Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ient-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_0808f06359668a28\dnsrslvr.dll.mui Handle ID: 0x6f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\DmiProvider.dll.mui Handle ID: 0x834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\DmiProvider.dll.mui Handle ID: 0x1c3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..utilities.resources_31bf3856ad364e35_10.0.17763.1_en-us_764641584bcdde04\doskey.exe.mui Handle ID: 0x111c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dpapi-keys.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_03bbd78fac27a65b\dpapimig.exe.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dpapisrv.resources_31bf3856ad364e35_10.0.17763.1_en-us_1ea9cd4a62b2acb2\dpapisrv.dll.mui Handle ID: 0x10e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pnp-drvinst.resources_31bf3856ad364e35_10.0.17763.1_en-us_a6aff57dee6bf902\drvinst.exe.mui Handle ID: 0x1100 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..e-drvload.resources_31bf3856ad364e35_10.0.17763.1_en-us_8a3b9592adb42477\drvload.exe.mui Handle ID: 0x1960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-driverquery.resources_31bf3856ad364e35_10.0.17763.1_en-us_edd82e941a77bb2b\driverquery.exe.mui Handle ID: 0x954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dskquota.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1bd3cd30e5e043a4\dskquota.dll.mui Handle ID: 0x58c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ient-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_0808f06359668a28\dnsapi.dll.mui Handle ID: 0x1378 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..to-dssenh.resources_31bf3856ad364e35_10.0.17763.1_en-us_bba46c28c6a8bc84\dssenh.dll.mui Handle ID: 0x780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dui70.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7c96d6c7e9cc6833\dui70.dll.mui Handle ID: 0x5f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-duser.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8fff919fa914998d\duser.dll.mui Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..nager-api.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_09916eb30a055834\dwmapi.dll.mui Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_sdbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1b8138263710ebd6\dumpsd.sys.mui Handle ID: 0x858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-directwrite.resources_31bf3856ad364e35_10.0.17763.1_en-us_8248318a26663103\DWrite.dll.mui Handle ID: 0x129c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lddmcore.resources_31bf3856ad364e35_10.0.17763.1_en-us_8bcb36e06e33dc83\dxgmms2.sys.mui Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-graphics-wdi.resources_31bf3856ad364e35_10.0.17763.1_en-us_1bdea7eb4ebcb7ff\dxgwdi.dll.mui Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eappcfgui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e5946a12d02b755c\eappcfgui.dll.mui Handle ID: 0x25e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..host-peer.resources_31bf3856ad364e35_10.0.17763.1_en-us_1ae68b0578ab09c2\eappgnui.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..host-peer.resources_31bf3856ad364e35_10.0.17763.1_en-us_1ae68b0578ab09c2\eapphost.dll.mui Handle ID: 0x13c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..t-service.resources_31bf3856ad364e35_10.0.17763.1_en-us_9009f5d6096bf645\eapsvc.dll.mui Handle ID: 0x225c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-diskpart.resources_31bf3856ad364e35_10.0.17763.1_en-us_c15d852795f0a0db\diskpart.exe.mui Handle ID: 0x1960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-efs-service.resources_31bf3856ad364e35_10.0.17763.1_en-us_3da8f8d7a4fafc91\efssvc.dll.mui Handle ID: 0x20ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ehstortcgdrv.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f4d226b5e84faa24\EhStorTcgDrv.sys.mui Handle ID: 0x58c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..e-library.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_2d38d54a99d4283c\efscore.dll.mui Handle ID: 0x1100 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lddmcore.resources_31bf3856ad364e35_10.0.17763.1_en-us_8bcb36e06e33dc83\dxgkrnl.sys.mui Handle ID: 0x780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-expand.resources_31bf3856ad364e35_10.0.17763.1_en-us_7bb382055571abdb\expand.exe.mui Handle ID: 0x1cb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..ingfaults.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_915b78c7b501e359\faultrep.dll.mui Handle ID: 0x18fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..itefilter.resources_31bf3856ad364e35_10.0.17763.1_en-us_8cf5ab412de216a5\fbwf.sys.mui Handle ID: 0x1348 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-etw-ese.resources_31bf3856ad364e35_10.0.17763.1_en-us_e518c2d937a67511\ETWESEProviderResources.dll.mui Handle ID: 0x1db4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..utilities.resources_31bf3856ad364e35_10.0.17763.1_en-us_764641584bcdde04\find.exe.mui Handle ID: 0x1dac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\FfuProvider.dll.mui Handle ID: 0x638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\FfuProvider.dll.mui Handle ID: 0x129c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..p-utility.resources_31bf3856ad364e35_10.0.17763.1_en-us_e5301a21f72105cc\finger.exe.mui Handle ID: 0x858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mapi.resources_31bf3856ad364e35_10.0.17763.1_en-us_1b410a174261963a\fixmapi.exe.mui Handle ID: 0x1d84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-f..-settings.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1a3d3240c6f7cd33\FlightSettings.dll.mui Handle ID: 0x10e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..ger-utils.resources_31bf3856ad364e35_10.0.17763.1_en-us_b8d3d10dd06b47a4\fltlib.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..ger-utils.resources_31bf3856ad364e35_10.0.17763.1_en-us_b8d3d10dd06b47a4\fltMC.exe.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..gine-isam.resources_31bf3856ad364e35_10.0.17763.1_en-us_5c9f77e0cd555e70\ESENT.dll.mui Handle ID: 0x25e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..ager-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_44e2dbb9603e463c\fltmgr.sys.mui Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_el-gr_f2efdf9a5f0c1f2a\fms.dll.mui Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_de-de_4a59b2076ff6b69c\fms.dll.mui Handle ID: 0x1378 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_nb-no_ae172e20e6b0b493\fms.dll.mui Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_sl-si_da98c619a58dc315\fms.dll.mui Handle ID: 0x1cd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_es-es_f315e4e45efbb406\fms.dll.mui Handle ID: 0x1960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_9230e9915415a630\fms.dll.mui Handle ID: 0x225c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_da-dk_4d2e1ccb6e206202\fms.dll.mui Handle ID: 0x13c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_8e43a52d56a6308e\fms.dll.mui Handle ID: 0x18fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_th-th_7d70abdc984785a4\fms.dll.mui Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_it-it_7ff5512a28ffafe6\fms.dll.mui Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_es-mx_f54cd28a5d8f97b1\fms.dll.mui Handle ID: 0x1cb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_networking-mpssvc-svc.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_a237cd2f14bcc5db\FirewallAPI.dll.mui Handle ID: 0x954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_95cd5ae351cdca68\fms.dll.mui Handle ID: 0x858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_aff43ca477da6603\fms.dll.mui Handle ID: 0x129c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_56cd2fc4436778e3\fms.dll.mui Handle ID: 0x780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_en-us_f34a88005ed4c261\fms.dll.mui Handle ID: 0x1100 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_et-ee_ecd5b07463019095\fms.dll.mui Handle ID: 0x58c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_he-il_d9ed0285383ccb56\fms.dll.mui Handle ID: 0x20ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_8173d47095beca54\fms.dll.mui Handle ID: 0x990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_en-gb_ebc1cce263ac0e9c\fms.dll.mui Handle ID: 0x2310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_52d0f26e45f69c73\fms.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_04eac6098a5289d8\fms.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_dc09b56536f0381c\fms.dll.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1d53b7178ceff0a0\fms.dll.mui Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_5eaae48099d23881\fms.dll.mui Handle ID: 0x1a14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_dd3ddb2b362d9984\fms.dll.mui Handle ID: 0x1a2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_c584acec0e8b88d7\fms.dll.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_221ad0371c1ac1c1\fms.dll.mui Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_3a035428b15efb38\fms.dll.mui Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_pt-br_f4e6be84cb88c000\fms.dll.mui Handle ID: 0xc6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_694fd8ed00b35474\fms.dll.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..rendering.resources_31bf3856ad364e35_11.0.17763.1_uk-ua_5ba8ff5bf48b9e07\edgehtml.dll.mui Handle ID: 0x1a2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_6a1d477100319564\fms.dll.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_sv-se_d8668a29a702c863\fms.dll.mui Handle ID: 0x1a14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_f5c88df0caf82fdc\fms.dll.mui Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_ac56795ee7dcbe68\fms.dll.mui Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_f292d3e0ccff2c1c\fms.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_80c92e5e1a9f6a46\fms.dll.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_db86a461a4f3b032\fms.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..fontcache.resources_31bf3856ad364e35_10.0.17763.1_en-us_c1a39ec8e964b57b\FntCache.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..ment-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_a69901cc6107dfeb\FolderProvider.dll.mui Handle ID: 0x1008 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ment-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_02b79d5019655121\FolderProvider.dll.mui Handle ID: 0x1a2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_3c6b9fb4afd9be08\fms.dll.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..recoverux.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3b4408b0477108cb\fverecoverux.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..p-ui-libs.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_eab508bef0160570\fveui.dll.mui Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..rtup-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_45e73ffb85c53367\fveapi.dll.mui Handle ID: 0xc6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ftp.resources_31bf3856ad364e35_10.0.17763.1_en-us_02e4adf2f813d16f\ftp.exe.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\GenericProvider.dll.mui Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\GenericProvider.dll.mui Handle ID: 0x1a14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-g..licy-base.resources_31bf3856ad364e35_10.0.17763.1_en-us_b1fa8580c90f9bae\gpapi.dll.mui Handle ID: 0x848 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-g..licy-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_dc03b497f72ac9ed\gpapi.dll.mui Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..terdriver.resources_31bf3856ad364e35_10.0.17763.1_en-us_bb0902f29f048e12\fvevol.sys.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-g..licy-base.resources_31bf3856ad364e35_10.0.17763.1_en-us_b1fa8580c90f9bae\gpsvc.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-htmlhelp.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_d01d5fa4074c78e4\hh.exe.mui Handle ID: 0x848 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-g..licy-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_dc03b497f72ac9ed\gpsvc.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_hid-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_32ab7f6abb9708f3\hid.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..-security.resources_31bf3856ad364e35_10.0.17763.1_en-us_3efbb3c69cbcf348\fwpuclnt.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_hidbatt.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5873ba8368f5d005\hidbatt.sys.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_hid-user.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8071a8f871770838\hidserv.dll.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_input.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_12659d0714df773f\hidclass.sys.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..p-utility.resources_31bf3856ad364e35_10.0.17763.1_en-us_e5301a21f72105cc\hostname.exe.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-http-api.resources_31bf3856ad364e35_10.0.17763.1_en-us_463845688a78ec7c\httpapi.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-htmlhelp.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_d01d5fa4074c78e4\hhctrl.ocx.mui Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_keyboard.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1f6ebb6ec487a0a4\i8042prt.sys.mui Handle ID: 0x1a2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-fsutil.resources_31bf3856ad364e35_10.0.17763.1_en-us_59efab34270297d6\fsutil.exe.mui Handle ID: 0x1a14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-http.resources_31bf3856ad364e35_10.0.17763.1_en-us_03bb42ab2e6f02af\http.sys.mui Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..utilities.resources_31bf3856ad364e35_11.0.17763.1_uk-ua_196276b0b10abff8\iertutil.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..-security.resources_31bf3856ad364e35_10.0.17763.1_en-us_3efbb3c69cbcf348\ikeext.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-icacls.resources_31bf3856ad364e35_10.0.17763.1_en-us_e6920a18df9e64b2\ICacls.exe.mui Handle ID: 0x2310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..orecodecs.resources_31bf3856ad364e35_10.0.17763.1_en-us_34e2688f1ae377c9\imaadp32.acm.mui Handle ID: 0x1a14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..-embedded.resources_31bf3856ad364e35_10.0.17763.1_en-us_509a9d78a0ab462b\imageres.dll.mui Handle ID: 0x1a2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..egacyshim.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3e4348769f571e53\imapi.dll.mui Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\ImagingProvider.dll.mui Handle ID: 0xc6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\ImagingProvider.dll.mui Handle ID: 0x848 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasifmon.resources_31bf3856ad364e35_10.0.17763.1_en-us_9f6165b5456c9248\ifmon.dll.mui Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-imapiv2-base.resources_31bf3856ad364e35_10.0.17763.1_en-us_c9e1994161df250f\imapi2.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ltinstall.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_cbabd4f1f7de89af\InfDefaultInstall.exe.mui Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_cpu.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e81863539d648b09\intelppm.sys.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..-comm-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_ae75d44c7a349b94\inetres.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\IntlProvider.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\IntlProvider.dll.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..libraries.resources_31bf3856ad364e35_10.0.17763.1_en-us_6d3a6e45675d928d\iphlpapi.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_ipmidrv.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_38d9039113c4de7e\IPMIDRV.sys.mui Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..ients-svc.resources_31bf3856ad364e35_10.0.17763.1_en-us_ae31e1de0ed83c91\ipsecsvc.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ipconfig.resources_31bf3856ad364e35_10.0.17763.1_en-us_b8a318d155e25eb0\ipconfig.exe.mui Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_machine.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_35d2fb5a462f1272\isapnp.sys.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..r_service.resources_31bf3856ad364e35_10.0.17763.1_en-us_a37b6c2003e5cd7c\iscsidsc.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..r_service.resources_31bf3856ad364e35_10.0.17763.1_en-us_a37b6c2003e5cd7c\iscsicli.exe.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..r_service.resources_31bf3856ad364e35_10.0.17763.1_en-us_a37b6c2003e5cd7c\iscsiexe.dll.mui Handle ID: 0x1a2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..deronline.resources_31bf3856ad364e35_10.0.17763.1_en-us_e59f1bf3be9bb6bb\joinproviderol.dll.mui Handle ID: 0x1a14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_iscsi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_de16fd0979f5445e\iscsilog.dll.mui Handle ID: 0x2310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..g-jscript.resources_31bf3856ad364e35_11.0.17763.1_en-us_78adf019496dabe9\jscript.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_keyboard.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1f6ebb6ec487a0a4\kbdclass.sys.mui Handle ID: 0x1008 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_keyboard.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1f6ebb6ec487a0a4\kbdhid.sys.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-kdscli.resources_31bf3856ad364e35_10.0.17763.1_en-us_a7089453080b0ec1\KdsCli.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..-kerberos.resources_31bf3856ad364e35_10.0.17763.1_en-us_6f78912875534fcf\kerberos.dll.mui Handle ID: 0xc6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..-jscript9.resources_31bf3856ad364e35_11.0.17763.1_en-us_067292793b13da4e\jscript9.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..emsupport.resources_31bf3856ad364e35_10.0.17763.1_en-us_f0aee936a7ba2bac\imapi2fs.dll.mui Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-keyiso.resources_31bf3856ad364e35_10.0.17763.1_en-us_fb50eb26cc3a1f1b\keyiso.dll.mui Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase.resources_31bf3856ad364e35_10.0.17763.1_en-us_4edd7b2b0dcac8a6\kmddsp.tsp.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..-provider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_dd56252c02754624\KrnlProv.dll.mui Handle ID: 0x2310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-l2na.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_c11a2ab75e862229\l2nacp.dll.mui Handle ID: 0x848 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lmhsvc.resources_31bf3856ad364e35_10.0.17763.1_en-us_d57a4b9863cb613c\lmhsvc.dll.mui Handle ID: 0x1a2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..xecutable.resources_31bf3856ad364e35_10.0.17763.1_en-us_5a008fb4bc58faa4\loadperf.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..xecutable.resources_31bf3856ad364e35_10.0.17763.1_en-us_5a008fb4bc58faa4\lodctr.exe.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-l..r-library.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_635dc70ec6dec897\LogonController.dll.mui Handle ID: 0xc6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..ment-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_a69901cc6107dfeb\LogProvider.dll.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ment-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_02b79d5019655121\LogProvider.dll.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_a176ed4e1cdff162\lsasrv.dll.mui Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..onmanager.resources_31bf3856ad364e35_10.0.17763.1_en-us_cd57b7bb94ffff78\lsm.dll.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..-tool-exe.resources_31bf3856ad364e35_10.0.17763.1_en-us_adf79c0ca977b887\manage-bde.exe.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mapi.resources_31bf3856ad364e35_10.0.17763.1_en-us_1b410a174261963a\mapistub.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mapi.resources_31bf3856ad364e35_10.0.17763.1_en-us_1b410a174261963a\mapi32.dll.mui Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..-schedule.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_129fd8134c97d9fb\MdSched.exe.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_es-es_a77a9e29e35c73f6\memtest.efi.mui Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_d67f897ca07b81b1\memtest.efi.mui Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_4695a2d6d8766620\memtest.efi.mui Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_4a321428d62e8a58\memtest.efi.mui Handle ID: 0x1a54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_91a29470ba8e5974\memtest.efi.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_it-it_345a0a6fad606fd6\memtest.efi.mui Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_en-us_a7af4145e3358251\memtest.efi.mui Handle ID: 0x59c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_79e9663192ec48c7\memtest.efi.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_nb-no_627be7666b117483\memtest.efi.mui Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_60bb32a46c3d7e58\memtest.efi.mui Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ieframe.resources_31bf3856ad364e35_11.0.17763.1_uk-ua_de86dc05becccefa\ieframe.dll.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_0b31e909c7c838d3\memtest.efi.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_el-gr_a75498dfe36cdf1a\memtest.efi.mui Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_6458f5e9fc3b25f3\memtest.efi.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_a6f78d26515fec0c\memtest.efi.mui Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_pt-br_a94b77ca4fe97ff0\memtest.efi.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_0735abb3ca575c63\memtest.efi.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_aa2d47364f58efcc\memtest.efi.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_da-dk_0192d610f28121f2\memtest.efi.mui Handle ID: 0x1a14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-kernel32.resources_31bf3856ad364e35_10.0.17763.1_en-us_2de0ad637d6de593\kernel32.dll.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_qps-ploc_664b38f726806e50\memtest.efi.mui Handle ID: 0x59c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_f0d058fa343a7df8\memtest.efi.mui Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_sv-se_8ccb436f2b638853\memtest.efi.mui Handle ID: 0x1a14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_35d88db61a1f8a44\memtest.efi.mui Handle ID: 0x59c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_de-de_febe6b4cf457768c\memtest.efi.mui Handle ID: 0x1a54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_5486be7b0a8f4c53\memtest.exe.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_50ea4d290cd7281b\memtest.exe.mui Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_es-es_b1cf487c17bd35f1\memtest.exe.mui Handle ID: 0x1a14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_en-us_b203eb981796444c\memtest.exe.mui Handle ID: 0x59c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-kernelbase.resources_31bf3856ad364e35_10.0.17763.1_en-us_68e2a4950eb19a91\KernelBase.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_fb25034c689b3ff3\memtest.exe.mui Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_el-gr_b1a9433217cda115\memtest.exe.mui Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_9bf73ec2eeef1b6f\memtest.exe.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_qps-ploc_709fe3495ae1304b\memtest.exe.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_de-de_0913159f28b83887\memtest.exe.mui Handle ID: 0x59c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_b481f18883b9b1c7\memtest.exe.mui Handle ID: 0x1a14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_da-dk_0be7806326e1e3ed\memtest.exe.mui Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_sv-se_971fedc15fc44a4e\memtest.exe.mui Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_pt-br_b3a0221c844a41eb\memtest.exe.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_it-it_3eaeb4c1e1c131d1\memtest.exe.mui Handle ID: 0x1a14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_nb-no_6cd091b89f72367e\memtest.exe.mui Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_402d38084e804c3f\memtest.exe.mui Handle ID: 0x1a54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_1586935bfc28face\memtest.exe.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_6eada03c309be7ee\memtest.exe.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_118a5605feb81e5e\memtest.exe.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_e0d433ced4dc43ac\memtest.exe.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_843e1083c74d0ac2\memtest.exe.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mfc42x.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_dd70d1e115496c88\MFC42u.dll.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mfc42x.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_dd70d1e115496c88\MFC42.dll.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_b14c377885c0ae07\memtest.exe.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmiv2-mi-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_871a0c4dd5ddce68\mi.dll.mui Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_6b0fdcf6a09e4053\memtest.exe.mui Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-h..container.resources_31bf3856ad364e35_10.0.17763.1_en-us_b8d985877a3c1cb6\microsoft-windows-hal-events.dll.mui Handle ID: 0x59c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-k..container.resources_31bf3856ad364e35_10.0.17763.1_en-us_e8e8a296ce7b8391\microsoft-windows-kernel-processor-power-events.dll.mui Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-k..container.resources_31bf3856ad364e35_10.0.17763.1_en-us_e4866057cb0f6b71\microsoft-windows-kernel-pnp-events.dll.mui Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..container.resources_31bf3856ad364e35_10.0.17763.1_en-us_e9b120e0d6582357\microsoft-windows-storage-tiering-events.dll.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-w..codec-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_7c9f8892c34f746e\mibincodec.dll.mui Handle ID: 0x59c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-w..codec-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_d8ace299597359b3\mimofcodec.dll.mui Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-pdc-events-container.resources_31bf3856ad364e35_10.0.17763.1_en-us_b35f38e41017aeaa\microsoft-windows-pdc.dll.mui Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-k..container.resources_31bf3856ad364e35_10.0.17763.1_en-us_a5e790c88d63540a\microsoft-windows-kernel-power-events.dll.mui Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wsp-spaces.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_b59c1079a3a1e592\mispace.dll.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..utils-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_181babc1597d8073\miutils.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_ed0ddda60cd6aded\mlang.dll.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_nb-no_31d532d9f2d40e0c\mlang.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_eddb4c2a0c54eedd\mlang.dll.mui Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..container.resources_31bf3856ad364e35_10.0.17763.1_en-us_45f5f7d2e1dd3164\microsoft-windows-system-events.dll.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..atahelper.resources_31bf3856ad364e35_10.0.17763.1_en-us_25d5a4b66dfa6d47\mintdh.dll.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_sl-si_5e56cad2b1b11c8e\mlang.dll.mui Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_4942b1a51aaee250\mlang.dll.mui Handle ID: 0xc6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_en-us_77088cb96af81bda\mlang.dll.mui Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_a5d8d4f0283e1b3a\mlang.dll.mui Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_pt-br_78a4c33dd7ac1979\mlang.dll.mui Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_it-it_03b355e33523095f\mlang.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_60fbdfe44250f2fd\mlang.dll.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_5fc7ba1e43139195\mlang.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_he-il_5dab073e446024cf\mlang.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_198b5f9c5df123e1\mlang.dll.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_1201a9e662c98a07\mlang.dll.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_15eeee4a6038ffa9\mlang.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_et-ee_7093b52d6f24ea0e\mlang.dll.mui Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_es-mx_790ad74369b2f12a\mlang.dll.mui Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_es-es_76d3e99d6b1f0d7f\mlang.dll.mui Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_da8b347d4f8ad25c\mlang.dll.mui Handle ID: 0xc6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_798692a9d71b8955\mlang.dll.mui Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_7650d899d9228595\mlang.dll.mui Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_el-gr_76ade4536b2f78a3\mlang.dll.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_da-dk_d0ec21847a43bb7b\mlang.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_de-de_ce17b6c07c1a1015\mlang.dll.mui Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_c029a46dbbfd1781\mlang.dll.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_33b2415d83fdbf7c\mlang.dll.mui Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_88a8cac29675e351\mlang.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_5f44a91ab11709ab\mlang.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_e268e939a5f591fa\mlang.dll.mui Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_0487331726c2c3bf\mlang.dll.mui Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_30147e17f40017e1\mlang.dll.mui Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_en-gb_6f7fd19b6fcf6815\mlang.dll.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_a111bbd099134a19\mlang.dll.mui Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_0531d929a1e223cd\mlang.dll.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_th-th_012eb095a46adf1d\mlang.dll.mui Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mmdeviceapi.resources_31bf3856ad364e35_10.0.17763.1_en-us_b8aa183b5d1c0d57\MMDevAPI.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_sv-se_5c248ee2b32621dc\mlang.dll.mui Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_bdc158e1bd8254b1\mlang.dll.mui Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_d68ef7275219f5ec\mlang.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_msmouse.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c2359ec8ee412264\mouclass.sys.mui Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_c58d78201fd22b28\mofcomp.exe.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_c58d78201fd22b28\mofd.dll.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_msmouse.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c2359ec8ee412264\mouhid.sys.mui Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..ntmanager.resources_31bf3856ad364e35_10.0.17763.1_en-us_2dd31aae97707587\mountmgr.sys.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mpr.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_d554a6f8ba44b37d\mpr.dll.mui Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..extension.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_fe80703dd1dfee07\mprext.dll.mui Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mountvol.resources_31bf3856ad364e35_10.0.17763.1_en-us_743867b41d449365\mountvol.exe.mui Handle ID: 0xc6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_networking-mpssvc-drv.resources_31bf3856ad364e35_10.0.17763.1_en-us_3e8a3926ddf07c72\mpsdrv.sys.mui Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..p-utility.resources_31bf3856ad364e35_10.0.17763.1_en-us_e5301a21f72105cc\mrinfo.exe.mui Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..ecore-acm.resources_31bf3856ad364e35_10.0.17763.1_en-us_4a74d5745c25f922\msacm32.dll.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..orecodecs.resources_31bf3856ad364e35_10.0.17763.1_en-us_34e2688f1ae377c9\msadp32.acm.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_networking-mpssvc-svc.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_a237cd2f14bcc5db\mpssvc.dll.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..ork-msctf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_c23447c93f89f7c7\msctf.dll.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msftedit.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_f5af4b18009dce14\msftedit.dll.mui Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..orecodecs.resources_31bf3856ad364e35_10.0.17763.1_en-us_34e2688f1ae377c9\msg711.acm.mui Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..orecodecs.resources_31bf3856ad364e35_10.0.17763.1_en-us_34e2688f1ae377c9\msgsm32.acm.mui Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbminirdr.resources_31bf3856ad364e35_10.0.17763.1_en-us_2ffe55f34bdd9556\mrxsmb.sys.mui Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..plication.resources_31bf3856ad364e35_11.0.17763.1_uk-ua_a41e008f00ab48ef\mshta.exe.mui Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mprmsg.resources_31bf3856ad364e35_10.0.17763.1_en-us_75a5c0cf25eb696f\mprmsg.dll.mui Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_da-dk_91cb6ebec6357499\msimsg.dll.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..ditevtlog.resources_31bf3856ad364e35_10.0.17763.1_en-us_4acb8dd8b205d2c9\msaudite.dll.mui Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_aded2ae058c8670b\msimsg.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_0a21fedf66a09b6e\msimsg.dll.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_66b8222a742fd458\msimsg.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_en-us_37e7d9f3b6e9d4f8\msimsg.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_f4918e97cfef789a\msimsg.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_9b6a81b79b7c8b7a\msimsg.dll.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_976e44619e0baf0a\msimsg.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ng-legacy.resources_31bf3856ad364e35_11.0.17763.1_uk-ua_3ad6c4ccb393e923\mshtml.dll.mui Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_21db2d1e8e42ac1b\msimsg.dll.mui Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_61f1090ae5050337\msimsg.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_it-it_c492a31d8114c27d\msimsg.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_de-de_8ef703fac80bc933\msimsg.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_nb-no_f2b480143ec5c72a\msimsg.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_c6112663edd3dceb\msimsg.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_498817fce2679c6f\msimsg.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_he-il_1e8a54789051dded\msimsg.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_f0f3cb523ff1d0ff\msimsg.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_th-th_c20dfdcff05c983b\msimsg.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_da6aacd6a9e2dcff\msimsg.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_20a707588f054ab3\msimsg.dll.mui Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_pt-br_39841078239dd297\msimsg.dll.mui Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_d6ce3b84ac2ab8c7\msimsg.dll.mui Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_d2e0f720aebb4325\msimsg.dll.mui Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_c566805172b47cdd\msimsg.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_et-ee_31730267bb16a32c\msimsg.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_sv-se_1d03dc1cff17dafa\msimsg.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_aeba99645846a7fb\msimsg.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_es-mx_39ea247db5a4aa48\msimsg.dll.mui Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_el-gr_378d318db72131c1\msimsg.dll.mui Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_es-es_37b336d7b710c69d\msimsg.dll.mui Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_en-gb_305f1ed5bbc12133\msimsg.dll.mui Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_3a65dfe4230d4273\msimsg.dll.mui Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_sl-si_1f36180cfda2d5ac\msimsg.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_373025d425143eb3\msimsg.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_a3483673f1e74b18\msimsg.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..rk-msimtf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ffcd2f98e585f84e\msimtf.dll.mui Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..otect-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_b76ada578a2c1735\mskeyprotect.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_2023f654fd08c2c9\msimsg.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..-comm-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_ae75d44c7a349b94\msoert2.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msports.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_f5d1f60f664f7d9e\msports.dll.mui Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_it-it_e4cee18c1b453dd1\msprivs.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_8108f1a807eed09f\msimsg.dll.mui Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_el-gr_57c96ffc5151ad15\msprivs.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_faa6eb4544135853\msprivs.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..ditevtlog.resources_31bf3856ad364e35_10.0.17763.1_en-us_4acb8dd8b205d2c9\msobjs.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_2a5e3d4e00d116c2\msprivs.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_f70a79f3465b341b\msprivs.dll.mui Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_86f460990e604fac\msprivs.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_nb-no_12f0be82d8f6427e\msprivs.dll.mui Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_113009c0da224c53\msprivs.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_576c6442bf44ba07\msprivs.dll.mui Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_42176b8d2873276f\msprivs.dll.mui Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_es-es_57ef7546514141f1\msprivs.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_e64d64d28804583f\msprivs.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_14cdcd066a1ff3ee\msprivs.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_5aa21e52bd3dbdc7\msprivs.dll.mui Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_a1453016a21f4bf3\msprivs.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_sv-se_3d401a8b9948564e\msprivs.dll.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_b7aa82d0383c2a5e\msprivs.dll.mui Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_bba6c02635ad06ce\msprivs.dll.mui Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_de-de_af334269623c4487\msprivs.dll.mui Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_da-dk_b207ad2d6065efed\msprivs.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_en-us_58241862511a504c\msprivs.dll.mui Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mssign32-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_d8c65f9b7a25a02d\mssign32.dll.mui Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_mssmbios.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1f575dc44d09defc\mssmbios.sys.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_pt-br_59c04ee6bdce4deb\msprivs.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..cture-bsp.resources_31bf3856ad364e35_10.0.17763.1_en-us_bea7266abbdf2aa9\mswsock.dll.mui Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..rity-ntlm.resources_31bf3856ad364e35_10.0.17763.1_en-us_58dae83fc4918191\msv1_0.dll.mui Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_mtconfig.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6b7f7a2b1d085784\MTConfig.sys.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mup.resources_31bf3856ad364e35_10.0.17763.1_en-us_d11a36582f3c4cef\mup.sys.mui Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msxml30.resources_31bf3856ad364e35_10.0.17763.1_en-us_2a84cbaa9ef6acf1\msxml3r.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-nbtstat.resources_31bf3856ad364e35_10.0.17763.1_en-us_ac36a91c73bfce21\nbtstat.exe.mui Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netshell-mui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_69c8919ac0bfbd3d\ncpa.cpl.mui Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_c58d78201fd22b28\NCProv.dll.mui Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_7ea0a61c09740dcf\msimsg.dll.mui Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ncrypt.resources_31bf3856ad364e35_10.0.17763.1_en-us_babfea64aea1cdad\ncrypt.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..tprov-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_a45e08fc14df6118\ncryptprov.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-newdev.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8ddac788a2ce61df\ndadmin.exe.mui Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ndisuio.resources_31bf3856ad364e35_10.0.17763.1_en-us_8d18d822979cab40\ndisuio.sys.mui Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..irtualbus.resources_31bf3856ad364e35_10.0.17763.1_en-us_e6e018dec347381b\NdisVirtualBus.sys.mui Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netbt.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_6c10016c81a9f05f\netbtugc.exe.mui Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msxml60.resources_31bf3856ad364e35_10.0.17763.1_en-us_c6593c33df844676\msxml6r.dll.mui Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-narrator.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e124c382d6b26135\Narrator.exe.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netcfg.resources_31bf3856ad364e35_10.0.17763.1_en-us_28b96af179701a42\netcfg.exe.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..ingengine.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3ffa4f4b43298018\netcfgx.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..ingengine.resources_31bf3856ad364e35_10.0.17763.1_en-us_15f12034150e51d9\netcfgx.dll.mui Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e7119255536898d8\netiougc.exe.mui Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ndis.resources_31bf3856ad364e35_10.0.17763.1_en-us_66e080134bdb01c3\ndis.sys.mui Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netjoin.resources_31bf3856ad364e35_10.0.17763.1_en-us_683a6dbf29daf982\netjoin.dll.mui Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netman-mui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_a1c356c42a6f94d3\netman.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..-netlogon.resources_31bf3856ad364e35_10.0.17763.1_en-us_20896ecf76f995cc\netlogon.dll.mui Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..line-tool.resources_31bf3856ad364e35_10.0.17763.1_en-us_abcea2d91adf8a3e\neth.dll.mui Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..ork-setup.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_f7b3f42bd9dd8844\NetSetupSvc.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netsh.resources_31bf3856ad364e35_10.0.17763.1_en-us_1c894995255a9a4b\netsh.exe.mui Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netshell-mui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_69c8919ac0bfbd3d\netshell.dll.mui Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..p-utility.resources_31bf3856ad364e35_10.0.17763.1_en-us_e5301a21f72105cc\netstat.exe.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_wnetvsc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_514645db23c9cb85\netvsc.sys.mui Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-newdev.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8ddac788a2ce61df\newdev.exe.mui Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..ut-ninput.resources_31bf3856ad364e35_10.0.17763.1_en-us_10eafe62ba8fbffa\Ninput.dll.mui Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-nlasvc.resources_31bf3856ad364e35_10.0.17763.1_en-us_603a30f2ab443878\nlasvc.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-newdev.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8ddac788a2ce61df\newdev.dll.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-notepad.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_38b4f10e553eb9cb\notepad.exe.mui Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-usermodensi.resources_31bf3856ad364e35_10.0.17763.1_en-us_2d17000e37fc9e79\nsisvc.dll.mui Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ntasn1.resources_31bf3856ad364e35_10.0.17763.1_en-us_4717331625a2083a\ntasn1.dll.mui Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..isc-tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_d40cc1547961354e\netmsg.dll.mui Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..p-utility.resources_31bf3856ad364e35_10.0.17763.1_en-us_e5301a21f72105cc\netiohlp.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..-security.resources_31bf3856ad364e35_10.0.17763.1_en-us_3efbb3c69cbcf348\nshwfp.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-ntlanman.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_60e54aa20302a2dc\ntlanman.dll.mui Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..y-ntmarta.resources_31bf3856ad364e35_10.0.17763.1_en-us_7a73a1e8327a8a4f\ntmarta.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..i-ntprint.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8dcd0a5e3c42d83c\ntprint.exe.mui Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ntshrui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_131e9d5499fd8233\ntshrui.dll.mui Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_nvdimm.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6026183b076e7806\nvdimm.sys.mui Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ntfs.resources_31bf3856ad364e35_10.0.17763.1_en-us_d5782662b65eac10\ntfs.sys.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-nwifi.resources_31bf3856ad364e35_10.0.17763.1_en-us_02dbe0965af1764e\nwifi.sys.mui Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\OfflineSetupProvider.dll.mui Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\OfflineSetupProvider.dll.mui Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..nager-rll.resources_31bf3856ad364e35_10.0.17763.1_en-us_20a33597ab98b3a9\odbcint.dll.mui Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..i-ntprint.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8dcd0a5e3c42d83c\ntprint.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-com-ole.resources_31bf3856ad364e35_10.0.17763.1_en-us_d51c80107b212e6f\ole32.dll.mui Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-oleaccrc.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1b27da167ccede26\oleaccrc.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-openwith.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3e049e158068832e\OpenWith.exe.mui Handle ID: 0x2364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\OSProvider.dll.mui Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\OSProvider.dll.mui Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onex.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7791009dc7b9a20a\onex.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_msports.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f8d257c78b602c7f\parport.sys.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-com-oleui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e2de82ee6642233a\oledlg.dll.mui Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..onmanager.resources_31bf3856ad364e35_10.0.17763.1_en-us_eef1af88a2cfbd4e\partmgr.sys.mui Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_pcmcia.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_195318130cf7594a\pcmcia.sys.mui Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..utilities.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d01fb61b63bf7d6\pathping.exe.mui Handle ID: 0x13c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_pci.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_759e26db4bc5493d\pci.sys.mui Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pdc.resources_31bf3856ad364e35_10.0.17763.1_en-us_100a78354ac9f448\pdc.sys.mui Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pcw.resources_31bf3856ad364e35_10.0.17763.1_en-us_872f8aff5fc19d85\pcwum.dll.mui Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..ecounters.resources_31bf3856ad364e35_10.0.17763.1_en-us_165a3f142f72e6e9\perfdisk.dll.mui Handle ID: 0x245c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..ers-winpe.resources_31bf3856ad364e35_10.0.17763.1_en-us_d234a636fa6e7ffc\PEProvider.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ers-winpe.resources_31bf3856ad364e35_10.0.17763.1_en-us_2e5341bab2cbf132\PEProvider.dll.mui Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..ecounters.resources_31bf3856ad364e35_10.0.17763.1_en-us_165a3f142f72e6e9\perfnet.dll.mui Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..ecounters.resources_31bf3856ad364e35_10.0.17763.1_en-us_165a3f142f72e6e9\perfos.dll.mui Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..ecounters.resources_31bf3856ad364e35_10.0.17763.1_en-us_165a3f142f72e6e9\perfctrs.dll.mui Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..ecounters.resources_31bf3856ad364e35_10.0.17763.1_en-us_165a3f142f72e6e9\perfproc.dll.mui Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pnpclean.resources_31bf3856ad364e35_10.0.17763.1_en-us_e41815ee30513102\pnpclean.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ouppolicy.resources_31bf3856ad364e35_10.0.17763.1_en-us_84f033e7ac2daec8\pnppolicy.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..utilities.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d01fb61b63bf7d6\ping.exe.mui Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pnpui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e3cb1d62eea460dc\pnpui.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_pmem.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_52f3d3fd25f4249e\pmem.sys.mui Handle ID: 0x2364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..ients-svc.resources_31bf3856ad364e35_10.0.17763.1_en-us_ae31e1de0ed83c91\polstore.dll.mui Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..cingstack.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d7fa4a6ecec9255\poqexec.exe.mui Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..npeplugin.resources_31bf3856ad364e35_10.0.17763.1_en-us_367b8927e7eeb834\PnPUnattend.exe.mui Handle ID: 0xe28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pnputil.resources_31bf3856ad364e35_10.0.17763.1_en-us_cd73922e0e4b3715\pnputil.exe.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..minkernel.resources_31bf3856ad364e35_10.0.17763.1_en-us_5a53318e32926e28\prflbmsg.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..utilities.resources_31bf3856ad364e35_10.0.17763.1_en-us_764641584bcdde04\print.exe.mui Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-u..anagement.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_20120e92b0b05f15\powrprof.dll.mui Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_cpu.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e81863539d648b09\processr.sys.mui Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-userenvext.resources_31bf3856ad364e35_10.0.17763.1_en-us_d13ae967d7110efc\profext.dll.mui Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..n-cmdline.resources_31bf3856ad364e35_10.0.17763.1_en-us_273473e923f7d481\powercfg.exe.mui Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-profsvc.resources_31bf3856ad364e35_10.0.17763.1_en-us_5781fdc75c9d50b6\profsvc.dll.mui Handle ID: 0x774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\ProvProvider.dll.mui Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\ProvProvider.dll.mui Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pshed.resources_31bf3856ad364e35_10.0.17763.1_en-us_845a2e81d14dcc8d\pshed.dll.mui Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-propsys.resources_31bf3856ad364e35_7.0.17763.1_uk-ua_d3cac106c6914dd0\propsys.dll.mui Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..i-printui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7f50dd8964ae4fca\printui.dll.mui Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..vider-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7651dfa56ed899ef\PSModuleDiscoveryProvider.dll.mui Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasauto-mui.resources_31bf3856ad364e35_10.0.17763.1_en-us_b7f7869b9e68e3f6\rasauto.dll.mui Handle ID: 0x91c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-o..-base-vpn.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7c76e227ffdb7e37\rasapi32.dll.mui Handle ID: 0x13c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasauto-mui.resources_31bf3856ad364e35_10.0.17763.1_en-us_b7f7869b9e68e3f6\rasautou.exe.mui Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-o..p-raschap.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_2c6c554f2fd2121c\raschap.dll.mui Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasctrs.resources_31bf3856ad364e35_10.0.17763.1_en-us_b0f4661f36396173\rasctrs.dll.mui Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-raschap.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_4988a2769c471674\raschapext.dll.mui Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase.resources_31bf3856ad364e35_10.0.17763.1_en-us_4edd7b2b0dcac8a6\rasdiag.dll.mui Handle ID: 0x178c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-r..rvice-mui.resources_31bf3856ad364e35_10.0.17763.1_en-us_0f7c1dbe09d2fd26\rasmans.dll.mui Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-r..tymanager.resources_31bf3856ad364e35_10.0.17763.1_en-us_997b1287a9d5d6a3\rasmbmgr.dll.mui Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-o..ap-rastls.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8f225726d481bc57\rastls.dll.mui Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rastls.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ca097adcaebed99d\rastlsext.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rdbss.resources_31bf3856ad364e35_10.0.17763.1_en-us_15bcf46bbf92708b\rdbss.sys.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-r..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_en-us_1f0817c07646fbe9\rdrleakdiag.exe.mui Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-recdisc-main.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_c4c7d56777a33edf\recdisc.exe.mui Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winre-tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_712cbcdf211aeb02\RecEnv.exe.mui Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasdlg.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_d0dd4b1ace4767f9\rasdlg.dll.mui Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-recover.resources_31bf3856ad364e35_10.0.17763.1_en-us_5408f83a022bb8c5\recover.exe.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasmontr.resources_31bf3856ad364e35_10.0.17763.1_en-us_10a7ca56a43e823d\rasmontr.dll.mui Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-refs.resources_31bf3856ad364e35_10.0.17763.1_en-us_a394f6a1742468a5\refs.sys.mui Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-refs-v1.resources_31bf3856ad364e35_10.0.17763.1_en-us_3c301f6eaff6d965\refsv1.sys.mui Handle ID: 0x245c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-refsutil.resources_31bf3856ad364e35_10.0.17763.1_en-us_e562573196446857\refsutil.exe.mui Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-r..ne-editor.resources_31bf3856ad364e35_10.0.17763.1_en-us_a4628b21577d9a56\reg.exe.mui Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-regsvr32.resources_31bf3856ad364e35_10.0.17763.1_en-us_0a0b62b2b9234287\regsvr32.exe.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-r..ry-editor.resources_31bf3856ad364e35_10.0.17763.1_en-us_eb9726e15ae8aca4\regedit.exe.mui Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..vider-exe.resources_31bf3856ad364e35_10.0.17763.1_en-us_1ad28ad60eea2866\register-cimprovider.exe.mui Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..utilities.resources_31bf3856ad364e35_10.0.17763.1_en-us_764641584bcdde04\replace.exe.mui Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sysreset.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_961acd7e761f6368\reseteng.dll.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sysreset.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_961acd7e761f6368\ResetEngine.dll.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..lientcore.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_faa330ae23d60327\resutils.dll.mui Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..repairbde.resources_31bf3856ad364e35_10.0.17763.1_en-us_69d5d9c979fa678a\repair-bde.exe.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-r..intmapper.resources_31bf3856ad364e35_10.0.17763.1_en-us_db5eb3c751b9d667\RpcEpMap.dll.mui Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..p-utility.resources_31bf3856ad364e35_10.0.17763.1_en-us_e5301a21f72105cc\route.exe.mui Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..to-rsaenh.resources_31bf3856ad364e35_10.0.17763.1_en-us_517b072d7eeef840\rsaenh.dll.mui Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-robocopy.resources_31bf3856ad364e35_10.0.17763.1_en-us_a590a8ed4897ed64\Robocopy.exe.mui Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rpc-local.resources_31bf3856ad364e35_10.0.17763.1_en-us_8c81888315b49cfe\rpcrt4.dll.mui Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasrtutils.resources_31bf3856ad364e35_10.0.17763.1_en-us_cdfb978d6aff2fdc\rtutils.dll.mui Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rundll32.resources_31bf3856ad364e35_10.0.17763.1_en-us_3d916ca5f18e280d\rundll32.exe.mui Handle ID: 0x13c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..tore-main.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_9b3e4accc22ad0b9\rstrui.exe.mui Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..tservices.resources_31bf3856ad364e35_10.0.17763.1_en-us_b36cd2a2de8ce983\sacsess.exe.mui Handle ID: 0x774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rtworkq.resources_31bf3856ad364e35_10.0.17763.1_en-us_2ac5cb1f078e2665\RTWorkQ.dll.mui Handle ID: 0x149c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..tservices.resources_31bf3856ad364e35_10.0.17763.1_en-us_b36cd2a2de8ce983\sacsvr.dll.mui Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..tservices.resources_31bf3856ad364e35_10.0.17763.1_en-us_b36cd2a2de8ce983\sacdrv.sys.mui Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..monnoia64.resources_31bf3856ad364e35_10.0.17763.1_en-us_45d669fc1be22793\sapisvr.exe.mui Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..monnoia64.resources_31bf3856ad364e35_10.0.17763.1_en-us_45d669fc1be22793\sapi.dll.mui Handle ID: 0x2364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ineclient.resources_31bf3856ad364e35_10.0.17763.1_en-us_3d8095e9354368e9\scecli.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ntdll.resources_31bf3856ad364e35_10.0.17763.1_en-us_595a9cfab44b5f95\ntdll.dll.mui Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..vices-sam.resources_31bf3856ad364e35_10.0.17763.1_en-us_0546285497a0e2e9\samsrv.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..-schannel.resources_31bf3856ad364e35_10.0.17763.1_en-us_d7e6b08c910c84d4\schannel.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_scmbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_793cfd055f48f8ac\scmbus.sys.mui Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..consumers.resources_31bf3856ad364e35_10.0.17763.1_en-us_50e06f7877453ed4\scrcons.exe.mui Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ionengine.resources_31bf3856ad364e35_10.0.17763.1_en-us_da0e15e072b7045a\scesrv.dll.mui Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft.windows.s..rt_driver.resources_31bf3856ad364e35_10.0.17763.1_en-us_41c5229c48c6ede3\scsiport.sys.mui Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting.resources_31bf3856ad364e35_10.0.17763.1_en-us_7bf28af4af9d1298\scrobj.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_sdstor.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d03c89e559a3b844\sdstor.sys.mui Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_sdbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1b8138263710ebd6\sdbus.sys.mui Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting.resources_31bf3856ad364e35_10.0.17763.1_en-us_7bf28af4af9d1298\scrrun.dll.mui Handle ID: 0x178c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sechost.resources_31bf3856ad364e35_10.0.17763.1_en-us_cde84bc8874be042\sechost.dll.mui Handle ID: 0x2088 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_msmouse.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c2359ec8ee412264\sermouse.sys.mui Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_msports.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f8d257c78b602c7f\serial.sys.mui Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..uvenation.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_5eafe9f3d358a474\setupplatform.exe.mui Handle ID: 0x91c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-shcore.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_eca9ecc634cbd122\SHCore.dll.mui Handle ID: 0x2054 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ontroller.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_84cc6013ac39c7fc\services.exe.mui Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..ty-client.resources_31bf3856ad364e35_10.0.17763.1_en-us_074751552bb97394\sfc.exe.mui Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-shlwapi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_6e9e919daa4da768\shlwapi.dll.mui Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-shutdownux.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_9b88d6f852e658dd\ShutdownUX.dll.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-setupapi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_852fe64efda6d1c7\setupapi.dll.mui Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..rver-apis.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7a1ebbcb2942ff1b\smbwmiv2.dll.mui Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\SmiProvider.dll.mui Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\SmiProvider.dll.mui Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smi-engine.resources_31bf3856ad364e35_10.0.17763.1_en-us_727fc18eaee9a121\SmiEngine.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wsp-spaces.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_b59c1079a3a1e592\smphost.dll.mui Handle ID: 0x13c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smss.resources_31bf3856ad364e35_10.0.17763.1_en-us_d5302248b75e6889\smss.exe.mui Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-spp-main.resources_31bf3856ad364e35_10.0.17763.1_en-us_b17b2466b1f08eb0\spp.dll.mui Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_spaceport.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f6a90931870443ae\spaceport.sys.mui Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..pp-client.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_541930cd685228c4\slc.dll.mui Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pnpsysprep.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ebecd39abc4a8c8a\sppnp.dll.mui Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..pp-client.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_541930cd685228c4\sppc.dll.mui Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..tore-main.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_9b3e4accc22ad0b9\srcore.dll.mui Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver.resources_31bf3856ad364e35_10.0.17763.1_en-us_71cd4319ebf69480\srvsvc.dll.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver.resources_31bf3856ad364e35_10.0.17763.1_en-us_71cd4319ebf69480\sscore.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-v2.resources_31bf3856ad364e35_10.0.17763.1_en-us_21c1239c88a71b89\srv2.sys.mui Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-r..e-rassstp.resources_31bf3856ad364e35_10.0.17763.1_en-us_d9a5312ab0f921fd\sstpsvc.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-srh.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_9077cb2e9177a07b\SRH.dll.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winre-tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_712cbcdf211aeb02\StartRep.exe.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-shell32.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7478df965f203e2f\shell32.dll.mui Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..os-filter.resources_31bf3856ad364e35_10.0.17763.1_en-us_46c8ea26ca5d2063\storqosflt.sys.mui Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..utilities.resources_31bf3856ad364e35_10.0.17763.1_en-us_764641584bcdde04\subst.exe.mui Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..s-svchost.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_6c1809d62dbe3dab\svchost.exe.mui Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-svsvc.resources_31bf3856ad364e35_10.0.17763.1_en-us_a38e62d4deb82530\svsvc.dll.mui Handle ID: 0x2364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-v..mprovider.resources_31bf3856ad364e35_10.0.17763.1_en-us_503266eeeb5d5b75\swprv.dll.mui Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-storprop.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e371ed2882ce7a23\Storprop.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-spp-main.resources_31bf3856ad364e35_10.0.17763.1_en-us_b17b2466b1f08eb0\sxproxy.dll.mui Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sxs.resources_31bf3856ad364e35_10.0.17763.1_en-us_e29717dcddf7af91\SxsMigPlugin.dll.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sxs.resources_31bf3856ad364e35_10.0.17763.1_en-us_e29717dcddf7af91\sxs.dll.mui Handle ID: 0x2088 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sxs.resources_31bf3856ad364e35_10.0.17763.1_en-us_e29717dcddf7af91\sxstrace.exe.mui Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sysreset.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_961acd7e761f6368\sysreset.exe.mui Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sysclass.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_24c86c09ef35055f\sysclass.dll.mui Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ntsbroker.resources_31bf3856ad364e35_10.0.17763.1_en-us_0832f365b4217914\SystemEventsBrokerServer.dll.mui Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..tkeyboard.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_02f87a93cc67feeb\tabskb.dll.mui Handle ID: 0x2364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..nputpanel.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_17e412602325ab58\TabTip.exe.mui Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tapi2xclient.resources_31bf3856ad364e35_10.0.17763.1_en-us_d9d466334da82e54\tapi32.dll.mui Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-takeown.resources_31bf3856ad364e35_10.0.17763.1_en-us_a6fe370a4916f432\takeown.exe.mui Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-l..skmanager.resources_31bf3856ad364e35_10.0.17763.1_en-us_dfff555a144aa718\taskmgr.exe.mui Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e7119255536898d8\tcpipcfg.dll.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip-driver.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_a3d3235148929fbd\tcpip.sys.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-timebroker.resources_31bf3856ad364e35_10.0.17763.1_en-us_0b3e4afbd9ca38d5\TimeBrokerServer.dll.mui Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..atahelper.resources_31bf3856ad364e35_10.0.17763.1_en-us_74085c8ff3e7e18c\tdh.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_cdac23fa7f022d16\tipresx.dll.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..tservices.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_2c310bb9ce81aeae\TipTsf.dll.mui Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_tpm.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f1c99c8ed16c9ee2\tpm.sys.mui Handle ID: 0x2364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..nputpanel.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_17e412602325ab58\TipRes.dll.mui Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..visioning.resources_31bf3856ad364e35_10.0.17763.1_en-us_f67c29c072cca5d3\TpmCoreProvisioning.dll.mui Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..utilities.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d01fb61b63bf7d6\tracert.exe.mui Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..installer.resources_31bf3856ad364e35_10.0.17763.1_en-us_57f080de1ad50170\TrustedInstaller.exe.mui Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..-credprov.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_25e9ceb3cadbb76a\TrustedSignalCredProv.dll.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eapttls.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_17865f5b13fb2e37\TtlsAuth.dll.mui Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..x-library.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_af3b813c328e09f6\TSSessionUX.dll.mui Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eapttls.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_17865f5b13fb2e37\TtlsCfg.dll.mui Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_en-us_743b3befd9eff19c\tzres.dll.mui Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_9e446b07080b1fdb\tzres.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-u..ationcore.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_255107bcaf39da52\UIAutomationCore.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-onecore-pnp-umpnpmgr.resources_31bf3856ad364e35_10.0.17763.1_en-us_56a82e22e0c2b5c0\umpnpmgr.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-u..erservice.resources_31bf3856ad364e35_10.0.17763.1_en-us_e18d6096e9fde94d\umpo.dll.mui Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\UnattendProvider.dll.mui Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\UnattendProvider.dll.mui Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..xecutable.resources_31bf3856ad364e35_10.0.17763.1_en-us_5a008fb4bc58faa4\unlodctr.exe.mui Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..rityzones.resources_31bf3856ad364e35_11.0.17763.1_uk-ua_bd434574d297e05c\urlmon.dll.mui Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..gementwmi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_947665bdcf47f42d\storagewmi.dll.mui Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_usbport.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ded2ad8eff006a3a\usbhub.sys.mui Handle ID: 0x2364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-srh.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_9077cb2e9177a07b\tier2punctuations.dll.mui Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_usbstor.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e80c4f83fd2bdcbb\usbstor.sys.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_product-onecore__usbxhci.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a784857dca62a750\USBXHCI.SYS.mui Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_usbhub3.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6b76605bbf8f34e9\USBHUB3.SYS.mui Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_usbport.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ded2ad8eff006a3a\usbport.sys.mui Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-userenv.resources_31bf3856ad364e35_10.0.17763.1_en-us_b4b82dc67b9b5f53\userenv.dll.mui Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-userinit.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_aabfbf2858972d01\userinit.exe.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-userinitext.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_f9d2c5ea8b448394\userinitext.dll.mui Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-user32.resources_31bf3856ad364e35_10.0.17763.1_en-us_2ec3e1af8346a609\user32.dll.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-user32.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_58cd10c6b161d448\user32.dll.mui Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-system-user-service.resources_31bf3856ad364e35_10.0.17763.1_en-us_5db5a58e33fcb37e\usermgr.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-u..ry-client.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e09f51dbc8bdf8bc\utcutil.dll.mui Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-t..s-utildll.resources_31bf3856ad364e35_10.0.17763.1_en-us_31a8b463121845a0\utildll.dll.mui Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-uxtheme.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_30ef1862ccea7bae\uxtheme.dll.mui Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..-vbscript.resources_31bf3856ad364e35_11.0.17763.1_en-us_34934f4a3319a8dd\vbscript.dll.mui Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-v..skservice.resources_31bf3856ad364e35_10.0.17763.1_en-us_92d6c65844a82306\vds.exe.mui Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_vdrvroot.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_41f1856ca855e0dd\vdrvroot.sys.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-v..cprovider.resources_31bf3856ad364e35_10.0.17763.1_en-us_06d2adda9133e31a\vdsbas.dll.mui Handle ID: 0x2088 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-v..kprovider.resources_31bf3856ad364e35_10.0.17763.1_en-us_21fe4e047ac2a7dc\vdsvd.dll.mui Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-v..cprovider.resources_31bf3856ad364e35_10.0.17763.1_en-us_151ec9db34e35ee9\vdsdyn.dll.mui Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..iprovider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_f15ab435245333db\vdswmi.dll.mui Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..ifier-xdv.resources_31bf3856ad364e35_10.0.17763.1_en-us_ed1c0702440e9b00\VerifierExt.sys.mui Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-onecore-d..ier-tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_bddfd64c53861bd1\verifier.exe.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..rverifier.resources_31bf3856ad364e35_10.0.17763.1_en-us_5c83422f690d7a59\verifiergui.exe.mui Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_vhdmp.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_db2e6d18111d5ed2\vhdmp.sys.mui Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-v..skservice.resources_31bf3856ad364e35_10.0.17763.1_en-us_92d6c65844a82306\vdsutil.dll.mui Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_wvmbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6b5d287735de02b5\vmbus.sys.mui Handle ID: 0x13c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\VhdProvider.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\VhdProvider.dll.mui Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_volmgr.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_eb68777d8dfc16e4\volmgr.sys.mui Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..memanager.resources_31bf3856ad364e35_10.0.17763.1_en-us_95597630e014cb2b\volmgrx.sys.mui Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_wstorflt.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8e92bfdb4aabdb88\vmstorfl.sys.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..libraries.resources_31bf3856ad364e35_10.0.17763.1_en-us_24aaae1536dacd51\ulib.dll.mui Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-vssapi-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_1e8ac200e99646f5\vsstrace.dll.mui Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_hiddigi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_27b29f372e9c2c71\wacompen.sys.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-volsnap.resources_31bf3856ad364e35_10.0.17763.1_en-us_1e9c538b8b9f80a8\volsnap.sys.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-vssservice.resources_31bf3856ad364e35_10.0.17763.1_en-us_be02a7ecc31799ac\VSSVC.exe.mui Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..mcore-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_c885c7f582057a30\wbemcore.dll.mui Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..gine-main.resources_31bf3856ad364e35_10.0.17763.1_en-us_bacd1146821c8ae6\wbengine.exe.mui Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-c..registrar.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_08c92f8d1a9d5e0b\wcncsvc.dll.mui Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-time-service.resources_31bf3856ad364e35_10.0.17763.1_en-us_43cbb6b7ec470e1c\w32time.dll.mui Handle ID: 0x149c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..sh-helper.resources_31bf3856ad364e35_10.0.17763.1_en-us_de62585ca18bb33b\WcnNetsh.dll.mui Handle ID: 0x774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_383cf0477c9dae04\wbemtest.exe.mui Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..ellibrary.resources_31bf3856ad364e35_10.0.17763.1_en-us_0e4c5f55536bde7b\wdf01000.sys.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..wdm-audio.resources_31bf3856ad364e35_10.0.17763.1_en-us_6179c32a5a03fb86\wdmaud.drv.mui Handle ID: 0xe28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-w..ar-wizard.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_092a1de56bfbde9c\wcnwiz.dll.mui Handle ID: 0x1b14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..re-wizard.resources_31bf3856ad364e35_10.0.17763.1_en-us_ec7aafb627a824da\wdscapture.exe.mui Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..es-client.resources_31bf3856ad364e35_10.0.17763.1_en-us_ebc705a20782fcd7\wdsclient.exe.mui Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..agnostics.resources_31bf3856ad364e35_10.0.17763.1_en-us_cd13c3727be7e832\WdsDiag.dll.mui Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..e-library.resources_31bf3856ad364e35_10.0.17763.1_en-us_417131807a7a11c9\WdsImage.dll.mui Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_es-es_89e6e3e582925183\wdsmgfw.efi.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..st-client.resources_31bf3856ad364e35_10.0.17763.1_en-us_d43379c59df826be\wdsmcast.exe.mui Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_740eda2c59c43701\wdsmgfw.efi.mui Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_b8ebcf383fb15f3e\wdsmgfw.efi.mui Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_ed9e2ec566fe1660\wdsmgfw.efi.mui Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_5c55abed32222654\wdsmgfw.efi.mui Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_it-it_16c6502b4c964d63\wdsmgfw.efi.mui Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_2c9e59e4756467e5\wdsmgfw.efi.mui Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_pt-br_8bb7bd85ef1f5d7d\wdsmgfw.efi.mui Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_8c998cf1ee8ecd59\wdsmgfw.efi.mui Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_de-de_e12ab108938d5419\wdsmgfw.efi.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_sv-se_6f37892aca9965e0\wdsmgfw.efi.mui Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_1844d371b95567d1\wdsmgfw.efi.mui Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_e9a1f16f698d39f0\wdsmgfw.efi.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_8963d2e1f095c999\wdsmgfw.efi.mui Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_d33c9eb5d3705b85\wdsmgfw.efi.mui Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_432778600b735be5\wdsmgfw.efi.mui Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_en-us_8a1b8701826b5fde\wdsmgfw.efi.mui Handle ID: 0x1c40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_46c53ba59b710380\wdsmgfw.efi.mui Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..component.resources_31bf3856ad364e35_10.0.17763.1_en-us_30ce907862be4ab1\Websocket.dll.mui Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-webio.resources_31bf3856ad364e35_10.0.17763.1_en-us_f03f82cb90d39c75\webio.dll.mui Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..rtingcore.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1de2a412bd11220d\wer.dll.mui Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..ingfaults.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_915b78c7b501e359\WerFaultSecure.exe.mui Handle ID: 0x774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..ingfaults.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_915b78c7b501e359\WerFault.exe.mui Handle ID: 0x149c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..k-service.resources_31bf3856ad364e35_10.0.17763.1_en-us_73bdf73cbe8572d0\wersvc.dll.mui Handle ID: 0x178c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eventlog-api.resources_31bf3856ad364e35_10.0.17763.1_en-us_149c8a98afacd79a\wevtapi.dll.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-blb-cli-main.resources_31bf3856ad364e35_10.0.17763.1_en-us_e58a4f83e9029c40\wbadmin.exe.mui Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eventlog.resources_31bf3856ad364e35_10.0.17763.1_en-us_8eccb97818f87011\wevtsvc.dll.mui Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..portingui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_a9f7a1af4a3b061c\werui.dll.mui Handle ID: 0x1b14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..-security.resources_31bf3856ad364e35_10.0.17763.1_en-us_3efbb3c69cbcf348\wfplwfs.sys.mui Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wifidisplay.resources_31bf3856ad364e35_10.0.17763.1_en-us_01d2b13bd7ae0bfc\WiFiDisplay.dll.mui Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wimgapi.resources_31bf3856ad364e35_10.0.17763.1_en-us_0a1d7dec18ab9ac5\wimgapi.dll.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..mmandline.resources_31bf3856ad364e35_10.0.17763.1_en-us_255f335f4f67fa47\wevtutil.exe.mui Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\WimProvider.dll.mui Handle ID: 0x2364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\WimProvider.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winbio.resources_31bf3856ad364e35_10.0.17763.1_en-us_8ca0adc7436a6885\winbio.dll.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-win32kbase.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3b8db42b002af531\win32kbase.sys.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wincredui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_c6c05b8e871896da\wincredui.dll.mui Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..ontroller.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_46102c7977747d61\Windows.UI.CredDialogController.dll.mui Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wincredui.resources_31bf3856ad364e35_10.0.17763.1_en-us_9cb72c7758fd689b\wincredui.dll.mui Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft.windows.winhttp.resources_31bf3856ad364e35_6.0.17763.1_en-us_c51dd2c13538d926\winhttp.dll.mui Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..mentation.resources_31bf3856ad364e35_11.0.17763.1_en-us_3d080fc31cac7c28\wininet.dll.mui Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-o..t-storage.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_cdeef5d99b6378b0\windows.storage.dll.mui Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wininit.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_6034a9c290cbdfe2\wininit.exe.mui Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..mentation.resources_31bf3856ad364e35_11.0.17763.1_uk-ua_67113eda4ac7aa67\wininet.dll.mui Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ws-minwin.resources_31bf3856ad364e35_10.0.17763.1_en-us_ecb727daaa047aeb\winload.efi.mui Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..os-loader.resources_31bf3856ad364e35_10.0.17763.1_en-us_675ea3eb3c2d426f\winload.efi.mui Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ws-minwin.resources_31bf3856ad364e35_10.0.17763.1_en-us_ecb727daaa047aeb\winload.exe.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..os-loader.resources_31bf3856ad364e35_10.0.17763.1_en-us_675ea3eb3c2d426f\winload.exe.mui Handle ID: 0x13c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core-svc.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d6e31ff847c1301\WinMgmt.exe.mui Handle ID: 0x66c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e5c7aa878a5b0c75\winlogon.exe.mui Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..winmmbase.resources_31bf3856ad364e35_10.0.17763.1_en-us_c1b29ff421bbb502\winmmbase.dll.mui Handle ID: 0x18b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winpe_tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_16d23dde622e5b76\winpeshl.exe.mui Handle ID: 0x14c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_c58d78201fd22b28\WinMgmtR.dll.mui Handle ID: 0xdc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-webservices.resources_31bf3856ad364e35_10.0.17763.1_en-us_ff7d0987ce695a01\webservices.dll.mui Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..t-windows.resources_31bf3856ad364e35_10.0.17763.1_en-us_0d42e2998852b652\winresume.efi.mui Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..os-loader.resources_31bf3856ad364e35_10.0.17763.1_en-us_675ea3eb3c2d426f\winresume.efi.mui Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..temclient.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ed0d971289dd44af\WinSCard.dll.mui Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..ure-other.resources_31bf3856ad364e35_10.0.17763.1_en-us_9ea3559bf0ee5c92\winsockhc.dll.mui Handle ID: 0x1c50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..t-windows.resources_31bf3856ad364e35_10.0.17763.1_en-us_0d42e2998852b652\winresume.exe.mui Handle ID: 0x2088 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..os-loader.resources_31bf3856ad364e35_10.0.17763.1_en-us_675ea3eb3c2d426f\winresume.exe.mui Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winsrv.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_589858bd8ab092e7\winsrv.dll.mui Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-com-base.resources_31bf3856ad364e35_10.0.17763.1_en-us_a945a60495d20a32\wintypes.dll.mui Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winsrv.resources_31bf3856ad364e35_10.0.17763.1_en-us_2e8f29a65c9564a8\winsrv.dll.mui Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..winmmbase.resources_31bf3856ad364e35_10.0.17763.1_en-us_c1b29ff421bbb502\winmm.dll.mui Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..onservice.resources_31bf3856ad364e35_10.0.17763.1_en-us_886d7603be798171\wkssvc.dll.mui Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..ctionflow.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_2dfd52063c48a58e\WLanConn.dll.mui Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlansvc.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_5894a2f71c5f7cec\wlanapi.dll.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..extension.resources_31bf3856ad364e35_10.0.17763.1_en-us_2f3a5b80d85a8cd3\wlanext.exe.mui Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlan-dialog.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_9dc778a6e65562ad\wlandlg.dll.mui Handle ID: 0x178c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-p..er-client.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_df62a0249779e938\winspool.drv.mui Handle ID: 0x149c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlanpref.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_0f9b06e16db4dd89\wlanpref.dll.mui Handle ID: 0x2364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlanutil.resources_31bf3856ad364e35_10.0.17763.1_en-us_54c14f2108fc6c55\wlanutil.dll.mui Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlanui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_41ca271a68cb01fa\wlanui.dll.mui Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ldap-client.resources_31bf3856ad364e35_10.0.17763.1_en-us_cc31d3427f308508\wldap32.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wldp.resources_31bf3856ad364e35_10.0.17763.1_en-us_1cb44af46cd9bb78\wldp.dll.mui Handle ID: 0x774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_c58d78201fd22b28\WmiApRes.dll.mui Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core-svc.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d6e31ff847c1301\WmiApRpl.dll.mui Handle ID: 0x1c40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_c58d78201fd22b28\WmiApSrv.exe.mui Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..-provider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1c180c5da37a46ee\WMIPICMP.dll.mui Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..eprovider.resources_31bf3856ad364e35_10.0.17763.1_en-us_5413d78e68dd1fb6\wmiprop.dll.mui Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core-svc.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d6e31ff847c1301\WMIsvc.dll.mui Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..itomi-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_4c88caebd2deb562\wmitomi.dll.mui Handle ID: 0x2054 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlansvc.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_5894a2f71c5f7cec\wlansvc.dll.mui Handle ID: 0x91c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-o..layfilter.resources_31bf3856ad364e35_10.0.17763.1_en-us_361f894ed7614999\wof.sys.mui Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..ngsclient.resources_31bf3856ad364e35_10.0.17763.1_en-us_ef2f12448307aad4\wosc.dll.mui Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winpe_tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_16d23dde622e5b76\wpeutil.dll.mui Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_c58d78201fd22b28\wmiutils.dll.mui Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..ure-ws232.resources_31bf3856ad364e35_10.0.17763.1_en-us_fed566badd225ab9\ws2_32.dll.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..e-ws2ifsl.resources_31bf3856ad364e35_10.0.17763.1_en-us_1a7b3e5c26e8cdd2\ws2ifsl.sys.mui Handle ID: 0x1b14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..ure-other.resources_31bf3856ad364e35_10.0.17763.1_en-us_9ea3559bf0ee5c92\wshelper.dll.mui Handle ID: 0x17e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting.resources_31bf3856ad364e35_10.0.17763.1_en-us_7bf28af4af9d1298\wscript.exe.mui Handle ID: 0x22c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..per-tcpip.resources_31bf3856ad364e35_10.0.17763.1_en-us_53f3ef8cf736064b\wship6.dll.mui Handle ID: 0x13b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..per-tcpip.resources_31bf3856ad364e35_10.0.17763.1_en-us_53f3ef8cf736064b\wshtcpip.dll.mui Handle ID: 0x1f1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting.resources_31bf3856ad364e35_10.0.17763.1_en-us_7bf28af4af9d1298\wshom.ocx.mui Handle ID: 0x628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-d..xaudio2_9.resources_31bf3856ad364e35_10.0.17763.1_en-us_3810722a8242db35\XAudio2_9.dll.mui Handle ID: 0x18b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..ck-legacy.resources_31bf3856ad364e35_10.0.17763.1_en-us_3c81a590f235630b\wsock32.dll.mui Handle ID: 0x2134 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..e-utility.resources_31bf3856ad364e35_10.0.17763.1_en-us_f023101e1978943a\WMIC.exe.mui Handle ID: 0x628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:00 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..sh-helper.resources_31bf3856ad364e35_10.0.17763.1_en-us_b1b752c8929d6017\wlancfg.dll.mui Handle ID: 0x2134 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\hdlscom1.n12 Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\hdlscom2.n12 Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_037.NLS Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\pxeboot.n12 Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10000.NLS Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10004.NLS Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10005.NLS Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10006.NLS Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10002.NLS Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10001.NLS Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10007.NLS Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10010.NLS Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10017.NLS Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10021.NLS Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10003.NLS Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10029.NLS Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10079.NLS Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10082.NLS Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1026.NLS Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10008.NLS Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10081.NLS Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1047.NLS Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1140.NLS Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1141.NLS Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1142.NLS Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1143.NLS Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1144.NLS Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1146.NLS Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1147.NLS Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1148.NLS Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1149.NLS Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1145.NLS Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1250.NLS Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1251.NLS Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1252.NLS Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1253.NLS Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1254.NLS Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1255.NLS Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1256.NLS Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1257.NLS Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1258.NLS Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20000.NLS Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20001.NLS Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20002.NLS Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1361.NLS Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20003.NLS Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20105.NLS Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20004.NLS Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20106.NLS Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20005.NLS Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20107.NLS Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20108.NLS Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20127.NLS Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20269.NLS Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20273.NLS Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20277.NLS Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20261.NLS Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20278.NLS Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20280.NLS Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20284.NLS Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20285.NLS Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20290.NLS Handle ID: 0x18b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20297.NLS Handle ID: 0x1f1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20423.NLS Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20420.NLS Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20424.NLS Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20833.NLS Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20838.NLS Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20871.NLS Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20866.NLS Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20880.NLS Handle ID: 0x91c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20905.NLS Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20924.NLS Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_21025.NLS Handle ID: 0x2054 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_21027.NLS Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_21866.NLS Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20932.NLS Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28591.NLS Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28592.NLS Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28593.NLS Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28594.NLS Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20936.NLS Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28595.NLS Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28596.NLS Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28597.NLS Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20949.NLS Handle ID: 0x91c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28598.NLS Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28599.NLS Handle ID: 0x2054 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\c_28603.nls Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_437.NLS Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_500.NLS Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_708.NLS Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_720.NLS Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_737.NLS Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28605.NLS Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_775.NLS Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_850.NLS Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_852.NLS Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_855.NLS Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_857.NLS Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_858.NLS Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_860.NLS Handle ID: 0x91c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_861.NLS Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_862.NLS Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_863.NLS Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_864.NLS Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_865.NLS Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_866.NLS Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_869.NLS Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_870.NLS Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_874.NLS Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_875.NLS Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_936.NLS Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..e-defaultcasingfile_31bf3856ad364e35_10.0.17763.1_none_64d5409de7b4a5cf\l_intl.nls Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_932.NLS Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_950.NLS Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_949.NLS Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-normalization_31bf3856ad364e35_10.0.17763.1_none_e6b2ea9a261a512e\normnfd.nls Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-normalization_31bf3856ad364e35_10.0.17763.1_none_e6b2ea9a261a512e\normidna.nls Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-normalization_31bf3856ad364e35_10.0.17763.1_none_e6b2ea9a261a512e\normnfc.nls Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-normalization_31bf3856ad364e35_10.0.17763.1_none_e6b2ea9a261a512e\normnfkc.nls Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..ional-normalization_31bf3856ad364e35_10.0.17763.1_none_e6b2ea9a261a512e\normnfkd.nls Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..-texttospeech-en-us_31bf3856ad364e35_10.0.17763.1_none_41b0c555432d09b5\M1033ZIR.Keyboard.NUS Handle ID: 0x1f1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..egrity-driverpolicy_31bf3856ad364e35_10.0.17763.1_none_a4fbe74a3c3a9a4b\driversipolicy.p7b Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecore-ras-base-vpn_31bf3856ad364e35_10.0.17763.1_none_0d233e6a36503a55\@VpnToastIcon.png Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-scripting_31bf3856ad364e35_10.0.17763.1_none_392e3cfb58835d77\wshom.ocx Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\Smb.format.ps1xml Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\Smb.types.ps1xml Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\Storage.format.ps1xml Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageBusCache.format.ps1xml Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageBusCache.types.ps1xml Handle ID: 0x24ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iSCSI.psd1 Handle ID: 0x18b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..owershell.resources_31bf3856ad364e35_10.0.17763.1_en-us_bf913baa4754f216\SmbLocalization.psd1 Handle ID: 0x1f1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbShare.psd1 Handle ID: 0x1dbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\Storage.psd1 Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageBusCache.psd1 Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbScriptModule.psm1 Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbShare.Format.Helper.psm1 Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\Storage.types.ps1xml Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageBusCache.psm1 Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageScripts.psm1 Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-htmlhelp_31bf3856ad364e35_10.0.17763.1_none_b91be097dce5e710\hhctrl.ocx Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase_31bf3856ad364e35_10.0.17763.1_none_fea651c6d298b115\cis.scp Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase_31bf3856ad364e35_10.0.17763.1_none_fea651c6d298b115\pppmenu.scp Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..ore-bootmanager-efi_31bf3856ad364e35_10.0.17763.1_none_7846d2bcf4894714\boot.stl Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-codeintegrity_31bf3856ad364e35_10.0.17763.1_none_913ddb235ce95042\driver.stl Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..ence-mitigations-c7_31bf3856ad364e35_10.0.17763.1_none_fcee23cb4a706fd3\drvmain.sdb Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-acpiex_31bf3856ad364e35_10.0.17763.1_none_25908f8931227462\acpiex.sys Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase-agilevpn_31bf3856ad364e35_10.0.17763.1_none_a0384509f04af764\agilevpn.sys Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-i..tingversion-default_31bf3856ad364e35_10.0.17763.1_none_910d28eca113dc4d\SortDefault.nls Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winsock-core_31bf3856ad364e35_10.0.17763.1_none_c8ae2c77b6968b4c\afd.sys Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase-asyncmac_31bf3856ad364e35_10.0.17763.1_none_151db8c88d02aa6b\asyncmac.sys Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-bowser_31bf3856ad364e35_10.0.17763.1_none_172576d97c69fd94\bowser.sys Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cdfs_31bf3856ad364e35_10.0.17763.1_none_972d7cf4751d54c2\cdfs.sys Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eventaggregation_31bf3856ad364e35_10.0.17763.1_none_9e7c7538754ccc44\CEA.sys Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-classpnp-minwin_31bf3856ad364e35_10.0.17763.1_none_ff77a07c45707b5f\Classpnp.sys Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-commonlog_31bf3856ad364e35_10.0.17763.1_none_6f4884927fb571f1\clfs.sys Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-c..m-initmachineconfig_31bf3856ad364e35_10.0.17763.1_none_c75235c6545bf63a\cmimcext.sys Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-cng_31bf3856ad364e35_10.0.17763.1_none_99b10f09b3465b28\cng.sys Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-console-driver_31bf3856ad364e35_10.0.17763.1_none_f87bb54025fe480a\condrv.sys Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-crashdump_31bf3856ad364e35_10.0.17763.1_none_965347a46eff6ebf\crashdmp.sys Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-l..-security-processor_31bf3856ad364e35_10.0.17763.1_none_b00a503107e2a539\ClipSp.sys Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-diskdump_31bf3856ad364e35_10.0.17763.1_none_57841ff1ef6f9cd9\Diskdump.sys Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dumpusbstor_31bf3856ad364e35_10.0.17763.1_none_d20e923ec89dcff8\Dmpusbstor.sys Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dfsclient_31bf3856ad364e35_10.0.17763.1_none_786017c33e4550da\dfsc.sys Handle ID: 0x13c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dumpata_31bf3856ad364e35_10.0.17763.1_none_5a0407e3c6326720\Dumpata.sys Handle ID: 0xe28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_product-onecore__mi..tartup-filterdriver_31bf3856ad364e35_10.0.17763.1_none_55a7426691f20e52\dumpfve.sys Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dumpstorport_31bf3856ad364e35_10.0.17763.1_none_28b80826a4ed7775\Dumpstorport.sys Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lddmcore_31bf3856ad364e35_10.0.17763.1_none_9c8e82843bb63178\dxgmms1.sys Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lddmcore_31bf3856ad364e35_10.0.17763.1_none_9c8e82843bb63178\dxgmms2.sys Handle ID: 0x644 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lddmcore_31bf3856ad364e35_10.0.17763.1_none_9c8e82843bb63178\dxgkrnl.sys Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..storage-classdriver_31bf3856ad364e35_10.0.17763.1_none_4eb57f38c4aa4f58\EhStorClass.sys Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-exfat_31bf3856ad364e35_10.0.17763.1_none_462cc8f97154ff50\exfat.sys Handle ID: 0x18b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-filebasedwritefilter_31bf3856ad364e35_10.0.17763.1_none_af263d6c489dd912\fbwf.sys Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-filetracefilter_31bf3856ad364e35_10.0.17763.1_none_eb8a3dc7c547448d\filetrace.sys Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-fileinfominifilter_31bf3856ad364e35_10.0.17763.1_none_c77ae50a89773f0f\fileinfo.sys Handle ID: 0x774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-coreos-minwin_31bf3856ad364e35_10.0.17763.1_none_4749b8a9868caa0a\fs_rec.sys Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-fat_31bf3856ad364e35_10.0.17763.1_none_9f791565af8d94db\fastfat.sys Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..ependencyminifilter_31bf3856ad364e35_10.0.17763.1_none_1b18e3d0dfa46c03\fsdepends.sys Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-filtermanager-core_31bf3856ad364e35_10.0.17763.1_none_01cf5cd782f57d81\fltMgr.sys Handle ID: 0x24ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip-driver_31bf3856ad364e35_10.0.17763.1_none_c8be6f970f580613\FWPKCLNT.SYS Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_product-onecore__mi..tartup-filterdriver_31bf3856ad364e35_10.0.17763.1_none_55a7426691f20e52\fvevol.sys Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-hardware-policy_31bf3856ad364e35_10.0.17763.1_none_f2e6381e01fe3cfb\hwpolicy.sys Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_product-onecore__mi..r-v-socket-provider_31bf3856ad364e35_10.0.17763.1_none_72233240bac645cc\hvsocket.sys Handle ID: 0x1b14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-http_31bf3856ad364e35_10.0.17763.1_none_9d86e62e71045914\http.sys Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa-minwin_31bf3856ad364e35_10.0.17763.1_none_2e318b82ea77d31b\ksecdd.sys Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-kernelstreamingthunk_31bf3856ad364e35_10.0.17763.1_none_233f10fe6fb056f1\ksthunk.sys Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-lsa_31bf3856ad364e35_10.0.17763.1_none_971074a7b4f4a432\ksecpkg.sys Handle ID: 0x774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:01 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-kernelstreaming_31bf3856ad364e35_10.0.17763.1_none_4846ac3cee0d8749\ks.sys Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft.windows.h..changer-driverclass_31bf3856ad364e35_10.0.17763.1_none_b96b55001ee3a795\mcd.sys Handle ID: 0xe28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mmcss_31bf3856ad364e35_10.0.17763.1_none_485e20ce3bb398b3\mmcss.sys Handle ID: 0x178c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-m..pointmanager-minwin_31bf3856ad364e35_10.0.17763.1_none_c1217aa0256b8393\mountmgr.sys Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_networking-mpssvc-drv_31bf3856ad364e35_10.0.17763.1_none_933884921aa89cfd\mpsdrv.sys Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbminirdr_31bf3856ad364e35_10.0.17763.1_none_7057571aa946db1f\mrxsmb.sys Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-msfs_31bf3856ad364e35_10.0.17763.1_none_97362a207515d297\msfs.sys Handle ID: 0x774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mshidkmdf_31bf3856ad364e35_10.0.17763.1_none_31422e41c95215e9\mshidkmdf.sys Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smb20-minirdr_31bf3856ad364e35_10.0.17763.1_none_7ba0df80e1ef4cf2\mrxsmb20.sys Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-gpio-class-extension_31bf3856ad364e35_10.0.17763.1_none_dca0d5a9ac704c08\msgpioclx.sys Handle ID: 0xe28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-kernelstreamingsupport_31bf3856ad364e35_10.0.17763.1_none_52baa50732e51c30\mspclock.sys Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-kernelstreaming_31bf3856ad364e35_10.0.17763.1_none_4846ac3cee0d8749\mskssrv.sys Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-kernelstreamingsupport_31bf3856ad364e35_10.0.17763.1_none_52baa50732e51c30\mspqm.sys Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-kernelstreamingsupport_31bf3856ad364e35_10.0.17763.1_none_52baa50732e51c30\mstee.sys Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rpc-kernel_31bf3856ad364e35_10.0.17763.1_none_afd26dbada0fffeb\msrpc.sys Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-mup_31bf3856ad364e35_10.0.17763.1_none_9db83313b0ad34b4\mup.sys Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase-core_31bf3856ad364e35_10.0.17763.1_none_22ac637c1c42e48f\ndistapi.sys Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ndisuio_31bf3856ad364e35_10.0.17763.1_none_5cb6f1a93f0789dd\ndisuio.sys Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ndis-virtualbus_31bf3856ad364e35_10.0.17763.1_none_4c28cb4e74449322\NdisVirtualBus.sys Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase-core_31bf3856ad364e35_10.0.17763.1_none_22ac637c1c42e48f\ndproxy.sys Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase-ndiswan_31bf3856ad364e35_10.0.17763.1_none_e3fe7aa6af74344a\ndiswan.sys Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-n..wdf-class-extension_31bf3856ad364e35_10.0.17763.1_none_79a304a25e5dc33f\NetAdapterCx.sys Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netbios_31bf3856ad364e35_10.0.17763.1_none_4aa7a20fc348babc\netbios.sys Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netbt-minwin_31bf3856ad364e35_10.0.17763.1_none_dc726b27300931da\netbt.sys Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-netio-infrastructure_31bf3856ad364e35_10.0.17763.1_none_476156bb0d76f35b\netio.sys Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-npfs_31bf3856ad364e35_10.0.17763.1_none_97376ec275149f0b\npfs.sys Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-usermodensi_31bf3856ad364e35_10.0.17763.1_none_63280cc51f9d4c9e\nsiproxy.sys Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ntosext_31bf3856ad364e35_10.0.17763.1_none_c4b91fee878624c5\ntosext.sys Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-null_31bf3856ad364e35_10.0.17763.1_none_9a2bd762732676c3\null.sys Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ndis-minwin_31bf3856ad364e35_10.0.17763.1_none_4a1b681a803577b9\ndis.sys Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-partitionmanager_31bf3856ad364e35_10.0.17763.1_none_d261fd711298fc8f\partmgr.sys Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-native-80211_31bf3856ad364e35_10.0.17763.1_none_3fce92f5e71bf23c\nwifi.sys Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pcw_31bf3856ad364e35_10.0.17763.1_none_a0d78043aea9d318\pcw.sys Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-pdc-mw_31bf3856ad364e35_10.0.17763.1_none_1397fc7fc55636e8\pdc.sys Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ntfs_31bf3856ad364e35_10.0.17763.1_none_973713a27515058f\ntfs.sys Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ram-disk-driver_31bf3856ad364e35_10.0.17763.1_none_fb26caead6d04185\ramdisk.sys Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasautodial_31bf3856ad364e35_10.0.17763.1_none_009fe89bbd7c8b5f\rasacd.sys Handle ID: 0x17e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase-rasl2tp_31bf3856ad364e35_10.0.17763.1_none_8aa236824017b642\rasl2tp.sys Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase-raspppoe_31bf3856ad364e35_10.0.17763.1_none_46f96e05f2c14510\raspppoe.sys Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase-raspptp_31bf3856ad364e35_10.0.17763.1_none_8ab508be40004918\raspptp.sys Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-r..ase-rassstp-coresys_31bf3856ad364e35_10.0.17763.1_none_6c34d6bd3ac28f29\rassstp.sys Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rdbss_31bf3856ad364e35_10.0.17763.1_none_4a9ac1b1b992db90\rdbss.sys Handle ID: 0x850 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..ymanagementservices_31bf3856ad364e35_10.0.17763.1_none_e43aafa84f3e5774\sacdrv.sys Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-refs-v1_31bf3856ad364e35_10.0.17763.1_none_42ead90ef7638678\refsv1.sys Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sdport_31bf3856ad364e35_10.0.17763.1_none_1832bb670f0e8cf0\sdport.sys Handle ID: 0x1bc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft.windows.s..se.scsi_port_driver_31bf3856ad364e35_10.0.17763.1_none_d64617c882483946\scsiport.sys Handle ID: 0x1bc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-serial-classextension_31bf3856ad364e35_10.0.17763.1_none_26da9c15b15cf8e8\SerCx.sys Handle ID: 0x1bc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-s..l-classextension-v2_31bf3856ad364e35_10.0.17763.1_none_2ea76bd2c1fcf259\SerCx2.sys Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-sleepstudyhelper_31bf3856ad364e35_10.0.17763.1_none_670af6520c668f54\SleepStudyHelper.sys Handle ID: 0x1408 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft.windows.s...smart_card_library_31bf3856ad364e35_10.0.17763.1_none_eac996dd3fe0f315\smclib.sys Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-spb-classextension_31bf3856ad364e35_10.0.17763.1_none_aab525a336c2665b\SpbCx.sys Handle ID: 0x2744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-refs_31bf3856ad364e35_10.0.17763.1_none_973c6a82750fea7c\refs.sys Handle ID: 0x628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-common_31bf3856ad364e35_10.0.17763.1_none_f49c1819685082b3\srvnet.sys Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-storage-qos-filter_31bf3856ad364e35_10.0.17763.1_none_3a6bdd2b097a2184\storqosflt.sys Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-streamclass_31bf3856ad364e35_10.0.17763.1_none_4f2a7f968fcc1b78\stream.sys Handle ID: 0xdc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft.windows.h..pedrive-driverclass_31bf3856ad364e35_10.0.17763.1_none_82efba5d1577e65c\tape.sys Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tpm-tbs_31bf3856ad364e35_10.0.17763.1_none_df7dbedad07dba23\tbs.sys Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tdi-driver_31bf3856ad364e35_10.0.17763.1_none_57b432718e1fe526\tdi.sys Handle ID: 0x7b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smbserver-v2_31bf3856ad364e35_10.0.17763.1_none_cab283544ea51fc2\srv2.sys Handle ID: 0x2088 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tdi-over-tcpip_31bf3856ad364e35_10.0.17763.1_none_db03b231343f14b3\tdx.sys Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tm_31bf3856ad364e35_10.0.17763.1_none_3ddb3344dbfc1fbf\tm.sys Handle ID: 0x628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-storport_31bf3856ad364e35_10.0.17763.1_none_1842388e885851cf\storport.sys Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-usb-ude-classextension_31bf3856ad364e35_10.0.17763.1_none_cf3010a5bf014bbf\Udecx.sys Handle ID: 0x14c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ucx-classextension_31bf3856ad364e35_10.0.17763.1_none_b5a8c3bdf76f9ac2\Ucx01000.sys Handle ID: 0x1408 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-udfs_31bf3856ad364e35_10.0.17763.1_none_973f8228750d1ce0\udfs.sys Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tcpip-driver_31bf3856ad364e35_10.0.17763.1_none_c8be6f970f580613\tcpip.sys Handle ID: 0x7b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-videoport_31bf3856ad364e35_10.0.17763.1_none_ace035f85c8de5c8\videoprt.sys Handle ID: 0x2088 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-driververifier-xdv_31bf3856ad364e35_10.0.17763.1_none_47707bcff64918cd\VerifierExt.sys Handle ID: 0x628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-hyper-v-kmcl_31bf3856ad364e35_10.0.17763.1_none_6416f791b491afdd\vmbkmcl.sys Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-dynamicvolumemanager_31bf3856ad364e35_10.0.17763.1_none_cdc8abe7de5242e8\volmgrx.sys Handle ID: 0x2288 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-vwifi_31bf3856ad364e35_10.0.17763.1_none_505a98081bae6b35\vwifibus.sys Handle ID: 0x12c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-vwifi_31bf3856ad364e35_10.0.17763.1_none_505a98081bae6b35\vwifimp.sys Handle ID: 0x2624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-vwifi_31bf3856ad364e35_10.0.17763.1_none_505a98081bae6b35\vwififlt.sys Handle ID: 0x1910 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-volsnap_31bf3856ad364e35_10.0.17763.1_none_4fefdf6df999abc3\volsnap.sys Handle ID: 0x2134 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-watchdog_31bf3856ad364e35_10.0.17763.1_none_512ed22201a57dad\watchdog.sys Handle ID: 0xdc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase-core_31bf3856ad364e35_10.0.17763.1_none_22ac637c1c42e48f\wanarp.sys Handle ID: 0x26e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wdf-kernellibrary_31bf3856ad364e35_10.0.17763.1_none_6719021f761584e6\WdfLdr.sys Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-errorreportingkernel_31bf3856ad364e35_10.0.17763.1_none_3fb143d8cd98b04b\werkernel.sys Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wimgapi_31bf3856ad364e35_10.0.17763.1_none_79c18c4f6d07f5b2\wimmount.sys Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wimfsf_31bf3856ad364e35_10.0.17763.1_none_a761f51ff45bb12a\wimfsf.sys Handle ID: 0xee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-win32k_31bf3856ad364e35_10.0.17763.1_none_b40e0df22710f7b7\win32k.sys Handle ID: 0x1aac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-win32k_31bf3856ad364e35_10.0.17763.1_none_a9b9639ff2b035bc\win32k.sys Handle ID: 0x1778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wdf-kernellibrary_31bf3856ad364e35_10.0.17763.1_none_6719021f761584e6\Wdf01000.sys Handle ID: 0x1408 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-native-80211_31bf3856ad364e35_10.0.17763.1_none_3fce92f5e71bf23c\WdiWiFi.sys Handle ID: 0x2150 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-hyper-v-winhv_31bf3856ad364e35_10.0.17763.1_none_cea114563c5d50e2\winhv.sys Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-winquic_31bf3856ad364e35_10.0.17763.1_none_19df2b4c618d5690\winquic.sys Handle ID: 0x14a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmilib_31bf3856ad364e35_10.0.17763.1_none_4a1ae43c5c561d46\wmilib.sys Handle ID: 0xe14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-overlayfilter_31bf3856ad364e35_10.0.17763.1_none_e47c7f069bc67710\wof.sys Handle ID: 0x16f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wpprecorder_31bf3856ad364e35_10.0.17763.1_none_060210566a88f6b5\WppRecorder.sys Handle ID: 0x27c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_10.0.17763.1_none_404c8aba1ff7123d\ws2ifsl.sys Handle ID: 0x15cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-win32k_31bf3856ad364e35_10.0.17763.1_none_b40e0df22710f7b7\win32kfull.sys Handle ID: 0x588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-a..es-interface-router_31bf3856ad364e35_10.0.17763.1_none_48bbf08dd6b29943\activeds.tlb Handle ID: 0x9c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-win32kbase_31bf3856ad364e35_10.0.17763.1_none_9f3c2fadbee6c88b\win32kbase.sys Handle ID: 0x1f28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\wow64_microsoft-windows-ole-automation-stdole2_31bf3856ad364e35_10.0.17763.1_none_e3f1577ba57f77cb\stdole2.tlb Handle ID: 0xd54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ole-automation-stdole2_31bf3856ad364e35_10.0.17763.1_none_d99cad29711eb5d0\stdole2.tlb Handle ID: 0x1b28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-o..ion-legacy-stdole32_31bf3856ad364e35_10.0.17763.1_none_d296992d70224d55\stdole32.tlb Handle ID: 0x2570 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wmi-scripting_31bf3856ad364e35_10.0.17763.1_none_51d7227c4ae6a429\wbemdisp.tlb Handle ID: 0x9b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-rasbase_31bf3856ad364e35_10.0.17763.1_none_fea651c6d298b115\kmddsp.tsp Handle ID: 0x4d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..-truetype-browallia_31bf3856ad364e35_10.0.17763.1_none_bcc74e8fd9c3090a\browalia.ttc Handle ID: 0x12c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-win32k_31bf3856ad364e35_10.0.17763.1_none_a9b9639ff2b035bc\win32kfull.sys Handle ID: 0x1bc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-chs-boot_31bf3856ad364e35_10.0.17763.1_none_c5a9a7e4679e9d5e\chs_boot.ttf Handle ID: 0x24e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-ie-htmlrendering_31bf3856ad364e35_11.0.17763.1_none_37fa7759e52cc4ef\mshtml.tlb Handle ID: 0x258c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-consolas_31bf3856ad364e35_10.0.17763.1_none_5ab53cf9fd7b714f\consolab.ttf Handle ID: 0x2134 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-consolas_31bf3856ad364e35_10.0.17763.1_none_5ab53cf9fd7b714f\consola.ttf Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-cht-boot_31bf3856ad364e35_10.0.17763.1_none_aedc0cac8145ebfd\cht_boot.ttf Handle ID: 0xdc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-daunpenh_31bf3856ad364e35_10.0.17763.1_none_f88a98307beed86a\daunpenh.ttf Handle ID: 0x820 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-consolas_31bf3856ad364e35_10.0.17763.1_none_5ab53cf9fd7b714f\consolaz.ttf Handle ID: 0x2288 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-consolas_31bf3856ad364e35_10.0.17763.1_none_5ab53cf9fd7b714f\consolai.ttf Handle ID: 0x266c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..-truetype-dokchampa_31bf3856ad364e35_10.0.17763.1_none_42472bed59e51a0d\dokchamp.ttf Handle ID: 0xdc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..pe-estrangeloedessa_31bf3856ad364e35_10.0.17763.1_none_ed74aa58d21e6682\estre.ttf Handle ID: 0x26e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-euphemia_31bf3856ad364e35_10.0.17763.1_none_a8ea173db121f1a9\euphemia.ttf Handle ID: 0xa60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-gadugi_31bf3856ad364e35_10.0.17763.1_none_d504abd17d696058\gadugi.ttf Handle ID: 0x1fa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-ebrima_31bf3856ad364e35_10.0.17763.1_none_bf41b893b432710d\ebrima.ttf Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..truetype-ebrimabold_31bf3856ad364e35_10.0.17763.1_none_22142c8d96933416\ebrimabd.ttf Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..truetype-gadugibold_31bf3856ad364e35_10.0.17763.1_none_70e5e4dc0a63178b\gadugib.ttf Handle ID: 0xee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-gautami_31bf3856ad364e35_10.0.17763.1_none_6c7a5909f46416bb\gautami.ttf Handle ID: 0x1aac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-gautami_31bf3856ad364e35_10.0.17763.1_none_6c7a5909f46416bb\gautamib.ttf Handle ID: 0x2624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..e-microsofthimalaya_31bf3856ad364e35_10.0.17763.1_none_f8f8a9cf93d189bd\himalaya.ttf Handle ID: 0xac8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-iskoolapota_31bf3856ad364e35_10.0.17763.1_none_bf378532b86768dd\iskpotab.ttf Handle ID: 0x190c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-iskoolapota_31bf3856ad364e35_10.0.17763.1_none_bf378532b86768dd\iskpota.ttf Handle ID: 0x1944 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..uetype-javanesetext_31bf3856ad364e35_10.0.17763.1_none_ee2c29cfa29b16d3\javatext.ttf Handle ID: 0x1598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-kalinga_31bf3856ad364e35_10.0.17763.1_none_fa1f7a75d8b91a80\kalinga.ttf Handle ID: 0x271c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-kalinga_31bf3856ad364e35_10.0.17763.1_none_fa1f7a75d8b91a80\kalingab.ttf Handle ID: 0x2568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-kartika_31bf3856ad364e35_10.0.17763.1_none_faf2098670fcf802\kartika.ttf Handle ID: 0x1eb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-kartika_31bf3856ad364e35_10.0.17763.1_none_faf2098670fcf802\kartikab.ttf Handle ID: 0x24c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-khmerui_31bf3856ad364e35_10.0.17763.1_none_39cb7a97c2ac7690\KhmerUIb.ttf Handle ID: 0x1b0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-khmerui_31bf3856ad364e35_10.0.17763.1_none_39cb7a97c2ac7690\KhmerUI.ttf Handle ID: 0x1d94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-laoui_31bf3856ad364e35_10.0.17763.1_none_64fdb9b5720e7163\LaoUI.ttf Handle ID: 0x241c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-laoui_31bf3856ad364e35_10.0.17763.1_none_64fdb9b5720e7163\LaoUIb.ttf Handle ID: 0x590 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-latha_31bf3856ad364e35_10.0.17763.1_none_6177a9df74507eb1\latha.ttf Handle ID: 0x1dc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-latha_31bf3856ad364e35_10.0.17763.1_none_6177a9df74507eb1\lathab.ttf Handle ID: 0x1df4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..truetype-leelawadee_31bf3856ad364e35_10.0.17763.1_none_f956f6ca3666b13e\leelawad.ttf Handle ID: 0x6dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..truetype-leelawadee_31bf3856ad364e35_10.0.17763.1_none_f956f6ca3666b13e\leelawdb.ttf Handle ID: 0x1a44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..etype-lucidaconsole_31bf3856ad364e35_10.0.17763.1_none_f00cdc1ed0e43a98\lucon.ttf Handle ID: 0xb8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-kor-boot_31bf3856ad364e35_10.0.17763.1_none_4b8d6a30ed49f816\malgun_boot.ttf Handle ID: 0x26c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-jpn-boot_31bf3856ad364e35_10.0.17763.1_none_79e2145181db19b4\jpn_boot.ttf Handle ID: 0x1f2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-kor-boot_31bf3856ad364e35_10.0.17763.1_none_4b8d6a30ed49f816\malgunn_boot.ttf Handle ID: 0x27c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-marlett_31bf3856ad364e35_10.0.17763.1_none_3f1ae152577a303e\marlett.ttf Handle ID: 0xe14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-mangal_31bf3856ad364e35_10.0.17763.1_none_a4fbeb032e93deef\mangal.ttf Handle ID: 0x1ef4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-mangal_31bf3856ad364e35_10.0.17763.1_none_a4fbeb032e93deef\mangalb.ttf Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-jpn-boot_31bf3856ad364e35_10.0.17763.1_none_79e2145181db19b4\meiryo_boot.ttf Handle ID: 0x21bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-jpn-boot_31bf3856ad364e35_10.0.17763.1_none_79e2145181db19b4\meiryon_boot.ttf Handle ID: 0x14a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..ype-myanmartextbold_31bf3856ad364e35_10.0.17763.1_none_7d312dce2138290e\mmrtextb.ttf Handle ID: 0x12fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-myanmartext_31bf3856ad364e35_10.0.17763.1_none_49ae2b34a3801833\mmrtext.ttf Handle ID: 0xd54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-cht-boot_31bf3856ad364e35_10.0.17763.1_none_aedc0cac8145ebfd\msjh_boot.ttf Handle ID: 0x2150 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..type-mongolianbaiti_31bf3856ad364e35_10.0.17763.1_none_f463b09c5eb38ab4\monbaiti.ttf Handle ID: 0x1f28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-cht-boot_31bf3856ad364e35_10.0.17763.1_none_aedc0cac8145ebfd\msjhn_boot.ttf Handle ID: 0x14c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-chs-boot_31bf3856ad364e35_10.0.17763.1_none_c5a9a7e4679e9d5e\msyh_boot.ttf Handle ID: 0x9c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-chs-boot_31bf3856ad364e35_10.0.17763.1_none_c5a9a7e4679e9d5e\msyhn_boot.ttf Handle ID: 0x588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..-microsoftsansserif_31bf3856ad364e35_10.0.17763.1_none_19dfeebaa034130b\micross.ttf Handle ID: 0x2278 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-mvboli_31bf3856ad364e35_10.0.17763.1_none_63b3e80fa011c058\mvboli.ttf Handle ID: 0x1720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-yibaiti_31bf3856ad364e35_10.0.17763.1_none_4907aa2f12c7ac46\msyi.ttf Handle ID: 0x2340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..-truetype-newtailue_31bf3856ad364e35_10.0.17763.1_none_a2296f7c828bda9b\ntailu.ttf Handle ID: 0x1b28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..etype-newtailuebold_31bf3856ad364e35_10.0.17763.1_none_97e60288ca4dce76\ntailub.ttf Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-kor-boot_31bf3856ad364e35_10.0.17763.1_none_4b8d6a30ed49f816\kor_boot.ttf Handle ID: 0x15cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-phagspa_31bf3856ad364e35_10.0.17763.1_none_63955b3151ad151d\phagspa.ttf Handle ID: 0x1e48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-phagspabold_31bf3856ad364e35_10.0.17763.1_none_75bedc87fb3466a4\phagspab.ttf Handle ID: 0x27c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-plantagenet_31bf3856ad364e35_10.0.17763.1_none_dbf565d1705ed804\plantc.ttf Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-nyala_31bf3856ad364e35_10.0.17763.1_none_a69d53335a46dcca\nyala.ttf Handle ID: 0x2148 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-raavi_31bf3856ad364e35_10.0.17763.1_none_37a537172181d798\raavi.ttf Handle ID: 0x1eb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-raavi_31bf3856ad364e35_10.0.17763.1_none_37a537172181d798\raavib.ttf Handle ID: 0x7e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-eng-boot_31bf3856ad364e35_10.0.17763.1_none_355905aa065c18fe\segmono_boot.ttf Handle ID: 0x85c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-eng-boot_31bf3856ad364e35_10.0.17763.1_none_355905aa065c18fe\segoe_slboot.ttf Handle ID: 0x20d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\segmdl2.ttf Handle ID: 0x1a50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-eng-boot_31bf3856ad364e35_10.0.17763.1_none_355905aa065c18fe\segoen_slboot.ttf Handle ID: 0xdc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..-truetype-nirmalaui_31bf3856ad364e35_10.0.17763.1_none_f6615090c81f56a3\NirmalaB.ttf Handle ID: 0x26e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..-truetype-nirmalaui_31bf3856ad364e35_10.0.17763.1_none_f6615090c81f56a3\NirmalaS.ttf Handle ID: 0x230c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\segoeuii.ttf Handle ID: 0x578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\segoeuib.ttf Handle ID: 0x924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\segoeuiz.ttf Handle ID: 0x26f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\segoeuil.ttf Handle ID: 0x20e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\segoeuisl.ttf Handle ID: 0xa44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\seguibl.ttf Handle ID: 0x2028 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..i_italicssupplement_31bf3856ad364e35_10.0.17763.1_none_90e7eb2400966a37\seguibli.ttf Handle ID: 0xee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..i_italicssupplement_31bf3856ad364e35_10.0.17763.1_none_90e7eb2400966a37\seguili.ttf Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..i_italicssupplement_31bf3856ad364e35_10.0.17763.1_none_90e7eb2400966a37\seguisbi.ttf Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\seguisb.ttf Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..i_italicssupplement_31bf3856ad364e35_10.0.17763.1_none_90e7eb2400966a37\seguisli.ttf Handle ID: 0x1fa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\seguihis.ttf Handle ID: 0xa60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\seguiemj.ttf Handle ID: 0x266c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-shruti_31bf3856ad364e35_10.0.17763.1_none_be2d904baa047eca\shrutib.ttf Handle ID: 0x2288 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-shruti_31bf3856ad364e35_10.0.17763.1_none_be2d904baa047eca\shruti.ttf Handle ID: 0x820 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-sylfaen_31bf3856ad364e35_10.0.17763.1_none_4f749c3c3f57957b\sylfaen.ttf Handle ID: 0xdc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-taile_31bf3856ad364e35_10.0.17763.1_none_7c24889107bfca5c\taile.ttf Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-f..-truetype-tailebold_31bf3856ad364e35_10.0.17763.1_none_9c5f064681d6cef5\taileb.ttf Handle ID: 0x1aac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-tunga_31bf3856ad364e35_10.0.17763.1_none_798ba0c30980e5a2\tunga.ttf Handle ID: 0x1598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-tunga_31bf3856ad364e35_10.0.17763.1_none_798ba0c30980e5a2\tungab.ttf Handle ID: 0x164c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-tahoma_31bf3856ad364e35_10.0.17763.1_none_20925491cccce375\tahomabd.ttf Handle ID: 0x1944 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-vrinda_31bf3856ad364e35_10.0.17763.1_none_66ea574db16cda1d\vrinda.ttf Handle ID: 0x190c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-tahoma_31bf3856ad364e35_10.0.17763.1_none_20925491cccce375\tahoma.ttf Handle ID: 0x1eb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-eng-boot_31bf3856ad364e35_10.0.17763.1_none_355905aa065c18fe\wgl4_boot.ttf Handle ID: 0x2624 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-vrinda_31bf3856ad364e35_10.0.17763.1_none_66ea574db16cda1d\vrindab.ttf Handle ID: 0x2340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-trustedinstaller_31bf3856ad364e35_10.0.17763.1_none_81d31d69a55021f7\20bbcadaff3e0543ef358ba4dd8b74bfe8e747c8.xml Handle ID: 0x2148 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\auxpad.xml Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\auxbase.xml Handle ID: 0x9c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\base.xml Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\base_altgr.xml Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\base_heb.xml Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\base_ca.xml Handle ID: 0x9c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\base_jpn.xml Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\base_kor.xml Handle ID: 0x16f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\base_rtl.xml Handle ID: 0x2764 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\baseAltGr_rtl.xml Handle ID: 0x1a44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\ea.xml Handle ID: 0x1910 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\ea-sym.xml Handle ID: 0x1ef4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-narrator_31bf3856ad364e35_10.0.17763.1_none_aee3c2d5fbe26435\DetailedReading-Default.xml Handle ID: 0x2340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\insert.xml Handle ID: 0x2150 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\keypadbase.xml Handle ID: 0x6dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\insertbase.xml Handle ID: 0x1dc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\ja-jp.xml Handle ID: 0x2764 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\ja-jp-sym.xml Handle ID: 0x16f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\keypad.xml Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\kor-kor.xml Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\ko-kr.xml Handle ID: 0x588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\main.xml Handle ID: 0x2150 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\oskclearui.xml Handle ID: 0x6dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\oskclearuibase.xml Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\oskmenu.xml Handle ID: 0x1dc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\oskmenubase.xml Handle ID: 0x1ef4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\osknav.xml Handle ID: 0x2764 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\osknavbase.xml Handle ID: 0x2340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\osknumpad.xml Handle ID: 0x9c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\oskpred.xml Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\osknumpadbase.xml Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\oskpredbase.xml Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlansvc.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_5894a2f71c5f7cec\Report.System.Wireless.xml Handle ID: 0x16f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlansvc.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_5894a2f71c5f7cec\Rules.System.Wireless.xml Handle ID: 0x1910 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\Report.System.Wireless.xml Handle ID: 0x2150 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\Rules.System.Wireless.xml Handle ID: 0x4d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\symbase.xml Handle ID: 0x1dc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\symbols.xml Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-coresystem-wpr_31bf3856ad364e35_10.0.17763.1_none_52f5580df01adf60\wpr.config.xml Handle ID: 0xdc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..d-line-utility-base_31bf3856ad364e35_10.0.17763.1_none_fe91b9071b8a9297\xsl-mappings.xml Handle ID: 0x1628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\zh-changjei.xml Handle ID: 0x2028 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\zh-dayi.xml Handle ID: 0x241c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\zh-phonetic.xml Handle ID: 0x14a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..ocol-legacy-schemas_31bf3856ad364e35_10.0.17763.1_none_a8d4009ea1425e14\baseeapconnectionpropertiesv1.xsd Handle ID: 0x1778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\baseeapmethodconfig.xsd Handle ID: 0x2288 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\baseeapmethodusercredentials.xsd Handle ID: 0x1f28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..ocol-legacy-schemas_31bf3856ad364e35_10.0.17763.1_none_a8d4009ea1425e14\baseeapuserpropertiesv1.xsd Handle ID: 0x820 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\eapcommon.xsd Handle ID: 0x1aac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..ocol-legacy-schemas_31bf3856ad364e35_10.0.17763.1_none_a8d4009ea1425e14\eapconnectionpropertiesv1.xsd Handle ID: 0x25d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\EapGenericUserCredentials.xsd Handle ID: 0x21a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\eaphostconfig.xsd Handle ID: 0x1408 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\eaphostusercredentials.xsd Handle ID: 0x2570 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\seguisym.ttf Handle ID: 0xee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\eaptlsconnectionpropertiesv2.xsd Handle ID: 0x2150 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\eaptlsconnectionpropertiesv1.xsd Handle ID: 0x4d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\eaptlsconnectionpropertiesv3.xsd Handle ID: 0x7e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\eaptlsuserpropertiesv1.xsd Handle ID: 0xdc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-e..ocol-legacy-schemas_31bf3856ad364e35_10.0.17763.1_none_a8d4009ea1425e14\eapuserpropertiesv1.xsd Handle ID: 0x20e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\mschapv2connectionpropertiesv1.xsd Handle ID: 0xa44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\mschapv2userpropertiesv1.xsd Handle ID: 0x1eb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\mspeapconnectionpropertiesv2.xsd Handle ID: 0x26f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\mspeapconnectionpropertiesv3.xsd Handle ID: 0x147c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\mspeapconnectionpropertiesv1.xsd Handle ID: 0x26e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\mspeapuserpropertiesv1.xsd Handle ID: 0x230c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-smi-engine_31bf3856ad364e35_10.0.17763.1_none_88db19796b0c4dfc\WcmTypes.xsd Handle ID: 0x20d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-onexschema_31bf3856ad364e35_10.0.17763.1_none_46081abf9e8073d3\OneX_v1.xsd Handle ID: 0x15cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlanschemas_31bf3856ad364e35_10.0.17763.1_none_9ec80661148cc990\WFD_LEGACY_profile_v1.xsd Handle ID: 0x1778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlanschemas_31bf3856ad364e35_10.0.17763.1_none_9ec80661148cc990\WFD_profile_v1.xsd Handle ID: 0x27c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlanschemas_31bf3856ad364e35_10.0.17763.1_none_9ec80661148cc990\WLAN_policy_v1.xsd Handle ID: 0x2148 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlanschemas_31bf3856ad364e35_10.0.17763.1_none_9ec80661148cc990\WLAN_profile_v2.xsd Handle ID: 0x26d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlanschemas_31bf3856ad364e35_10.0.17763.1_none_9ec80661148cc990\WLAN_profile_v3.xsd Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlanschemas_31bf3856ad364e35_10.0.17763.1_none_9ec80661148cc990\WLANAP_profile_v1.xsd Handle ID: 0x2278 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-wlanschemas_31bf3856ad364e35_10.0.17763.1_none_9ec80661148cc990\WLAN_profile_v1.xsd Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..lity-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_40e40fa05d541cd3\csv.xsl Handle ID: 0x1e48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..lity-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_40e40fa05d541cd3\hform.xsl Handle ID: 0x19b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..lity-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_40e40fa05d541cd3\htable.xsl Handle ID: 0x25d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..d-line-utility-base_31bf3856ad364e35_10.0.17763.1_none_fe91b9071b8a9297\rawxml.xsl Handle ID: 0x1aac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..d-line-utility-base_31bf3856ad364e35_10.0.17763.1_none_fe91b9071b8a9297\texttable.xsl Handle ID: 0x2288 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..lity-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_40e40fa05d541cd3\mof.xsl Handle ID: 0x820 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..d-line-utility-base_31bf3856ad364e35_10.0.17763.1_none_fe91b9071b8a9297\textvaluelist.xsl Handle ID: 0x1f28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:02 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\amd64_microsoft-windows-w..lity-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_40e40fa05d541cd3\xml.xsl Handle ID: 0x1b28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 12544 2019-02-19 14:16:16 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-19 14:16:16 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:16:16 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-19 14:16:16 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13568 2019-02-19 14:16:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Handle ID: 0x3dc Process Information: Process ID: 0x2320 Process Name: C:\$WINDOWS.~BT\Work\FC0FD411-8AEC-443D-9A17-2A4DE2D1A0BF\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$.cdf-ms Handle ID: 0x3e0 Process Information: Process ID: 0x2320 Process Name: C:\$WINDOWS.~BT\Work\FC0FD411-8AEC-443D-9A17-2A4DE2D1A0BF\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Handle ID: 0x3b8 Process Information: Process ID: 0x2320 Process Name: C:\$WINDOWS.~BT\Work\FC0FD411-8AEC-443D-9A17-2A4DE2D1A0BF\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:16 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\Sources\SafeOS\SafeOS.Mount\Windows\System32\DWrite.dll Handle ID: 0x3dc Process Information: Process ID: 0x2320 Process Name: C:\$WINDOWS.~BT\Work\FC0FD411-8AEC-443D-9A17-2A4DE2D1A0BF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13826 2019-02-19 14:16:16 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x118 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:16:16 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x118 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:16:16 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x118 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:16:16 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x118 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:16:16 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x118 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:16:16 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x118 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:16:16 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x118 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:16:16 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x118 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13568 2019-02-19 14:16:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Handle ID: 0x53c Process Information: Process ID: 0xd6c Process Name: C:\$WINDOWS.~BT\Work\79AA3F46-FE64-4CB5-957A-54E41925136E\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$.cdf-ms Handle ID: 0x618 Process Information: Process ID: 0xd6c Process Name: C:\$WINDOWS.~BT\Work\79AA3F46-FE64-4CB5-957A-54E41925136E\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Handle ID: 0x514 Process Information: Process ID: 0xd6c Process Name: C:\$WINDOWS.~BT\Work\79AA3F46-FE64-4CB5-957A-54E41925136E\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_advancedinstallers_0c6bb4866bff02f7.cdf-ms Handle ID: 0x53c Process Information: Process ID: 0xd6c Process Name: C:\$WINDOWS.~BT\Work\79AA3F46-FE64-4CB5-957A-54E41925136E\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Handle ID: 0x618 Process Information: Process ID: 0xd6c Process Name: C:\$WINDOWS.~BT\Work\79AA3F46-FE64-4CB5-957A-54E41925136E\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_advancedinstallers_dfe2cf200b391371.cdf-ms Handle ID: 0x514 Process Information: Process ID: 0xd6c Process Name: C:\$WINDOWS.~BT\Work\79AA3F46-FE64-4CB5-957A-54E41925136E\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_servicing_fc2045b9046cc796.cdf-ms Handle ID: 0x53c Process Information: Process ID: 0xd6c Process Name: C:\$WINDOWS.~BT\Work\79AA3F46-FE64-4CB5-957A-54E41925136E\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_servicing_version_10.0.17763.164_95887390faa896a4.cdf-ms Handle ID: 0x514 Process Information: Process ID: 0xd6c Process Name: C:\$WINDOWS.~BT\Work\79AA3F46-FE64-4CB5-957A-54E41925136E\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_servicing_sqm_51d9d5f9de5a2fa5.cdf-ms Handle ID: 0x618 Process Information: Process ID: 0xd6c Process Name: C:\$WINDOWS.~BT\Work\79AA3F46-FE64-4CB5-957A-54E41925136E\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_servicing_sessions_5591aee9e2456a35.cdf-ms Handle ID: 0x53c Process Information: Process ID: 0xd6c Process Name: C:\$WINDOWS.~BT\Work\79AA3F46-FE64-4CB5-957A-54E41925136E\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_servicing_packages_46c20bc5f833cc43.cdf-ms Handle ID: 0x514 Process Information: Process ID: 0xd6c Process Name: C:\$WINDOWS.~BT\Work\79AA3F46-FE64-4CB5-957A-54E41925136E\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:16:57 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_logs_cbs_10a752bcbbaee88b.cdf-ms Handle ID: 0x618 Process Information: Process ID: 0xd6c Process Name: C:\$WINDOWS.~BT\Work\79AA3F46-FE64-4CB5-957A-54E41925136E\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 12544 2019-02-19 14:20:06 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:20:06 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_mui_0409_29ea5b12e6ab1a66.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_en-us_9e576ab077991fe8.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_mui_0409_ecc96e0e9498d62e.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_en-us_429cd25484dc6f94.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_3296b36dbe4c7fa3.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_083d4e330e766c5d.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.5_d97e7b06b51e52d9.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.5_sql_en_487cf4618d7f22bc.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.5_1033_5fdb1455511a0dfa.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.0_d97e7188b51e6116.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.0_wpf_f80a7f17f38f3771.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.0_wpf_xamlviewer_2a5223adddc9e767.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.0_wpf_en-us_19918c4577c30dab.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.0_windows_communication_foundation_7de82ac14fafbb1e.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.0_windows_communication_foundation_en-us_8a6a09d82f1aac20.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v2.0.50727_443de60f3f6e0828.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v2.0.50727_redistlist_8ebec5e3be6c804f.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v2.0.50727_mui_0409_ffa7e0a2ff8e4b5a.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v2.0.50727_config_9c095e05b3055fa6.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v2.0.50727_1033_b3c88eb113ae6c57.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_83386eac0379231b.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v3.5_5588a8293fdc4499.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v3.5_windows_presentation_foundation_042767677633abb5.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v3.5_sql_en_30e6a6afa3284c6e.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v3.5_1033_b573e20073d26166.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v3.0_wpf_b56a2354fbfa0c31.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v3.0_wpf_xamlviewer_97ff09273e68a809.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v3.0_wpf_en-us_22092b638fc9de75.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v3.0_windows_communication_foundation_e07323de19ff1b52.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v2.0.50727_e9368840261e60ee.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v2.0.50727_subsetlist_2a1589056b6db300.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v2.0.50727_redistlist_2e6ab8b35e9ef953.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v2.0.50727_mui_0409_fbbb44c0c63bd26c.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v2.0.50727_config_9a0d48f3c07d2a12.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v2.0.50727_1033_7994eb100abd5435.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v1.0.3705_b19cf3207984c497.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_3f581daba4c8c835.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_windows_workflow_foundation_3.0.0.0_0409_c87be95da75f6cc6.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_windows_workflow_foundation_3.0.0.0_0000_c87be1b3a75f787b.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_smsvchost_3.0.0.0_0409_2d6da1915cb5fdbb.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_smsvchost_3.0.0.0_0000_2d6d90735cb61780.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_servicemodelservice_3.0.0.0_0409_2fd4df9e98bb9bb4.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_servicemodelservice_3.0.0.0_0000_2fd4d7f498bba769.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_servicemodeloperation_3.0.0.0_0409_9b92ccb8d51f570e.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_servicemodeloperation_3.0.0.0_0000_9b92bb9ad51f70d3.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_servicemodelendpoint_3.0.0.0_0409_1441b5536e0ddf54.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_servicemodelendpoint_3.0.0.0_0000_1441b5e36e0dde07.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_msdtc_bridge_3.0.0.0_0409_5d6037fd7f35c3ab.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_msdtc_bridge_3.0.0.0_0000_5d60388d7f35c25e.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.netframework_266880c2626e99c6.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.netframework_0409_fd6b70814927192f.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.netframework_0000_fd6b5f63492732f4.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_data_provider_for_sqlserver_7cfd5f3e72497ce1.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_data_provider_for_sqlserver_0409_22ef188981b08c78.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_data_provider_for_sqlserver_0000_22ef191981b08b2b.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_data_provider_for_oracle_07838adde9419766.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_data_provider_for_oracle_0409_1ac885a6f00b112b.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_data_provider_for_oracle_0000_1ac87488f00b2af0.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_clr_networking_d061836896f4f29d.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_clr_networking_0409_417ab2a4909264b0.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_clr_networking_0000_417aaafa90927065.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_clr_data_0864fda87da3c851.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_clr_data_0409_9334f23ff02764ac.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_clr_data_0000_9334e121f0277e71.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_fonts_40104ba9a1d20dac.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86__676bbe2c7241b694.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_41115a5fd4566dab.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_ad470207ad610db1.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_framework_b81ea2cfde84fb19.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_framework_v3.5_1dfadad07dc0f94f.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_framework_v3.5_subsetlist_aaf62cd71100a933.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_framework_v3.5_redistlist_af4b5c850431ef86.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_framework_v3.0_1dfad1527dc1078c.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_framework_v3.0_subsetlist_fe5eff8713e368f0.cdf-ms Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_msbuild_microsoft_windows_workflow_foundation_v3.5_2a4717de8ec5d881.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_ffd0cbfc813cc4f1.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_reference_assemblies_f89c5a39d351281a.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_reference_assemblies_microsoft_a4ba21b6f468ca9e.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_reference_assemblies_microsoft_framework_61efdd9e2d0263ca.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_reference_assemblies_microsoft_framework_v3.5_44577da22216c264.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_reference_assemblies_microsoft_framework_v3.5_redistlist_bd550cc45cc12a27.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_reference_assemblies_microsoft_framework_v3.0_44577d982216c291.cdf-ms Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_msbuild_microsoft_windows_workflow_foundation_v3.5_06f0ac2a38886194.cdf-ms Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\MSBuild\Microsoft\Windows Workflow Foundation\v3.5\Workflow.Targets Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\MSBuild\Microsoft\Windows Workflow Foundation\v3.5\Workflow.VisualBasic.Targets Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\PresentationBuildTasks.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\PresentationCore.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\PresentationFramework.Aero.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\PresentationFramework.Classic.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\PresentationFramework.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\PresentationFramework.Luna.dll Handle ID: 0x34c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\PresentationFramework.Royale.dll Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ReachFramework.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.IdentityModel.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.IdentityModel.Selectors.dll Handle ID: 0x34c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.IO.Log.dll Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.Printing.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.Runtime.Serialization.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.ServiceModel.dll Handle ID: 0x34c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.Speech.dll Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.Workflow.Activities.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.Workflow.ComponentModel.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.Workflow.Runtime.dll Handle ID: 0x34c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\UIAutomationClient.dll Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\UIAutomationClientsideProviders.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\UIAutomationProvider.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\UIAutomationTypes.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\WindowsBase.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\WindowsFormsIntegration.dll Handle ID: 0x27b4 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\Microsoft.Build.Conversion.v3.5.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\Microsoft.Build.Engine.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\Microsoft.Build.Framework.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\Microsoft.Build.Utilities.v3.5.dll Handle ID: 0x27b4 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\Microsoft.VisualC.STLCLR.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.AddIn.Contract.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.AddIn.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.ComponentModel.DataAnnotations.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Core.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.DataSetExtensions.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Entity.Design.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Entity.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Linq.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Services.Client.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Services.Design.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Services.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.DirectoryServices.AccountManagement.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Management.Instrumentation.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Net.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.ServiceModel.Web.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.Abstractions.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.DynamicData.Design.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.DynamicData.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.Entity.Design.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.Entity.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.Extensions.Design.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.Extensions.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.Routing.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Windows.Presentation.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.WorkflowServices.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Xml.Linq.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\RedistList\FrameworkList.xml Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\MSBuild\Microsoft\Windows Workflow Foundation\v3.5\Workflow.Targets Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\MSBuild\Microsoft\Windows Workflow Foundation\v3.5\Workflow.VisualBasic.Targets Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\PresentationBuildTasks.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\PresentationCore.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\PresentationFramework.Aero.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\PresentationFramework.Classic.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\PresentationFramework.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\PresentationFramework.Luna.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\PresentationFramework.Royale.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\ReachFramework.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.IdentityModel.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.IdentityModel.Selectors.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.IO.Log.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.Printing.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.Runtime.Serialization.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.ServiceModel.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.Speech.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.Workflow.Activities.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.Workflow.ComponentModel.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.Workflow.Runtime.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\UIAutomationClient.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\UIAutomationClientsideProviders.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\UIAutomationProvider.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\UIAutomationTypes.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\WindowsBase.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\WindowsFormsIntegration.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\SubsetList\Client.xml Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\Microsoft.Build.Conversion.v3.5.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\Microsoft.Build.Engine.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\Microsoft.Build.Framework.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\Microsoft.Build.Utilities.v3.5.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\Microsoft.VisualC.STLCLR.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.AddIn.Contract.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.AddIn.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.ComponentModel.DataAnnotations.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Core.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.DataSetExtensions.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Entity.Design.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Entity.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Linq.dll Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Services.Client.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Services.Design.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Services.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.DirectoryServices.AccountManagement.dll Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Management.Instrumentation.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Net.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.ServiceModel.Web.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.Abstractions.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.DynamicData.Design.dll Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.DynamicData.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.Entity.Design.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.Entity.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.Extensions.Design.dll Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.Extensions.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.Routing.dll Handle ID: 0x27b8 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Windows.Presentation.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.WorkflowServices.dll Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Xml.Linq.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\RedistList\FrameworkList.xml Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\SubsetList\Client.xml Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\MSDTC Bridge 3.0.0.0\0000\_TransactionBridgePerfCounters_D.ini Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\MSDTC Bridge 3.0.0.0\0409\_TransactionBridgePerfCounters_D.ini Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\ServiceModelEndpoint 3.0.0.0\0000\_ServiceModelEndpointPerfCounters_D.ini Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\ServiceModelEndpoint 3.0.0.0\0409\_ServiceModelEndpointPerfCounters_D.ini Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\ServiceModelOperation 3.0.0.0\0000\_ServiceModelOperationPerfCounters_D.ini Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\ServiceModelOperation 3.0.0.0\0409\_ServiceModelOperationPerfCounters_D.ini Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\ServiceModelService 3.0.0.0\0000\_ServiceModelServicePerfCounters_D.ini Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\ServiceModelService 3.0.0.0\0409\_ServiceModelServicePerfCounters_D.ini Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\SMSvcHost 3.0.0.0\0000\_SMSvcHostPerfCounters_D.ini Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\SMSvcHost 3.0.0.0\0409\_SMSvcHostPerfCounters_D.ini Handle ID: 0x34c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\Windows Workflow Foundation 3.0.0.0\0000\PerfCounters_D.ini Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\Windows Workflow Foundation 3.0.0.0\0409\PerfCounters_D.ini Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\NETFXSBS10.exe Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\sbs_iehost.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\sbs_microsoft.vsa.vb.codedomprocessor.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\sbs_VsaVb7rt.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Accessibility.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\AdoNetDiag.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\adonetdiag.mof Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\alink.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_compiler.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_filter.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_isapi.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Aspnet_perf.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_perf.h Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_perf.ini Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_perf2.ini Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_rc.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_regbrowsers.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis.exe Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_regsql.exe Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state_perf.h Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state_perf.ini Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\AspNetMMCExt.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\big5.nlp Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\bopomofo.nlp Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\CasPol.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\CLR.mof Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\CLR.mof.uninstall Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\CORPerfMonExt.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\cscomp.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\cscompmgd.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Culture.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\CustomMarshalers.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\cvtres.exe Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\dfdll.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\dfsvc.exe Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\diasymreader.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\dv_aspnetmmc.chm Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\dw20.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\EventLogMessages.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\fusion.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\IEExec.exe Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\IEExecRemote.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\IEHost.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\IIEHost.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ilasm.exe Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\InstallUtilLib.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ISymWrapper.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\jsc.exe Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ksc.nlp Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.Build.Engine.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.Build.Framework.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.Build.Tasks.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.Build.Utilities.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.Common.targets Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.Common.Tasks Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.CSharp.targets Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.JScript.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.JScript.tlb Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.Compatibility.Data.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.Compatibility.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.targets Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.Vsa.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualC.Dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.Vsa.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.Vsa.tlb Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.Vsa.Vb.CodeDOMProcessor.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.Vsa.Vb.CodeDOMProcessor.tlb Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.WinFX.targets Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft_VsaVb.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\MmcAspExt.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\MSBuild.exe Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscordacwks.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscordbc.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscordbi.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscoree.tlb Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscorie.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscorjit.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscorld.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscorlib.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscorlib.tlb Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscorpe.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscorrc.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsec.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsn.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvc.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscortim.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ngen.exe Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\normalization.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\normnfc.nlp Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\normnfd.nlp Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\normnfkc.nlp Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\normnfkd.nlp Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\PerfCounter.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\peverify.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\prc.nlp Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\prcp.nlp Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\sbscmp20_mscorlib.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\shfusion.chm Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\shfusion.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ShFusRes.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\sortkey.nlp Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\sorttbls.nlp Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\SOS.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\sysglobl.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.configuration.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Configuration.Install.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Data.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Data.OracleClient.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Data.SqlXml.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Deployment.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Design.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.DirectoryServices.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.DirectoryServices.Protocols.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Drawing.Design.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Drawing.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Drawing.tlb Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.EnterpriseServices.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.EnterpriseServices.Thunk.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.EnterpriseServices.tlb Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.EnterpriseServices.Wrapper.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Management.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Messaging.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Runtime.Remoting.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Runtime.Serialization.Formatters.Soap.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Security.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.ServiceProcess.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.tlb Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Transactions.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Web.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Web.Mobile.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Web.RegularExpressions.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Web.Services.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Web.tlb Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Windows.Forms.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.Windows.Forms.tlb Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\System.XML.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\TLBREF.DLL Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\vsavb7.olb Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\VsaVb7rt.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\webengine.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\WMINet_Utils.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\xjis.nlp Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\XPThemes.manifest Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\1033\alinkui.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\1033\cscompui.dll Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\1033\CvtResUI.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\1033\vbc7ui.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\1033\Vsavb7rtUI.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\CONFIG\machine.config.default Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\CONFIG\web.config.default Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\CONFIG\web_hightrust.config.default Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\CONFIG\web_lowtrust.config.default Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\CONFIG\web_mediumtrust.config.default Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\CONFIG\web_minimaltrust.config.default Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\MUI\0409\mscorsecr.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\RedistList\FrameworkList.xml Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\SubsetList\Client.xml Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\_ServiceModelEndpointPerfCounters.reg Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\_ServiceModelOperationPerfCounters.reg Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\_ServiceModelServicePerfCounters.reg Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\_SMSvcHostPerfCounters.reg Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\_TransactionBridgePerfCounters.reg Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ComSvcConfig.exe Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\Microsoft.Transactions.Bridge.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\Microsoft.Transactions.Bridge.Dtc.dll Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ServiceModelInstallRC.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ServiceModelReg.exe Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ServiceMonikerSupport.dll Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMConfigInstaller.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMdiagnostics.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\System.Runtime.Serialization.dll Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\System.ServiceModel.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\System.ServiceModel.Install.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\System.ServiceModel.WasHosting.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\WsatConfig.exe Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\WPF\PenIMC.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationCFFRasterizer.dll Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe.config Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationHostDLL.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationUI.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\WPF\wpfgfx_v0300.dll Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\WPF\en-US\PresentationHostDLL.dll.mui Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\WPF\XamlViewer\XamlViewer_v0300.exe Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\WPF\XamlViewer\XamlViewer_v0300.exe.manifest Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\WPF\XamlViewer\XamlViewer_v0300.xbap Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\AddInProcess.exe Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\AddInProcess.exe.config Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\AddInProcess32.exe Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\AddInProcess32.exe.config Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\AddInUtil.exe Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\AddInUtil.exe.config Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\csc.exe Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\csc.exe.config Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\csc.rsp Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\DataSvcUtil.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\default.win32manifest Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\EdmGen.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\Microsoft.Build.Tasks.v3.5.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\Microsoft.Build.xsd Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\Microsoft.Common.targets Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\Microsoft.Common.Tasks Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\Microsoft.CSharp.targets Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\Microsoft.Data.Entity.Build.Tasks.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\Microsoft.VisualBasic.targets Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\Microsoft.VisualC.STLCLR.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\Microsoft.WinFx.targets Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\MSBuild.exe Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\msbuild.exe.config Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\MSBuild.rsp Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\Sentinel.v3.5Client.dll Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\SqlServer.targets Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\vbc.exe Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\vbc.exe.config Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\vbc.rsp Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\WFServicesReg.exe Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\1033\cscompui.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\1033\vbc7ui.dll Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\SQL\EN\DropSqlPersistenceProviderLogic.sql Handle ID: 0x4bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\SQL\EN\DropSqlPersistenceProviderSchema.sql Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\SQL\EN\SqlPersistenceProviderLogic.sql Handle ID: 0x500 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\SQL\EN\SqlPersistenceProviderSchema.sql Handle ID: 0x2d78 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Accessibility.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\AdoNetDiag.dll Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\adonetdiag.mof Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\alink.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\AppLaunch.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_compiler.exe Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_filter.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_isapi.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Aspnet_perf.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_perf.h Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_perf.ini Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_perf2.ini Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_rc.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_regbrowsers.exe Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_regiis.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_regsql.exe Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_state.exe Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_state_perf.h Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_state_perf.ini Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_wp.exe Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\AspNetMMCExt.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\big5.nlp Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\bopomofo.nlp Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\CasPol.exe Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\CLR.mof Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\CLR.mof.uninstall Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\CORPerfMonExt.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\cscomp.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\cscompmgd.dll Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Culture.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\CustomMarshalers.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\cvtres.exe Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\dfdll.dll Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\dfsvc.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\diasymreader.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\dv_aspnetmmc.chm Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\dw20.exe Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\EventLogMessages.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\fusion.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\IEExec.exe Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\IEExecRemote.dll Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\IEHost.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\IIEHost.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ilasm.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\InstallUtil.exe Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\InstallUtilLib.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ISymWrapper.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\jsc.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ksc.nlp Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Ldr64.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Microsoft.Build.Engine.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Microsoft.Build.Framework.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Microsoft.Build.Tasks.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Microsoft.Build.Utilities.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Microsoft.Common.targets Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Microsoft.Common.Tasks Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Microsoft.CSharp.targets Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Microsoft.JScript.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Microsoft.JScript.tlb Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Microsoft.VisualBasic.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Microsoft.VisualBasic.targets Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Microsoft.VisualC.Dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Microsoft.Vsa.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Microsoft.Vsa.tlb Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\Microsoft.WinFX.targets Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\MmcAspExt.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\MSBuild.exe Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscordacwks.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscordbc.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscordbi.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscoree.tlb Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorie.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorjit.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorld.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorlib.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorlib.tlb Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorpe.dll Handle ID: 0x540 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorpjt.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorrc.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsec.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsn.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvc.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscortim.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorwks.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ngen.exe Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\normalization.dll Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\normnfc.nlp Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\normnfd.nlp Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\normnfkc.nlp Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\normnfkd.nlp Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\PerfCounter.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\peverify.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\prc.nlp Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\prcp.nlp Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\RegSvcs.exe Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\shfusion.chm Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\shfusion.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ShFusRes.dll Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\sortkey.nlp Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\sorttbls.nlp Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\SOS.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\sysglobl.dll Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.configuration.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Configuration.Install.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Data.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Data.OracleClient.dll Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Data.SqlXml.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Deployment.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Design.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.DirectoryServices.dll Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.DirectoryServices.Protocols.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Drawing.Design.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Drawing.dll Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Drawing.tlb Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.EnterpriseServices.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.EnterpriseServices.Thunk.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.EnterpriseServices.tlb Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.EnterpriseServices.Wrapper.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Management.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Messaging.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Runtime.Remoting.dll Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Runtime.Serialization.Formatters.Soap.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Security.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.ServiceProcess.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.tlb Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Transactions.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Web.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Web.Mobile.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Web.RegularExpressions.dll Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Web.Services.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Web.tlb Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Windows.Forms.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Windows.Forms.tlb Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\System.XML.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\TLBREF.DLL Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\vbc.exe Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\webengine.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\WMINet_Utils.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\xjis.nlp Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\XPThemes.manifest Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\1033\alinkui.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\1033\cscompui.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\1033\CvtResUI.dll Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\1033\vbc7ui.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\CONFIG\machine.config.default Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\CONFIG\web.config.default Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\CONFIG\web_hightrust.config.default Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\CONFIG\web_lowtrust.config.default Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\CONFIG\web_mediumtrust.config.default Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\CONFIG\web_minimaltrust.config.default Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\MUI\0409\mscorsecr.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\RedistList\FrameworkList.xml Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\_ServiceModelEndpointPerfCounters.reg Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\_ServiceModelOperationPerfCounters.reg Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\_ServiceModelServicePerfCounters.reg Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\_SMSvcHostPerfCounters.reg Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\_TransactionBridgePerfCounters.reg Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ComSvcConfig.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\Microsoft.Transactions.Bridge.dll Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\Microsoft.Transactions.Bridge.Dtc.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelInstallRC.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelReg.exe Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceMonikerSupport.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMConfigInstaller.exe Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMdiagnostics.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\System.Runtime.Serialization.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\System.ServiceModel.dll Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\System.ServiceModel.Install.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\System.ServiceModel.WasHosting.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\WsatConfig.exe Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\en-US\ServiceModelEvents.dll.mui Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\en-US\ServiceModelInstallRC.dll.mui Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\WPF\PenIMC.dll Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationCFFRasterizer.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe.config Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationHostDLL.dll Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationUI.dll Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\WPF\wpfgfx_v0300.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\WPF\en-US\PresentationHostDLL.dll.mui Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\WPF\XamlViewer\XamlViewer_v0300.exe Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\WPF\XamlViewer\XamlViewer_v0300.exe.manifest Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\WPF\XamlViewer\XamlViewer_v0300.xbap Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\AddInProcess.exe Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\AddInProcess.exe.config Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\AddInProcess32.exe Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\AddInProcess32.exe.config Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\AddInUtil.exe Handle ID: 0x27bc Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\AddInUtil.exe.config Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\csc.exe Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\csc.exe.config Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\csc.rsp Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\DataSvcUtil.exe Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\default.win32manifest Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\EdmGen.exe Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\Microsoft.Build.Tasks.v3.5.dll Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\Microsoft.Build.xsd Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\Microsoft.Common.targets Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\Microsoft.Common.Tasks Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\Microsoft.CSharp.targets Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\Microsoft.Data.Entity.Build.Tasks.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\Microsoft.VisualBasic.targets Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\Microsoft.VisualC.STLCLR.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\Microsoft.WinFx.targets Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\MSBuild.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\msbuild.exe.config Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\MSBuild.rsp Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\Sentinel.v3.5Client.dll Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\vbc.exe Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\vbc.exe.config Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\vbc.rsp Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\WFServicesReg.exe Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\1033\cscompui.dll Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\1033\vbc7ui.dll Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\SQL\EN\DropSqlPersistenceProviderLogic.sql Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\SQL\EN\DropSqlPersistenceProviderSchema.sql Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\SQL\EN\SqlPersistenceProviderLogic.sql Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\SQL\EN\SqlPersistenceProviderSchema.sql Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\PresentationCFFRasterizerNative_v0300.dll Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\PresentationNative_v0300.dll Handle ID: 0x27c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\TsWpfWrp.exe Handle ID: 0x19c0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\en-US\PresentationHost.exe.mui Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll Handle ID: 0x420 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\PresentationNative_v0300.dll Handle ID: 0x4e0 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\TsWpfWrp.exe Handle ID: 0x378 Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\en-US\PresentationHost.exe.mui Handle ID: 0x81c Process Information: Process ID: 0x24a4 Process Name: C:\$WINDOWS.~BT\Work\C16DAE07-4DBB-49BC-B854-7F09589424F6\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 12544 2019-02-19 14:20:29 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:20:29 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-19 14:20:29 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x7d0 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:20:29 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x7d0 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:20:29 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x7d0 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:20:29 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x7d0 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:20:29 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x7d0 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:20:29 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x7d0 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:20:29 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x7d0 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:20:29 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x7d0 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13568 2019-02-19 14:20:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Handle ID: 0xe74 Process Information: Process ID: 0x1c28 Process Name: C:\$WINDOWS.~BT\Work\B2DFEF02-89F4-4975-B0BA-9F60DD994A39\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$.cdf-ms Handle ID: 0x10e0 Process Information: Process ID: 0x1c28 Process Name: C:\$WINDOWS.~BT\Work\B2DFEF02-89F4-4975-B0BA-9F60DD994A39\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_ocr_3f580719a4c8eb5a.cdf-ms Handle ID: 0x658 Process Information: Process ID: 0x1c28 Process Name: C:\$WINDOWS.~BT\Work\B2DFEF02-89F4-4975-B0BA-9F60DD994A39\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_ocr_ru-ru_f85f7f9d07faa919.cdf-ms Handle ID: 0x10e0 Process Information: Process ID: 0x1c28 Process Name: C:\$WINDOWS.~BT\Work\B2DFEF02-89F4-4975-B0BA-9F60DD994A39\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\OCR\ru-ru Handle ID: 0xe74 Process Information: Process ID: 0x1c28 Process Name: C:\$WINDOWS.~BT\Work\B2DFEF02-89F4-4975-B0BA-9F60DD994A39\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\OCR\ru-ru\MsOcrRes.orp Handle ID: 0x658 Process Information: Process ID: 0x1c28 Process Name: C:\$WINDOWS.~BT\Work\B2DFEF02-89F4-4975-B0BA-9F60DD994A39\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Handle ID: 0x1030 Process Information: Process ID: 0x25a8 Process Name: C:\$WINDOWS.~BT\Work\FDC277A7-03A4-4C8C-A4D9-3DD694B856CD\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_ffd0cbfc813cc4f1.cdf-ms Handle ID: 0x7f0 Process Information: Process ID: 0x25a8 Process Name: C:\$WINDOWS.~BT\Work\FDC277A7-03A4-4C8C-A4D9-3DD694B856CD\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_d7a65bb2f0e854e7.cdf-ms Handle ID: 0x3c0 Process Information: Process ID: 0x25a8 Process Name: C:\$WINDOWS.~BT\Work\FDC277A7-03A4-4C8C-A4D9-3DD694B856CD\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_818c5a0e45020fba.cdf-ms Handle ID: 0x1030 Process Information: Process ID: 0x25a8 Process Name: C:\$WINDOWS.~BT\Work\FDC277A7-03A4-4C8C-A4D9-3DD694B856CD\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_3c86e3db0b3b254c.cdf-ms Handle ID: 0x7f0 Process Information: Process ID: 0x25a8 Process Name: C:\$WINDOWS.~BT\Work\FDC277A7-03A4-4C8C-A4D9-3DD694B856CD\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\microsoft shared\ink\hwrruslm.dat Handle ID: 0x12c4 Process Information: Process ID: 0x25a8 Process Name: C:\$WINDOWS.~BT\Work\FDC277A7-03A4-4C8C-A4D9-3DD694B856CD\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\microsoft shared\ink\hwrrussh.dat Handle ID: 0x12c8 Process Information: Process ID: 0x25a8 Process Name: C:\$WINDOWS.~BT\Work\FDC277A7-03A4-4C8C-A4D9-3DD694B856CD\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:46 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\microsoft shared\ink\hwrrussymnn.dat Handle ID: 0x11a4 Process Information: Process ID: 0x25a8 Process Name: C:\$WINDOWS.~BT\Work\FDC277A7-03A4-4C8C-A4D9-3DD694B856CD\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Handle ID: 0x4b8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$.cdf-ms Handle ID: 0x3c8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Handle ID: 0x4ac Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_speech_onecore_common_3ac1627a1b848769.cdf-ms Handle ID: 0x4b8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_speech_onecore_common_ru-ru_93ec3177fafbd90c.cdf-ms Handle ID: 0x4ac Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Handle ID: 0x3c8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_speech_onecore_common_60bf750299e8ab15.cdf-ms Handle ID: 0x4b8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_speech_onecore_common_ru-ru_1c978dc8335451d8.cdf-ms Handle ID: 0x3c8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_86042ecd14dccb9c.cdf-ms Handle ID: 0x4ac Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_engines_85d79caefa9ac893.cdf-ms Handle ID: 0x4b8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_engines_tts_8edca57574a98a4e.cdf-ms Handle ID: 0x3c8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_engines_tts_ru-ru_f91eb42b49fa8b4d.cdf-ms Handle ID: 0x4b8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_engines_tts_ru-ru_nusdata_bfc9e1f3bf56680b.cdf-ms Handle ID: 0x3c8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\M1049Irina.APM Handle ID: 0x4b8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\M1049Irina.BEP Handle ID: 0x3c8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\M1049Irina.INI Handle ID: 0x10e8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\M1049Irina.TBT.NUS Handle ID: 0x4ac Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\M1049Pavel.APM Handle ID: 0x4b8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\M1049Pavel.BEP Handle ID: 0x3c8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\M1049Pavel.INI Handle ID: 0x10e8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\M1049Pavel.TBT.NUS Handle ID: 0x4ac Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\MSTTSLocRuRU.dat Handle ID: 0x4b8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\MSTTSLocRuRU.INI Handle ID: 0x3c8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\RuRU.Address.dat Handle ID: 0x10e8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\RuRU.Computer.dat Handle ID: 0x4ac Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\RuRU.Message.dat Handle ID: 0x4b8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\RuRU.Name.dat Handle ID: 0x3c8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\NUSData\M1049Irina.keyboard.NU2 Handle ID: 0x4ac Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\NUSData\M1049Irina.keyboard.RAD Handle ID: 0x3c8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\NUSData\M1049Irina.keyboard.UNT Handle ID: 0x4b8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\NUSData\M1049Irina.keyboard.WIH Handle ID: 0x10e8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\NUSData\M1049Irina.keyboard.WVE Handle ID: 0x4ac Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\NUSData\M1049Pavel.keyboard.NU2 Handle ID: 0x3c8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\NUSData\M1049Pavel.keyboard.RAD Handle ID: 0x4b8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\NUSData\M1049Pavel.keyboard.unt Handle ID: 0x10e8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\NUSData\M1049Pavel.keyboard.WIH Handle ID: 0x4ac Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\ru-RU\NUSData\M1049Pavel.keyboard.WVE Handle ID: 0x3c8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech_OneCore\common\ru-RU\tokens_TTS_ru-RU.xml Handle ID: 0x10e8 Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:20:58 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Speech_OneCore\common\ru-RU\tokens_TTS_ru-RU.xml Handle ID: 0x4ac Process Information: Process ID: 0x16e8 Process Name: C:\$WINDOWS.~BT\Work\CAFECBFE-540A-4168-B875-A2484194E6D2\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Handle ID: 0x1410 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$.cdf-ms Handle ID: 0x500 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Handle ID: 0x1408 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_speech_onecore_common_3ac1627a1b848769.cdf-ms Handle ID: 0x1410 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_speech_onecore_common_en-us_93d22aa1fb70f6d5.cdf-ms Handle ID: 0x500 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Handle ID: 0x1408 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_speech_onecore_common_60bf750299e8ab15.cdf-ms Handle ID: 0x1410 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_speech_onecore_common_en-us_1c7d86f233c96fa1.cdf-ms Handle ID: 0x500 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_86042ecd14dccb9c.cdf-ms Handle ID: 0x1408 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_engines_85d79caefa9ac893.cdf-ms Handle ID: 0x1410 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_engines_tts_8edca57574a98a4e.cdf-ms Handle ID: 0x500 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_engines_tts_en-us_f904ad554a6fa916.cdf-ms Handle ID: 0x1408 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_engines_tts_en-us_nusdata_cef1e62180073154.cdf-ms Handle ID: 0x4f8 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\enUS.Address.dat Handle ID: 0x1410 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\enUS.CompanyName.dat Handle ID: 0x4fc Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\enUS.Computer.dat Handle ID: 0x4d8 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\enUS.Media.dat Handle ID: 0x4f8 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\enUS.Message.dat Handle ID: 0x1410 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\enUS.Name.dat Handle ID: 0x4fc Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033David.APM Handle ID: 0x4d8 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033David.BEP Handle ID: 0x4f8 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033David.INI Handle ID: 0x1410 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Eva.ACL Handle ID: 0x4fc Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Eva.APM Handle ID: 0x4d8 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Eva.BEP Handle ID: 0x4f8 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Eva.BR2 Handle ID: 0x1410 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Eva.HEQ Handle ID: 0x4fc Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Eva.INI Handle ID: 0x4d8 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Eva.NNM Handle ID: 0x140c Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Eva.TDAT Handle ID: 0x1408 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Eva.TON Handle ID: 0x500 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Mark.APM Handle ID: 0x4f8 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Mark.BEP Handle ID: 0x140c Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Mark.INI Handle ID: 0x1408 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Mark.SPEECHUX.NUS Handle ID: 0x500 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Mark.TBT.NUS Handle ID: 0x4f8 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Zira.APM Handle ID: 0x140c Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Zira.BEP Handle ID: 0x1408 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Zira.INI Handle ID: 0x500 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Zira.SPEECHUX.NUS Handle ID: 0x4f8 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\M1033Zira.TBT.NUS Handle ID: 0x140c Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\MSTTSLocEnUS.INI Handle ID: 0x1408 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033David.keyboard.NU2 Handle ID: 0x4f8 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033David.keyboard.RAD Handle ID: 0x1408 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033David.keyboard.UNT Handle ID: 0x140c Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033David.keyboard.WIH Handle ID: 0x500 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033David.keyboard.WVE Handle ID: 0x4f8 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Eva.tbtdirection.TNU Handle ID: 0x1408 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Eva.tbtdirection.UNT Handle ID: 0x140c Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Eva.tbtdirection.WIH Handle ID: 0x500 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Eva.tbtdirection.WVE Handle ID: 0x1410 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Eva.voiceAssistant.TNU Handle ID: 0x1408 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Eva.voiceAssistant.UNT Handle ID: 0x140c Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Eva.voiceAssistant.WIH Handle ID: 0x500 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Eva.voiceAssistant.WVE Handle ID: 0x1410 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Mark.keyboard.NU2 Handle ID: 0x1408 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Mark.keyboard.RAD Handle ID: 0x140c Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Mark.keyboard.unt Handle ID: 0x500 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Mark.keyboard.WIH Handle ID: 0x1410 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Mark.keyboard.WVE Handle ID: 0x1408 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Zira.keyboard.NU2 Handle ID: 0x140c Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Zira.keyboard.RAD Handle ID: 0x500 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Zira.keyboard.UNT Handle ID: 0x1410 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Zira.keyboard.WIH Handle ID: 0x1410 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\TTS\en-US\NUSData\M1033Zira.keyboard.WVE Handle ID: 0x1408 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech_OneCore\common\en-US\tokens_TTS_en-US.xml Handle ID: 0x140c Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech_OneCore\common\en-US\tokens_TTS_en-US_david.xml Handle ID: 0x4f8 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Speech_OneCore\common\en-US\tokens_TTS_en-US.xml Handle ID: 0x4fc Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Speech_OneCore\common\en-US\tokens_TTS_en-US_david.xml Handle ID: 0x500 Process Information: Process ID: 0x1ee4 Process Name: C:\$WINDOWS.~BT\Work\52094847-8804-4F13-9BD3-4E86198DA2DF\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$.cdf-ms Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_speech_onecore_common_3ac1627a1b848769.cdf-ms Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_speech_onecore_common_en-us_93d22aa1fb70f6d5.cdf-ms Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_speech_onecore_voiceactivation_57f72a0344e2d398.cdf-ms Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_speech_onecore_voiceactivation_en-us_92b585c92c0d769c.cdf-ms Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_speech_onecore_common_60bf750299e8ab15.cdf-ms Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_speech_onecore_common_en-us_1c7d86f233c96fa1.cdf-ms Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_speech_speechux_bf4b53e8d47da913.cdf-ms Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_speech_speechux_en-us_84f7db2c593a03f7.cdf-ms Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_86042ecd14dccb9c.cdf-ms Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_engines_85d79caefa9ac893.cdf-ms Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_engines_sr_en-us-n_0c71dedb4e34c687.cdf-ms Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_engines_lexicon_en-us_46877e17bde1af0b.cdf-ms Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_3b206622a946e834.cdf-ms Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_engines_8a294d630e90192b.cdf-ms Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_engines_sr_en-us_3201cbb7cd315cd0.cdf-ms Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_engines_lexicon_en-us_bd71d54bf658e12b.cdf-ms Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\Lexicon\en-US Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\Lexicon\en-US\grph1033.lxa Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\Lexicon\en-US\lsr1033.lxa Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\af031033.am Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\ai031033.am Handle ID: 0x11f8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\am031033.am Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\c1033dsk.fe Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\l1033.cw Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\l1033.dlm Handle ID: 0x11f8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\l1033.ini Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\l1033.mllr Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\l1033.ngr Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\l1033.phn Handle ID: 0x11f8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\l1033.smp Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\l1033.wwd Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\p1033.dlm Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\p1033.ngr Handle ID: 0x11f8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\s1033.dlm Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\s1033.ngr Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\t1033.dlm Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\t1033.ngr Handle ID: 0x11f8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\tn1033.bin Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\u1033.dlm Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\u1033.ngr Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech\Engines\SR\en-US\wp1033.bin Handle ID: 0x11f8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\SR\en-US-N\AI041033.am Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\SR\en-US-N\c1033.fe Handle ID: 0x11f8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\SR\en-US-N\l1033.cw Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\SR\en-US-N\l1033.ini Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\SR\en-US-N\l1033.phn Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\SR\en-US-N\l1033.smp Handle ID: 0x11f8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\SR\en-US-N\l1033.wwd Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\SR\en-US-N\lsr1033.lxa Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\SR\en-US-N\r1033sr.lxa Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Speech_OneCore\Engines\SR\en-US-N\tn1033.bin Handle ID: 0x11f8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech\SpeechUX\en-US Handle ID: 0x11f8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech\SpeechUX\en-US\SpeechUXRes.dll Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech_OneCore\common\en-US\Tokens_SR_en-US-N.xml Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech_OneCore\common\en-US\Tokens_VoiceActivation_en-US.xml Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech_OneCore\VoiceActivation\en-US\sidubm.table Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech_OneCore\VoiceActivation\en-US\VoiceActivation_en-US.dat Handle ID: 0x3e0 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech_OneCore\VoiceActivation\en-US\VoiceActivation_en-US.dat.prev Handle ID: 0x5a4 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech_OneCore\VoiceActivation\en-US\VoiceActivation_HW_en-US.dat Handle ID: 0x11f8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Speech_OneCore\common\en-US\Tokens_SR_en-US-N.xml Handle ID: 0x5b8 Process Information: Process ID: 0xb8c Process Name: C:\$WINDOWS.~BT\Work\51349B15-2858-40E1-8FD8-33974B8B4913\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Handle ID: 0x348 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$.cdf-ms Handle ID: 0x4a4 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Handle ID: 0x528 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Handle ID: 0x348 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\d2d1debug3.dll Handle ID: 0x4a4 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\d3d11_3SDKLayers.dll Handle ID: 0x528 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\d3d12SDKLayers.dll Handle ID: 0x4ec Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DXCap.exe Handle ID: 0x348 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DXCaptureReplay.dll Handle ID: 0x4a4 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DXCpl.exe Handle ID: 0x528 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DXGIDebug.dll Handle ID: 0x4ec Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DXToolsMonitor.dll Handle ID: 0x348 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DXToolsOfflineAnalysis.dll Handle ID: 0x4a4 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DxToolsReportGenerator.dll Handle ID: 0x528 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DXToolsReporting.dll Handle ID: 0x4ec Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\perf_gputiming.dll Handle ID: 0x348 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\VSD3DWARPDebug.dll Handle ID: 0x4a4 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\VsGraphicsCapture.dll Handle ID: 0x528 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\VsGraphicsDesktopEngine.exe Handle ID: 0x4ec Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\VsGraphicsExperiment.dll Handle ID: 0x348 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\VsGraphicsProxyStub.dll Handle ID: 0x4a4 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\VsGraphicsRemoteEngine.exe Handle ID: 0x528 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\d2d1debug3.dll Handle ID: 0x4ec Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\d3d11_3SDKLayers.dll Handle ID: 0x348 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\d3d12SDKLayers.dll Handle ID: 0x4a4 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\DXCap.exe Handle ID: 0x528 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\DXCaptureReplay.dll Handle ID: 0x4ec Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\DXCpl.exe Handle ID: 0x348 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\DXGIDebug.dll Handle ID: 0x4a4 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\DXToolsMonitor.dll Handle ID: 0x528 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\DXToolsOfflineAnalysis.dll Handle ID: 0x4ec Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\DxToolsReportGenerator.dll Handle ID: 0x348 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\DXToolsReporting.dll Handle ID: 0x4a4 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\perf_gputiming.dll Handle ID: 0x528 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\VSD3DWARPDebug.dll Handle ID: 0x4ec Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\VsGraphicsCapture.dll Handle ID: 0x348 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\VsGraphicsDesktopEngine.exe Handle ID: 0x4a4 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\VsGraphicsExperiment.dll Handle ID: 0x528 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\VsGraphicsProxyStub.dll Handle ID: 0x4ec Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:42 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\VsGraphicsRemoteEngine.exe Handle ID: 0x348 Process Information: Process ID: 0x44 Process Name: C:\$WINDOWS.~BT\Work\40B5E455-D9F8-44B1-8CBB-7B2025ED0EC9\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Handle ID: 0x1194 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$.cdf-ms Handle ID: 0x924 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Handle ID: 0x368 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_ru-ru_5b50e7f65fce4fdb.cdf-ms Handle ID: 0x1194 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_skb_3f581889a4c8cf86.cdf-ms Handle ID: 0x924 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_skb_languagemodels_98bad1d95769c9e6.cdf-ms Handle ID: 0x368 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_globalization_0fc22903a221b67f.cdf-ms Handle ID: 0x9c0 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_globalization_els_spelldictionaries_f8bab08f83431341.cdf-ms Handle ID: 0x1320 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_globalization_els_spelldictionaries_fluency_7969102bcc3e7f3d.cdf-ms Handle ID: 0x1194 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_globalization_els_spelldictionaries_fluency_ru-ru_8bef8737ee4433d6.cdf-ms Handle ID: 0x1320 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_globalization_els_hyphenationdictionaries_62199cb34951fc74.cdf-ms Handle ID: 0x9c0 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Globalization\ELS\HyphenationDictionaries\MsHy7ru.lex Handle ID: 0x1194 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Globalization\ELS\SpellDictionaries\MsSp7ru.acl Handle ID: 0x1320 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Globalization\ELS\SpellDictionaries\MsSp7ru.dub Handle ID: 0x958 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Globalization\ELS\SpellDictionaries\MsSp7ru.lex Handle ID: 0x9c0 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Globalization\ELS\SpellDictionaries\Fluency\ru-RU Handle ID: 0x1194 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Globalization\ELS\SpellDictionaries\Fluency\ru-RU\.config Handle ID: 0x1320 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Globalization\ELS\SpellDictionaries\Fluency\ru-RU\charactermap.json Handle ID: 0x9c0 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Globalization\ELS\SpellDictionaries\Fluency\ru-RU\emoji_bg_c.lm2 Handle ID: 0x958 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Globalization\ELS\SpellDictionaries\Fluency\ru-RU\ime.json Handle ID: 0x1194 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Globalization\ELS\SpellDictionaries\Fluency\ru-RU\punctuation-SDK1.2.json Handle ID: 0x1320 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Globalization\ELS\SpellDictionaries\Fluency\ru-RU\ru_RU.lm Handle ID: 0x9c0 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Globalization\ELS\SpellDictionaries\Fluency\ru-RU\ru_RU_word_c.lm1 Handle ID: 0x958 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Globalization\ELS\SpellDictionaries\Fluency\ru-RU\swiftkey.lm3 Handle ID: 0x1194 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SKB\LanguageModels\lm.ru.dat Handle ID: 0x1320 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\prm0019.dll Handle ID: 0x9c0 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\datadict.0419.dat Handle ID: 0x958 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\datamap.0419.dat Handle ID: 0x1194 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:21:53 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ExpressiveInput.0419.lex Handle ID: 0x1320 Process Information: Process ID: 0x754 Process Name: C:\$WINDOWS.~BT\Work\D6BA811A-43EE-45EF-9C26-1CEA1ED366CE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Handle ID: 0x122c Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$.cdf-ms Handle ID: 0x95c Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_3296b36dbe4c7fa3.cdf-ms Handle ID: 0x480 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_083d4e330e766c5d.cdf-ms Handle ID: 0x122c Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_46321ba736a30085.cdf-ms Handle ID: 0xa10 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_temporary_asp.net_files_41c58db6293512a6.cdf-ms Handle ID: 0x994 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_83386eac0379231b.cdf-ms Handle ID: 0x13bc Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_c40c7a995ddd757b.cdf-ms Handle ID: 0xa10 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_temporary_asp.net_files_6acbd1bf3b088f2c.cdf-ms Handle ID: 0x13bc Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_3f581daba4c8c835.cdf-ms Handle ID: 0x994 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_aspnet_state_09b6b370bbd4d734.cdf-ms Handle ID: 0x13bc Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_aspnet_state_0000_19cf14d7055f6b3e.cdf-ms Handle ID: 0x994 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_asp.net_4.0.30319_21ef28193827145b.cdf-ms Handle ID: 0x13bc Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_asp.net_4.0.30319_0000_a4fec3bf31672d85.cdf-ms Handle ID: 0x994 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_asp.net_state_ced84061635c82a9.cdf-ms Handle ID: 0x13bc Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_asp.net_state_0000_6639d1551c171623.cdf-ms Handle ID: 0x994 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_asp.net_42faace780c2a702.cdf-ms Handle ID: 0x13bc Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_asp.net_0000_cf501bad70a403fe.cdf-ms Handle ID: 0x994 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata.cdf-ms Handle ID: 0xa10 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_fe5c6d762edd2110.cdf-ms Handle ID: 0x13bc Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_defender_8c225bc560faa67e.cdf-ms Handle ID: 0x994 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_defender_definition_updates_d3c2d4757cf0b9a3.cdf-ms Handle ID: 0xa10 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_defender_definition_updates_default_44e57bb5c1e3d0e8.cdf-ms Handle ID: 0x13bc Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\ASP.NET\aspnet_perf.h Handle ID: 0x480 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\ASP.NET\aspnet_perf2.ini Handle ID: 0x994 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\ASP.NET\0000\aspnet_perf2_d.ini Handle ID: 0x8fc Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\ASP.NET_4.0.30319\aspnet_perf.h Handle ID: 0x994 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\ASP.NET_4.0.30319\aspnet_perf.ini Handle ID: 0x1180 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\ASP.NET_4.0.30319\0000\aspnet_perf_d.ini Handle ID: 0x8fc Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\aspnet_state\aspnet_state_perf.h Handle ID: 0x994 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\aspnet_state\aspnet_state_perf.ini Handle ID: 0x8fc Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\aspnet_state\0000\aspnet_state_perf_d.ini Handle ID: 0x1180 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet.mof Handle ID: 0x994 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:22:14 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet.mof.uninstall Handle ID: 0x1180 Process Information: Process ID: 0xf1c Process Name: C:\Windows\Temp\8B73C6C3-62BA-4F60-A630-AD81510CE2F8\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 12544 2019-02-19 14:23:23 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:23:23 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 14:31:08 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:31:08 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 14:34:13 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:34:13 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Handle ID: 0xb160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$.cdf-ms Handle ID: 0xb530 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_xpsviewer_ru-ru_aeef64bf80f1009a.cdf-ms Handle ID: 0xb530 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_winrm_0419_693660ce19c6fbed.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_19ae85881f1c4f2d.cdf-ms Handle ID: 0xb160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_ru-ru_79e319ed72c54046.cdf-ms Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_ru_f33c5b27f9d1da10.cdf-ms Handle ID: 0x63c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_b001352a7f7811a4.cdf-ms Handle ID: 0x63c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_vpnclient_12b31b56bc600317.cdf-ms Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_vpnclient_ru-ru_b14f651fbda5d718.cdf-ms Handle ID: 0xb530 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_trustedplatformmodule_3444b5bc37bad768.cdf-ms Handle ID: 0x63c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_trustedplatformmodule_ru-ru_b7eaa1d30b2fcd49.cdf-ms Handle ID: 0xb530 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_secureboot_150f0cc835cc8893.cdf-ms Handle ID: 0xb160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_secureboot_ru-ru_1889862410cacc4e.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_d1910540813810a2.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_ru-ru_b30df576c3e7ad49.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_6f90e8d49688182d.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_ru-ru_c9be6e5243a2bb4a.cdf-ms Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_windowsopti_a53683620e1d2957.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_windowsopti_8d4d964416c9085e.cdf-ms Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforsome_b98a0cf2323a9ecc.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforsome_0282bbf42d6456cf.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforany_b989eb01e50e0426.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforany__49c030cf1fef33c5.cdf-ms Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforall_b989eb2fe50e03f9.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforall__49ee3c211fc228b2.cdf-ms Handle ID: 0x63c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_userresourc_0b818a3b670ab493.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_userresourc_09c763b081b5884c.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_servicereso_f4feec68085f10ff.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_servicereso_7c7e90e713614996.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_scriptresou_8db33f971ae881d7.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_scriptresou_7cb0c1225de356da.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_roleresourc_159cf7033f428a50.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_roleresourc_4ee8b48240121a71.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_registryres_611d3eef5906fbff.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_registryres_c986fd73fc576878.cdf-ms Handle ID: 0xb760 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_processreso_e32f9df3d4366bff.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_processreso_bf0df44e9ece6f2a.cdf-ms Handle ID: 0x63c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_packagereso_6aeaa032cb644484.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_packagereso_27de13a2c582dccd.cdf-ms Handle ID: 0x63c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_logresource_86b2d98441ae2d32.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_logresource_bb4a17815c504673.cdf-ms Handle ID: 0x63c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_groupresour_cdfe0c9818787b93.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_groupresour_30d1d706b4631f88.cdf-ms Handle ID: 0x63c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_environment_3a79d19bd53c0ca1.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_environment_9613eb0e280fbed4.cdf-ms Handle ID: 0x63c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_archivereso_7032bfdb5c844c68.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_archivereso_248c53939a248e8d.cdf-ms Handle ID: 0x63c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscclassresources_d07377a3174ae817.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscclassresources_windowspack_0c605501e1faf3c0.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscclassresources_windowspack_a46fc484fb0451b5.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_netsecurity_580a709899c2e5ed.cdf-ms Handle ID: 0xaf1c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_netsecurity_ru_2bf42a7359a5215a.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_msdtc_71e80fac5e2c7ea5.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_msdtc_ru-ru_ba11293c31278124.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_msdtc_ru_19f10565ead3d294.cdf-ms Handle ID: 0x557c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_microsoft.powershell.odatautils_673c8066f70caa9f.cdf-ms Handle ID: 0xaf1c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_microsoft.powershell.odatautils_ru-ru_6c0a90520c52448a.cdf-ms Handle ID: 0x557c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_microsoft.powershell.archive_89ff3dcc0b3fce13.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_microsoft.powershell.archive_ru-ru_0c97db6553d63442.cdf-ms Handle ID: 0x557c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_dism_71e7fa86c92d8a17.cdf-ms Handle ID: 0xaf1c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_dism_ru_88ba9c043a7d41c4.cdf-ms Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_configci_10d2a1a7f9d9bb92.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_configci_ru-ru_8cd5fe541f852ecd.cdf-ms Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_bitlocker_049f9918c8132c87.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_bitlocker_ru-ru_26829f01137d9136.cdf-ms Handle ID: 0xb530 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_assignedaccess_f54f90cdde9b353a.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_assignedaccess_ru-ru_09b5a75038bff953.cdf-ms Handle ID: 0xb530 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_appvclient_6909a212b041e3a8.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_appvclient_ru_ab4dde657dccff43.cdf-ms Handle ID: 0xb530 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_wcn_1bf25cffa7664032.cdf-ms Handle ID: 0xb160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_wcn_ru-ru_3832302e4f3ae02f.cdf-ms Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_wbem_1bf25d11bb30b33f.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_wbem_ru-ru_032534f8d4f2171a.cdf-ms Handle ID: 0x41a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_wbem_ru_3f8ffd0c725add94.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_speech_speechux_27aa9ae49ec13adf.cdf-ms Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_speech_speechux_ru-ru_77adde45b5c7c092.cdf-ms Handle ID: 0xb1c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_slmgr_0419_804070541f15cb43.cdf-ms Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_ru-ru_b70b8052528b002f.cdf-ms Handle ID: 0xb5c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_ru-ru_licenses_volume_professional_aa27ad6a86085ae4.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_ru-ru_licenses_oem_professional_076916209c3ee791.cdf-ms Handle ID: 0x41a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_ru-ru_licenses_default_professional_9fa55fb7751d89b2.cdf-ms Handle ID: 0xb160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_ru_b03ef3c80c0d779d.cdf-ms Handle ID: 0x41a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_printing_admin_scripts_ru-ru_699750dc1b83aa3b.cdf-ms Handle ID: 0xb160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_oobe_1bf24c07bb30ce37.cdf-ms Handle ID: 0x1068 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_oobe_ru-ru_a21f6488135c142c.cdf-ms Handle ID: 0xb160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_mui_0419_29ea5b14e6ab1a5d.cdf-ms Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_migration_bdcfa47e8790e0c4.cdf-ms Handle ID: 0xb5c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_migration_ru-ru_e9d65e6653d684a5.cdf-ms Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_f12_1bf23f09a7666be5.cdf-ms Handle ID: 0xb1c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_f12_ru-ru_561a64b02120434e.cdf-ms Handle ID: 0xb1c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_driverstore_9d5a0097549f0abb.cdf-ms Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_driverstore_ru-ru_eef297f9830a5264.cdf-ms Handle ID: 0xaf1c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_drivers_193c6528ad70a5e7.cdf-ms Handle ID: 0xb5c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_drivers_ru-ru_908e2dde626d126a.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_dism_1bf2381fbb30eb13.cdf-ms Handle ID: 0xb1c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_dism_ru-ru_c41ebdea9039276a.cdf-ms Handle ID: 0x41a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_diagsvcs_1a70cad8fcb82ce4.cdf-ms Handle ID: 0xb5c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_diagsvcs_ru-ru_542cb4c913f6400f.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_configuration_15412918db979a0a.cdf-ms Handle ID: 0xb1c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_configuration_schema_7c137f2042f90689.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_configuration_schema_msft_filedirectoryconfiguration_9c61c3ae6e1a96bd.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_configuration_schema_msft_filedirectoryconfiguration_ru-ru_3473c71b20d3b4c4.cdf-ms Handle ID: 0xb160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_configuration_registration_2186438a441dfa45.cdf-ms Handle ID: 0xb5c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_configuration_registration_msft_filedirectoryconfiguration_b5c2f86174f76059.cdf-ms Handle ID: 0x41a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_configuration_registration_msft_filedirectoryconfiguration_ru-ru_861c3ebfdc0265ac.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_configuration_baseregistration_fff4fac70224f2d4.cdf-ms Handle ID: 0xb160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_configuration_baseregistration_ru-ru_41c6f98061f1489d.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_com_1bf23555a7667cfb.cdf-ms Handle ID: 0xb1c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_com_ru-ru_84231b845e9bd08e.cdf-ms Handle ID: 0x5560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_0307ca33e1cd9708.cdf-ms Handle ID: 0x5574 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shellcommoninetcore_ba4b0b6d658db81d.cdf-ms Handle ID: 0x5564 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shellcommoninetcore_pris_6f2278267dd0fe11.cdf-ms Handle ID: 0x5560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shellcommon_0eb1b891774fd848.cdf-ms Handle ID: 0xb1c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shellcommon_pris_ac5770c7358d5c72.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shell_ed9cce24fb22aa2f.cdf-ms Handle ID: 0x5560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shell_pris_488b7906a0a23cf3.cdf-ms Handle ID: 0xb1c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingshandlers-nt_7298028ee386990a.cdf-ms Handle ID: 0x5554 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingshandlers-nt_pris_71a69ceed5129daa.cdf-ms Handle ID: 0x5550 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingsappthreshold_0b97cbddb6bef8ee.cdf-ms Handle ID: 0x5564 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingsappthreshold_pris_c69f4420e8b9ac96.cdf-ms Handle ID: 0x63c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingsadminflowuithreshold_80571585edc0bc10.cdf-ms Handle ID: 0x5574 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingsadminflowuithreshold_pris_8eb5d62ebc93ca12.cdf-ms Handle ID: 0xb160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.search_ed9cc5a2b23bcffb.cdf-ms Handle ID: 0x63c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.search_pris_6935df56eeeca635.cdf-ms Handle ID: 0x5574 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.printdialog_bd64301dff14d784.cdf-ms Handle ID: 0xb160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.printdialog_pris_0268448be4f886da.cdf-ms Handle ID: 0x63c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.pcshell_f32245a82a039128.cdf-ms Handle ID: 0x5574 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.pcshell_pris_d8fd09bd010ee720.cdf-ms Handle ID: 0xb160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.logon_ed8ece16fb61b4e6.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.logon_pris_450b7594be484aca.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.cred_bcedbcd156367aa9.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.cred_pris_3a09dccabb9004ab.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.blockedshutdown_d158b688ceb68e8d.cdf-ms Handle ID: 0x5550 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.blockedshutdown_pris_57943a8a30671bd3.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.biofeedback_43050837db14ffaa.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.biofeedback_pris_7562b507d2911726.cdf-ms Handle ID: 0xb1d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.biofeedback_fonts_95ff9f4f3fcf1508.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.accountscontrol_a3ccbaf00dfaa66e.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.accountscontrol_pris_f154d11b90bf5cea.cdf-ms Handle ID: 0xb1d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.shellcommon.sharedresources_93f655395b716474.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.shellcommon.sharedresources_pris_72ef28b33fd4d06e.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows-nfc-semanagement_63ed886ef5f2afc3.cdf-ms Handle ID: 0xb1d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows-nfc-semanagement_pris_2259b8d4bb9e5441.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_textinput_7145b1667a9c024f.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_textinput_pris_c0bd418e6ad3668b.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_shellcomponents.switcher_5e79548f3d2c4397.cdf-ms Handle ID: 0xb1d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_shellcomponents.switcher_pris_94c471057dd46b83.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_shellcomponents.dragdrop_55ff5097494a24ff.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_shellcomponents.dragdrop_pris_7ac57702a890a0bb.cdf-ms Handle ID: 0xb1d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_shellcomponents_ef2e86c7db17ea16.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_shellcomponents_pris_dff16390a591c0b8.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_perceptionsimulation.desktopux_3a79b65165ca8319.cdf-ms Handle ID: 0xb1d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_perceptionsimulation.desktopux_pris_e5c63922c80753c9.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_microsoft.windows.sechealthui_5bb2238b2acc9da0.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_microsoft.windows.sechealthui_pris_0302f8ba338f56e0.cdf-ms Handle ID: 0xb1d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_windows.cbspreview_cw5n1h2txyewy_22550f63a4546e7d.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_windows.cbspreview_cw5n1h2txyewy_pris_ba2c4b636e54aed7.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_shellexperiencehost_cw5n1h2txyewy_e21c90d9487ed242.cdf-ms Handle ID: 0xb160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_shellexperiencehost_cw5n1h2txyewy_pris_3818bc2422f945c8.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_parentalcontrols_cw5n1h2txyewy_279dce154aea2ac9.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_parentalcontrols_cw5n1h2txyewy_pris_dce7f2ada50375cf.cdf-ms Handle ID: 0xb5b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.xboxgamecallableui_cw5n1h2txyewy_f20e4c4d4e876b3f.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.xboxgamecallableui_cw5n1h2txyewy_pris_e27a542c37f12dbb.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.xgpuejectdialog_cw5n1h2txyewy_6f3e12c2a894df22.cdf-ms Handle ID: 0xb5b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.xgpuejectdialog_cw5n1h2txyewy_pris_718290b8a3bd0a02.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.sechealthui_cw5n1h2txyewy_8cdc4a2b89a0ce24.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.sechealthui_cw5n1h2txyewy_pris_1e3a1ba250c479fa.cdf-ms Handle ID: 0xb5b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.pinningconfirmationdialog_cw5n1h2txyewy_46d0147d9d0e7625.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.pinningconfirmationdialog_cw5n1h2txyewy_pris_818d8e38ea51703d.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.peopleexperiencehost_cw5n1h2txyewy_f7fd95c23bab9f94.cdf-ms Handle ID: 0xb5b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.peopleexperiencehost_cw5n1h2txyewy_pris_9edd48d3cfd2afbe.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.oobenetworkconnectionflow_cw5n1h2txyewy_80e99b2c380ce386.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.oobenetworkconnectionflow_cw5n1h2txyewy_pris_565e254797fba24a.cdf-ms Handle ID: 0xb5b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.oobenetworkcaptiveportal_cw5n1h2txyewy_e1ee1f244749a46e.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.oobenetworkcaptiveportal_cw5n1h2txyewy_pris_06146a5d54fa2c00.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.narratorquickstart_8wekyb3d8bbwe_aa4229d57e07074a.cdf-ms Handle ID: 0xb5b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.narratorquickstart_8wekyb3d8bbwe_pris_2fcc74e35c7bd23c.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.filepicker_cw5n1h2txyewy_7f0cdb3cdcf67613.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.filepicker_cw5n1h2txyewy_pris_b04c47d5ff5f14ed.cdf-ms Handle ID: 0xb5b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.fileexplorer_cw5n1h2txyewy_4a81d77affb96b12.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.fileexplorer_cw5n1h2txyewy_pris_bf3c7b21cedb4b7a.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cortana_cw5n1h2txyewy_2d6b8920d3f31e0d.cdf-ms Handle ID: 0xb5b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cortana_cw5n1h2txyewy_pris_704551ed29ac2095.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.contentdeliverymanager_cw5n1h2txyewy_6369fdd3e5ab0989.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.contentdeliverymanager_cw5n1h2txyewy_pris_72427c2e95e0a479.cdf-ms Handle ID: 0xb5b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cloudexperiencehost_cw5n1h2txyewy_e92250ef2519d1f6.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cloudexperiencehost_cw5n1h2txyewy_pris_4436110b27fc8d08.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.capturepicker_cw5n1h2txyewy_a6a11caf60726833.cdf-ms Handle ID: 0xb5b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.capturepicker_cw5n1h2txyewy_pris_1f26cd22beec03f3.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.assignedaccesslockapp_cw5n1h2txyewy_29da24b0fd93bf69.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.assignedaccesslockapp_cw5n1h2txyewy_pris_739c1e49050f5c39.cdf-ms Handle ID: 0xb5b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.appresolverux_cw5n1h2txyewy_b9e567f99535ffbf.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.appresolverux_cw5n1h2txyewy_pris_298da63cdcd2b7c3.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.apprep.chxapp_cw5n1h2txyewy_f66b8c80bd9c0bf7.cdf-ms Handle ID: 0xb5b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.apprep.chxapp_cw5n1h2txyewy_pris_32b48c18fef4b703.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.addsuggestedfolderstolibrarydialog_cw5n1h2txyewy_42e3ddae53f1a7cc.cdf-ms Handle ID: 0x36cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.addsuggestedfolderstolibrarydialog_cw5n1h2txyewy_pris_3be9f66074c7e106.cdf-ms Handle ID: 0xb160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.win32webviewhost_cw5n1h2txyewy_dc7f0351d4ad5d00.cdf-ms Handle ID: 0xb1d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.win32webviewhost_cw5n1h2txyewy_pris_cff87b484a86df16.cdf-ms Handle ID: 0x5560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.ppiprojection_cw5n1h2txyewy_ffa89c1a94ba2c74.cdf-ms Handle ID: 0x41a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.ppiprojection_cw5n1h2txyewy_pris_876d294ca326b93c.cdf-ms Handle ID: 0xb1d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedgedevtoolsclient_8wekyb3d8bbwe_9e9a8bf16c9ce6fb.cdf-ms Handle ID: 0x5560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedgedevtoolsclient_8wekyb3d8bbwe_pris_54732ccdf1f56e95.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_43d095bdcce4e130.cdf-ms Handle ID: 0xb5c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_ru-ru_assets_offlinetabs_26879bee4add2e55.cdf-ms Handle ID: 0x5550 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_ru-ru_assets_errorpages_e811dc5dddbbf48e.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_ru-ru_assets_applicationguard_d4e6fb5dd4c21537.cdf-ms Handle ID: 0x41a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_pris_4719a634d2c04eec.cdf-ms Handle ID: 0x1068 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.lockapp_cw5n1h2txyewy_6f26550558264bb4.cdf-ms Handle ID: 0xb5c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.lockapp_cw5n1h2txyewy_pris_f142abc869dcc9c6.cdf-ms Handle ID: 0x41a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.bioenrollment_cw5n1h2txyewy_0e6f6a5d1f5a1430.cdf-ms Handle ID: 0x1068 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.bioenrollment_cw5n1h2txyewy_pris_f9ee3e9148083766.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.accountscontrol_cw5n1h2txyewy_fc38de406c5c8223.cdf-ms Handle ID: 0xb530 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.accountscontrol_cw5n1h2txyewy_pris_f2961b1ae98936c3.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.aad.brokerplugin_cw5n1h2txyewy_d48a5fb790740a92.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.aad.brokerplugin_cw5n1h2txyewy_pris_8c9cc4e4b2c16ab2.cdf-ms Handle ID: 0xb530 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_winrm_0419_a992647bfab42967.cdf-ms Handle ID: 0xb5c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_3f102d555ee05d33.cdf-ms Handle ID: 0x1068 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_ru-ru_028e768dcacd3e7e.cdf-ms Handle ID: 0x63c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_ru_5e58b0433822a164.cdf-ms Handle ID: 0xb5c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_a349059b05097caa.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_windowssearch_f5f5bf848a6aa07b.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_windowssearch_ru_49996806c86b18f4.cdf-ms Handle ID: 0xb5c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_vpnclient_b543ca3d0a342edf.cdf-ms Handle ID: 0x557c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_vpnclient_ru-ru_1316096175767c1e.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_trustedplatformmodule_1b07dab5874a01a0.cdf-ms Handle ID: 0x1068 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_trustedplatformmodule_ru-ru_e64caea62b13ccc3.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_tls_36c96f1eb9feecc5.cdf-ms Handle ID: 0xb5c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_tls_ru-ru_ad27e6071558e158.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_secureboot_9d07353d2b857be7.cdf-ms Handle ID: 0x1068 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_secureboot_ru-ru_98cddbedbf65d282.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_fff314eba11c101c.cdf-ms Handle ID: 0x41a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_ru-ru_204f19af9b55ad11.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_ff9b33f72ef29061.cdf-ms Handle ID: 0x1068 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_ru-ru_2e3011ffb6c444f6.cdf-ms Handle ID: 0x1068 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_windowsopti_4ac7bfc47a1ccc23.cdf-ms Handle ID: 0x41a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_windowsopti_80d91777d56aabb2.cdf-ms Handle ID: 0x1068 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforsome_887c25522b447294.cdf-ms Handle ID: 0xb1c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforsome_e759d745fb16a9d5.cdf-ms Handle ID: 0xb5c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforany_887c03626c03c85a.cdf-ms Handle ID: 0x5554 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforany__d68d800cf3b79171.cdf-ms Handle ID: 0x556c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforall_887c03906c03c82d.cdf-ms Handle ID: 0xb344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforall__d6bb8b5ef38a865e.cdf-ms Handle ID: 0x5548 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_userresourc_6c89372784f42be7.cdf-ms Handle ID: 0xb1c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_userresourc_c85821617ba47280.cdf-ms Handle ID: 0x5548 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_servicereso_fb85110125922f37.cdf-ms Handle ID: 0x554c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_servicereso_e7dc11d30549b810.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_scriptresou_9439642f1597caa3.cdf-ms Handle ID: 0xb1c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_scriptresou_71cd17acd9de642e.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_roleresourc_76a4a3ef5d2c01a4.cdf-ms Handle ID: 0x554c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_roleresourc_0d79750d3a0104a5.cdf-ms Handle ID: 0x63c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_registryres_edea8e2e2ccf59ab.cdf-ms Handle ID: 0xb1c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_registryres_6f1839d668570b44.cdf-ms Handle ID: 0x63c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_processreso_e9b5c28bf1698a37.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_processreso_2a6b74e090b6dda4.cdf-ms Handle ID: 0x63c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_packagereso_7170c4cae89762bc.cdf-ms Handle ID: 0xb1c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_packagereso_933b9434b76b4b47.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_logresource_55a4f1e43ab800fa.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_logresource_a0212ffb2a029979.cdf-ms Handle ID: 0x554c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_groupresour_f89377aef0e3070d.cdf-ms Handle ID: 0xb760 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_groupresour_ef629791022f8f50.cdf-ms Handle ID: 0x554c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_environment_f90a921d23087c69.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_environment_8328adb61ebceeda.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_archivereso_76b8e47379b76aa0.cdf-ms Handle ID: 0x557c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_archivereso_8fe9d47f8c0cfd07.cdf-ms Handle ID: 0xb5e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscclassresources_8dedeafc04df3e4f.cdf-ms Handle ID: 0x63c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscclassresources_windowspack_f1377003afad46c6.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscclassresources_windowspack_4a0100f0901bd3ed.cdf-ms Handle ID: 0x5558 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_downloadmanager_dscfiledownlo_53cd0afeb4dff086.cdf-ms Handle ID: 0x555c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_downloadmanager_dscfiledownlo_ddbcfa0d27d79775.cdf-ms Handle ID: 0x5558 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_pki_36c96ea0b9feec70.cdf-ms Handle ID: 0x5548 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_pki_ru-ru_aca9c705130f8f65.cdf-ms Handle ID: 0xb5e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_persistentmemory_89d8a0f39b017466.cdf-ms Handle ID: 0x557c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_persistentmemory_ru_de4da27a35fd6795.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_networkswitchmanager_7187ed9e42fbe349.cdf-ms Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_networkswitchmanager_ru-ru_1b564d9b28e73d1c.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_netsecurity_1f2dcf39815a9f67.cdf-ms Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_netsecurity_ru_cbf07af0c57d0306.cdf-ms Handle ID: 0x63c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_msdtc_6a8283fc51a8e0dd.cdf-ms Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_msdtc_ru-ru_813487dd18bf3a9e.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_msdtc_ru_bc81b44db9c3b2c8.cdf-ms Handle ID: 0x555c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_microsoft.powershell.odatautils_df6ff71fcfa289a5.cdf-ms Handle ID: 0x5548 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_microsoft.powershell.odatautils_ru-ru_73046849102c36c2.cdf-ms Handle ID: 0x557c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_microsoft.powershell.localaccounts_5fb3e30b24e1fe10.cdf-ms Handle ID: 0x5558 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_microsoft.powershell.localaccounts_1.0.0.0_ffce58cb72699fcb.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_microsoft.powershell.archive_3b7bfef9dd2baedf.cdf-ms Handle ID: 0x557c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_microsoft.powershell.archive_ru-ru_c400889b3c08e996.cdf-ms Handle ID: 0x555c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_kds_36c95feeb9ff0384.cdf-ms Handle ID: 0x5558 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_kds_ru-ru_9df4293727b7f107.cdf-ms Handle ID: 0x555c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_dism_6a826ed5d13e5ce3.cdf-ms Handle ID: 0x5548 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_dism_ru_e7641764bafd89ca.cdf-ms Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_configci_b363508fc8c99bc6.cdf-ms Handle ID: 0x63c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_configci_ru-ru_2cd24ed18b5d1079.cdf-ms Handle ID: 0xb33c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_bitlocker_a73047ff15e7584f.cdf-ms Handle ID: 0xb5e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_bitlocker_ru-ru_88494342cb4e363c.cdf-ms Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_assignedaccess_954be14b4a7316e6.cdf-ms Handle ID: 0x5558 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_assignedaccess_ru-ru_f078cf19371a801f.cdf-ms Handle ID: 0x63c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_appx_6a827ca1d13e479b.cdf-ms Handle ID: 0x5548 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_appx_ru-ru_fc6c992594e7a61a.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_appvclient_f101ca87a5fad6fc.cdf-ms Handle ID: 0x5558 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_appvclient_ru_5bdaea7ed0cbc57b.cdf-ms Handle ID: 0x554c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_winbioplugins_071a28c5b510fb6a.cdf-ms Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_winbioplugins_ru-ru_461abb409e8a4231.cdf-ms Handle ID: 0x554c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_wcn_06656d8dd047aafe.cdf-ms Handle ID: 0x5558 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_wcn_ru-ru_0cdcad8ee2777b83.cdf-ms Handle ID: 0x554c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_wbem_06656d9fdf2f8577.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_wbem_ru-ru_438138a6b5df4494.cdf-ms Handle ID: 0x557c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_wbem_ru_026f1007eca025c8.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_systemresetplatform_14fecc2716acccef.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_systemresetplatform_ru-ru_6339fd3654f5ae96.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_sysprep_f7b45b8dfed1b768.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_sysprep_ru-ru_06348fd2824454e1.cdf-ms Handle ID: 0x5574 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_spool_tools_e03b2d8f300154a4.cdf-ms Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_spool_tools_ru-ru_28eb3b9fec4128cf.cdf-ms Handle ID: 0xb33c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_spool_drivers_f1780fdbb7b569a2.cdf-ms Handle ID: 0xb760 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_spool_drivers_x64_3_ru-ru_bf8d06660e43c32e.cdf-ms Handle ID: 0xb33c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_speech_speechux_bf4b53e8d47da913.cdf-ms Handle ID: 0xb5e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_speech_speechux_ru-ru_9dabf0ce342be43e.cdf-ms Handle ID: 0xb308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_slmgr_0419_c09c74020002f8bd.cdf-ms Handle ID: 0xb2e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_ru-ru_5b50e7f65fce4fdb.cdf-ms Handle ID: 0xb760 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_ru-ru_licenses_volume_professional_5b42763ecfd7b15e.cdf-ms Handle ID: 0xb304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_ru-ru_licenses_oem_professional_05229e9cf2d0a1c5.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_ru-ru_licenses_default_professional_983fd4066899ebea.cdf-ms Handle ID: 0xb33c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_ru_9da460da27ac4217.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_printing_admin_scripts_ru-ru_f242ad85738ba873.cdf-ms Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_pointofservice_protocolproviders_2983613e12f0b590.cdf-ms Handle ID: 0xb2e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_pointofservice_protocolproviders_ru-ru_a66dd1c59e64589d.cdf-ms Handle ID: 0xb5e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_perceptionsimulation_782fb292607e7bbe.cdf-ms Handle ID: 0xb760 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_perceptionsimulation_ru-ru_5d1c01103adb9b63.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_oobe_06655c95df2fa06f.cdf-ms Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_oobe_ru-ru_e27b6835f44941a6.cdf-ms Handle ID: 0xb308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_mui_0419_ecc96e109498d625.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_migwiz_2650d8d30fee1fe9.cdf-ms Handle ID: 0xb304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_migwiz_ru-ru_b32d9db652e0cfd4.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_migration_927a21df1acd7c18.cdf-ms Handle ID: 0xb308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_migration_ru-ru_8177176a8992f2d9.cdf-ms Handle ID: 0xb33c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_f12_06654f97d047d6b1.cdf-ms Handle ID: 0xb304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_f12_ru-ru_2ac4e210b45cdea2.cdf-ms Handle ID: 0xb33c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_dsc_06654725d047e68c.cdf-ms Handle ID: 0xb308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_dsc_ru-ru_477adf6d8c7cab6b.cdf-ms Handle ID: 0xb760 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_driverstore_a531a9c6b3dfcf87.cdf-ms Handle ID: 0xb304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_driverstore_ru-ru_0f68c090b50683b8.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_drivers_dc1b782427b5ee1b.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_drivers_umdf_a531b5dc588477d3.cdf-ms Handle ID: 0xb308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_drivers_umdf_ru-ru_b6e62643833a4544.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_drivers_ru-ru_646d299e39ab4c16.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_dism_066548addf2fbd4b.cdf-ms Handle ID: 0xb2e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_dism_ru-ru_047ac198712654e4.cdf-ms Handle ID: 0x5564 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_diagsvcs_dd4fddd4aaa5e8ac.cdf-ms Handle ID: 0xb1e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_diagsvcs_ru-ru_2ee3b44c9bce7115.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_configuration_e92024d8b2d5d3b6.cdf-ms Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_configuration_schema_869341856a9aa0c1.cdf-ms Handle ID: 0x5564 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_configuration_schema_msft_filedirectoryconfiguration_8324e8f8bda9c0f5.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_configuration_schema_msft_filedirectoryconfiguration_ru-ru_62d5d3a540b7b43e.cdf-ms Handle ID: 0xb304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_configuration_registration_fdfcf6ae03636dbf.cdf-ms Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_configuration_registration_msft_filedirectoryconfiguration_e425053d94db5fd3.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_configuration_registration_msft_filedirectoryconfiguration_ru-ru_f35d62afb3706574.cdf-ms Handle ID: 0xb33c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_configuration_baseregistration_f33ccae687b65dda.cdf-ms Handle ID: 0xb304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_configuration_baseregistration_ru-ru_3a616dd8556daad5.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_com_066545e3d047e7c7.cdf-ms Handle ID: 0xb33c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_com_ru-ru_58cd98e4f1d86be2.cdf-ms Handle ID: 0x5558 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_boot_06654401df2fc50e.cdf-ms Handle ID: 0xb304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_boot_ru-ru_bb72cd002e971b11.cdf-ms Handle ID: 0x555c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_servicing_fc2045b9046cc796.cdf-ms Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_servicing_ru-ru_60bf256070d63539.cdf-ms Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_ru-ru_40105bada1ddf52d.cdf-ms Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_resources_fbee56ab048ab239.cdf-ms Handle ID: 0x5574 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_resources_themes_4d0d4910e83c2273.cdf-ms Handle ID: 0xb33c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_resources_themes_aero_3fd78bf4cb5fa2c4.cdf-ms Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_resources_themes_aero_ru-ru_a9420d672462210b.cdf-ms Handle ID: 0x5548 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_policydefinitions_89130cdfc4d9c27c.cdf-ms Handle ID: 0x5574 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_policydefinitions_ru-ru_3947e28191bee0bf.cdf-ms Handle ID: 0x5548 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_pla_rules_0bde462ce96f215e.cdf-ms Handle ID: 0x63c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_pla_rules_ru-ru_8afe2eaa550442b3.cdf-ms Handle ID: 0x5540 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_pla_reports_a2604845b2b380ca.cdf-ms Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_pla_reports_ru-ru_04eb8e669a85cf15.cdf-ms Handle ID: 0x5548 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_3296b36dbe4c7fa3.cdf-ms Handle ID: 0xb33c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_083d4e330e766c5d.cdf-ms Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_46321ba736a30085.cdf-ms Handle ID: 0x557c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_wpf_647a02df72a14032.cdf-ms Handle ID: 0xb760 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_wpf_ru-ru_1af67e1e422c40d3.cdf-ms Handle ID: 0x555c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_wpf_ru_ce8234c1b1aa717d.cdf-ms Handle ID: 0x63c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_sql_ru_c6c44d89bd6252d2.cdf-ms Handle ID: 0x557c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_ru-ru_addaa817f4033226.cdf-ms Handle ID: 0x63c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_ru_31de7c15d65d009e.cdf-ms Handle ID: 0x557c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_asp.netwebadminfiles_security_wizard_app_localresources_51c66efda3f2b0cf.cdf-ms Handle ID: 0x555c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_asp.netwebadminfiles_security_users_app_localresources_117f9b3d48016f5e.cdf-ms Handle ID: 0x554c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_asp.netwebadminfiles_security_roles_app_localresources_bf5b6b3312cbb513.cdf-ms Handle ID: 0x63c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_asp.netwebadminfiles_security_permissions_app_localresources_4ec47ab60558e206.cdf-ms Handle ID: 0x557c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_asp.netwebadminfiles_security_app_localresources_c1673281bb042446.cdf-ms Handle ID: 0x63c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_asp.netwebadminfiles_providers_app_localresources_df4d72fc3bd634d4.cdf-ms Handle ID: 0x557c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_asp.netwebadminfiles_appconfig_app_localresources_fb423a0c14dcb649.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_asp.netwebadminfiles_app_localresources_5ad34932c9491d46.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_asp.netwebadminfiles_app_globalresources_8ba74741f47a431c.cdf-ms Handle ID: 0xb304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_1049_6479bf17e2148b37.cdf-ms Handle ID: 0x63c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.5_d97e7b06b51e52d9.cdf-ms Handle ID: 0x557c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.5_ru_d84b0da8a32e6522.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.5_1049_5fdb1563511a0d07.cdf-ms Handle ID: 0xb760 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.0_d97e7188b51e6116.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.0_wpf_f80a7f17f38f3771.cdf-ms Handle ID: 0x554c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.0_wpf_ru-ru_19ab931b774defe2.cdf-ms Handle ID: 0x5548 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.0_wpf_ru_3f04950d9b9aab4c.cdf-ms Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.0_windows_communication_foundation_7de82ac14fafbb1e.cdf-ms Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.0_windows_communication_foundation_ru-ru_8a6a171c2f279b81.cdf-ms Handle ID: 0x5574 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.0_windows_communication_foundation_ru_af9220e666efa731.cdf-ms Handle ID: 0xb33c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v2.0.50727_443de60f3f6e0828.cdf-ms Handle ID: 0x5548 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v2.0.50727_ru_37601495d41259a7.cdf-ms Handle ID: 0xb33c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v2.0.50727_mui_0419_ffa7e0a4ff8e4b51.cdf-ms Handle ID: 0x5548 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v2.0.50727_1049_b3c88eb313ae6c54.cdf-ms Handle ID: 0x554c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_83386eac0379231b.cdf-ms Handle ID: 0xb1d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_c40c7a995ddd757b.cdf-ms Handle ID: 0xb300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_wpf_bc1339ef8efa3c4c.cdf-ms Handle ID: 0x554c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_wpf_ru-ru_dc79d7fb95f5dcf3.cdf-ms Handle ID: 0x5574 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_wpf_ru_634f6a239d764039.cdf-ms Handle ID: 0x554c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_sql_ru_6347738f9d9b383e.cdf-ms Handle ID: 0x553c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_ru-ru_634539a55642b5b6.cdf-ms Handle ID: 0x5544 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_ru_7810d4d674fdd332.cdf-ms Handle ID: 0x554c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_asp.netwebadminfiles_security_wizard_app_localresources_6e58d02b006cefe5.cdf-ms Handle ID: 0x5538 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_asp.netwebadminfiles_security_users_app_localresources_1f849782c95d71ca.cdf-ms Handle ID: 0x5544 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_asp.netwebadminfiles_security_roles_app_localresources_8626c43b9128448f.cdf-ms Handle ID: 0x553c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_asp.netwebadminfiles_security_permissions_app_localresources_ac56057a6371bc94.cdf-ms Handle ID: 0x5538 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_asp.netwebadminfiles_security_app_localresources_4620d9e6e73b47b8.cdf-ms Handle ID: 0x553c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_asp.netwebadminfiles_providers_app_localresources_7d34f2c02aed6be4.cdf-ms Handle ID: 0x5538 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_asp.netwebadminfiles_appconfig_app_localresources_aef413ce2370b549.cdf-ms Handle ID: 0x3770 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_asp.netwebadminfiles_app_localresources_84df96316f150d4c.cdf-ms Handle ID: 0x5534 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_asp.netwebadminfiles_app_globalresources_adb5dd0528d9b46e.cdf-ms Handle ID: 0x3770 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_1049_46978fbbd75061f5.cdf-ms Handle ID: 0x555c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v3.5_5588a8293fdc4499.cdf-ms Handle ID: 0x5538 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v3.5_ru_3cd036d69aae9650.cdf-ms Handle ID: 0x555c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v3.5_1049_b573e20273d26163.cdf-ms Handle ID: 0x5534 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v3.0_wpf_b56a2354fbfa0c31.cdf-ms Handle ID: 0x5548 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v3.0_wpf_ru-ru_3abd41056abbbebc.cdf-ms Handle ID: 0xb760 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v3.0_wpf_ru_389aa323979d535e.cdf-ms Handle ID: 0xaf14 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v2.0.50727_e9368840261e60ee.cdf-ms Handle ID: 0x5538 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v2.0.50727_ru_9d42e46d3d1bb62b.cdf-ms Handle ID: 0x3770 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v2.0.50727_mui_0419_fbbb46a6c63bcf93.cdf-ms Handle ID: 0x555c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v2.0.50727_gac_ru_9a153303c04b43ca.cdf-ms Handle ID: 0x3770 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v2.0.50727_1049_7994ec1e0abd5342.cdf-ms Handle ID: 0x3770 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_3f581daba4c8c835.cdf-ms Handle ID: 0xb760 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_wsearchidxpi_a2c41dc1731a4204.cdf-ms Handle ID: 0x5540 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_wsearchidxpi_0419_2e6e3e8eaf9fcb64.cdf-ms Handle ID: 0x28b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_windows_workflow_foundation_4.0.0.0_60d60271dbee3c46.cdf-ms Handle ID: 0x3770 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_windows_workflow_foundation_4.0.0.0_0419_c87be939a7dd7c98.cdf-ms Handle ID: 0x5520 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_windows_workflow_foundation_3.0.0.0_0419_c87be939a75f6d17.cdf-ms Handle ID: 0x5518 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_usbhub_299dea1039e75d30.cdf-ms Handle ID: 0x552c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_usbhub_0419_1bec345d3c8ba8f8.cdf-ms Handle ID: 0x5510 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_ugthrsvc_9c5b081f28f83f11.cdf-ms Handle ID: 0x241c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_ugthrsvc_0419_8451c272df70bfa3.cdf-ms Handle ID: 0x54f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_ugatherer_9f1f9c5b6cd50d98.cdf-ms Handle ID: 0x54f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_ugatherer_0419_046b6321f9ca2550.cdf-ms Handle ID: 0x54ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_termservice_f0fb244350031192.cdf-ms Handle ID: 0x550c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_termservice_0419_f96d646b6bc76464.cdf-ms Handle ID: 0x54dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_tapisrv_20c65cafb424239c.cdf-ms Handle ID: 0x54f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_tapisrv_0419_2e999d701b8626da.cdf-ms Handle ID: 0x54e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_smsvchost_4.0.0.0_13299f3c208ca635.cdf-ms Handle ID: 0x54e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_smsvchost_4.0.0.0_0419_1bb3736d8498e58d.cdf-ms Handle ID: 0x5504 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_smsvchost_3.0.0.0_0419_2d6da1915cb5fdbc.cdf-ms Handle ID: 0x5508 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_servicemodelservice_3.0.0.0_0419_2fd4df7a98bb9c05.cdf-ms Handle ID: 0x5504 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_servicemodeloperation_3.0.0.0_0419_9b92ccb8d51f570f.cdf-ms Handle ID: 0x5508 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_servicemodelendpoint_3.0.0.0_0419_1441b5556e0ddf4b.cdf-ms Handle ID: 0x54e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_remoteaccess_110554180baafc8b.cdf-ms Handle ID: 0x54e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_remoteaccess_0419_86bc979ce65d5e8d.cdf-ms Handle ID: 0x54e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_rdyboost_95e76b07334dd353.cdf-ms Handle ID: 0x54f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_rdyboost_0419_50c6198f7330ca61.cdf-ms Handle ID: 0x54d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_pnrpsvc_3932681b8fb41c9d.cdf-ms Handle ID: 0x5500 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_pnrpsvc_0419_4373428dfe2eacdb.cdf-ms Handle ID: 0x5498 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_msdtc_bridge_4.0.0.0_4d0c545c25fa998f.cdf-ms Handle ID: 0x11b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_msdtc_bridge_4.0.0.0_0419_4cb1a6e4183b9d49.cdf-ms Handle ID: 0x5498 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_msdtc_bridge_3.0.0.0_0419_5d6037ff7f35c3a2.cdf-ms Handle ID: 0x5504 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_msdtc_0ef70686e1d9b30c.cdf-ms Handle ID: 0x3500 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_msdtc_0419_5b1b92d34f36ae6a.cdf-ms Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_lsm_b45be09c559d6e1d.cdf-ms Handle ID: 0x2564 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_lsm_0419_b44cb57903cf68fb.cdf-ms Handle ID: 0x54e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_esent_0ef70656e1d1b1ac.cdf-ms Handle ID: 0x54d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_esent_0419_5aeb87034bde57ca.cdf-ms Handle ID: 0x54e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_bits_0ef6f148bde367d9.cdf-ms Handle ID: 0x2564 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_bits_0419_a03dbeef63e83501.cdf-ms Handle ID: 0x54e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.netframework_266880c2626e99c6.cdf-ms Handle ID: 0x54d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.netframework_0419_fd6b708149271930.cdf-ms Handle ID: 0x54e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_memory_cache_4.0_1a15ae299d9ee7c5.cdf-ms Handle ID: 0x2564 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_memory_cache_4.0_0419_64a7c14c4424ef23.cdf-ms Handle ID: 0x54bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_data_provider_for_sqlserver_7cfd5f3e72497ce1.cdf-ms Handle ID: 0x54d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_data_provider_for_sqlserver_0419_22ef188b81b08c6f.cdf-ms Handle ID: 0x54e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_data_provider_for_oracle_07838adde9419766.cdf-ms Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_data_provider_for_oracle_0419_1ac885a6f00b112c.cdf-ms Handle ID: 0x19d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_clr_networking_4.0.0.0_ea306c746014451b.cdf-ms Handle ID: 0x54d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_clr_networking_4.0.0.0_0419_fb64b0204648bc87.cdf-ms Handle ID: 0xf0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_clr_networking_d061836896f4f29d.cdf-ms Handle ID: 0x54bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_clr_networking_0419_417ab28090926501.cdf-ms Handle ID: 0xf0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_clr_data_0864fda87da3c851.cdf-ms Handle ID: 0x97f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_.net_clr_data_0419_9334f23ff02764ad.cdf-ms Handle ID: 0xf0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_immersivecontrolpanel_1e6ccf0e6a91b570.cdf-ms Handle ID: 0x54bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_immersivecontrolpanel_ru-ru_81ee2cd677c35139.cdf-ms Handle ID: 0x531c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_immersivecontrolpanel_pris_a05890fcf353f1d8.cdf-ms Handle ID: 0x97f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_ime_3f581be9a4c8cabd.cdf-ms Handle ID: 0x19d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_ime_ru-ru_0d349ecce46746ea.cdf-ms Handle ID: 0x54e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_help_mui_0419_c7942096fabea648.cdf-ms Handle ID: 0x531c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_e6d66275c6e4d14a.cdf-ms Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_d78913b7f0741b59.cdf-ms Handle ID: 0x5214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_windowsupdate_0862ad88ff233b9d.cdf-ms Handle ID: 0x5508 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_windowsupdate_ru-ru_8673d4a63f6e243a.cdf-ms Handle ID: 0x5320 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_windowsmediaplayerplaydvd_3aa04961f831b79d.cdf-ms Handle ID: 0x54bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_windowsmediaplayerplaydvd_ru-ru_308b2f09a5e84a5e.cdf-ms Handle ID: 0x5320 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_windowsmediaplayermedialibrary_64611465e9119df8.cdf-ms Handle ID: 0x531c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_windowsmediaplayermedialibrary_ru-ru_8e33f6e0e4bb4343.cdf-ms Handle ID: 0xf0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_windowsmediaplayerconfiguration_537e287f67955d9f.cdf-ms Handle ID: 0x97f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_windowsmediaplayerconfiguration_ru-ru_b571bf5d58341d04.cdf-ms Handle ID: 0xf0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_video_9d515c9dc78f711e.cdf-ms Handle ID: 0x54bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_video_ru-ru_cda51d12d709da4f.cdf-ms Handle ID: 0x5320 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_speech_9d4b5cf1ff9a1227.cdf-ms Handle ID: 0x97f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_speech_ru-ru_ad09d56bec5f10a4.cdf-ms Handle ID: 0x5320 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_search_9d4b5385ff8f1ef3.cdf-ms Handle ID: 0x54bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_search_ru-ru_094fc2078962c51a.cdf-ms Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_printer_22190c3ab8798fd9.cdf-ms Handle ID: 0x5320 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_printer_ru-ru_21340c13f743a848.cdf-ms Handle ID: 0x97f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_power_9d457dc1c7c54838.cdf-ms Handle ID: 0x19d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_power_ru-ru_8acd9f784fe99d4b.cdf-ms Handle ID: 0x54d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_pcw_2115168e47eaddb7.cdf-ms Handle ID: 0xf0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_pcw_ru-ru_30c3f5f279012472.cdf-ms Handle ID: 0x54bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_networking_29c6b61ce45e9171.cdf-ms Handle ID: 0x5500 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_networking_ru-ru_9be3eb0e27679fd4.cdf-ms Handle ID: 0x5508 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_keyboard_93952798cff97072.cdf-ms Handle ID: 0x5320 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_keyboard_ru-ru_18498c354612b55b.cdf-ms Handle ID: 0x54bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_iesecurity_25644a5ef81c9ef5.cdf-ms Handle ID: 0xf0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_iesecurity_ru-ru_bb6471303cdf8524.cdf-ms Handle ID: 0x5320 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_iebrowseweb_e2468f1fdde27cf7.cdf-ms Handle ID: 0x5500 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_iebrowseweb_ru-ru_eceaa0351ba030e6.cdf-ms Handle ID: 0x97f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_devicecenter_0e1655bf357f4c22.cdf-ms Handle ID: 0xf0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_devicecenter_ru-ru_63ad6f4834f5ff35.cdf-ms Handle ID: 0x5508 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_device_9d2d754600160183.cdf-ms Handle ID: 0x54d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_device_ru-ru_3bc3a8ecf25aa5be.cdf-ms Handle ID: 0x5500 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_bluetooth_226e618cb56e004d.cdf-ms Handle ID: 0xf0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_bluetooth_ru-ru_3a50949fcb5c67f8.cdf-ms Handle ID: 0x531c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_bits_8b2c45941936af7d.cdf-ms Handle ID: 0x54d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_bits_ru-ru_1e9f82cf19cbc7ee.cdf-ms Handle ID: 0x531c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_audio_9d2751b7c84ca0f1.cdf-ms Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_audio_ru-ru_b8666e793b485654.cdf-ms Handle ID: 0x5214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_apps_8b2c3dfa1936baf1.cdf-ms Handle ID: 0x5508 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_system_apps_ru-ru_160985652d138d9a.cdf-ms Handle ID: 0x531c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_scheduled_35e98acca7dbf9c7.cdf-ms Handle ID: 0x97f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_scheduled_maintenance_6bb1b174b39bb442.cdf-ms Handle ID: 0x511c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_diagnostics_scheduled_maintenance_ru-ru_1a2c07135bbb9c5f.cdf-ms Handle ID: 0x5314 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_branding_1728f5d8b15e5263.cdf-ms Handle ID: 0x5114 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_branding_basebrd_9ee9a176c9fadab4.cdf-ms Handle ID: 0x511c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_branding_basebrd_ru-ru_6a7478bf1e39d397.cdf-ms Handle ID: 0x97f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_boot_40104b85a18bfcb2.cdf-ms Handle ID: 0x5314 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_boot_resources_0adab7ac98c3dc03.cdf-ms Handle ID: 0x19d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_boot_resources_ru-ru_33adfc5e45d92f48.cdf-ms Handle ID: 0xb778 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_boot_dvd_pcat_de3c62295de3e26e.cdf-ms Handle ID: 0x54e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_boot_dvd_pcat_ru-ru_7edafd6ef86fad61.cdf-ms Handle ID: 0x4c68 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_apppatch_1143992cbbbebcab.cdf-ms Handle ID: 0x5114 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_apppatch_ru-ru_2241de14530ccc00.cdf-ms Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata.cdf-ms Handle ID: 0x4c6c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_fe5c6d762edd2110.cdf-ms Handle ID: 0x54d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_nt_msfax_b4e458a72482d5c6.cdf-ms Handle ID: 0x54f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_nt_msfax_virtualinbox_343012079dc9af5d.cdf-ms Handle ID: 0x19d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_nt_msfax_virtualinbox_ru-ru_b512725ed3dabfcc.cdf-ms Handle ID: 0x4c58 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_nt_msfax_common_coverpages_642a277e0ccb775c.cdf-ms Handle ID: 0x54d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_nt_msfax_common_coverpages_ru-ru_ecf1bccd8818d215.cdf-ms Handle ID: 0x4c4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_device_stage_task_e35be42d-f742-4d96-a50a-1775fb1a7a42__96ac8d0751fb5c2c.cdf-ms Handle ID: 0x4c50 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_device_stage_task_e35be42d-f742-4d96-a50a-1775fb1a7a42_ru-ru_98bc258d03d3275f.cdf-ms Handle ID: 0x54d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_device_stage_task_07deb856-fc6e-4fb9-8add-d8f2cf8722c9__0ce7c057892d5774.cdf-ms Handle ID: 0x4c54 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_device_stage_task_07deb856-fc6e-4fb9-8add-d8f2cf8722c9_ru-ru_66e9471345100825.cdf-ms Handle ID: 0x4c6c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86__676bbe2c7241b694.cdf-ms Handle ID: 0x4c50 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windowspowershell_06bfd9d2ecbb6152.cdf-ms Handle ID: 0x4c4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windowspowershell_modules_ee36fceb8463efe3.cdf-ms Handle ID: 0x4c6c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windowspowershell_modules_powershellget_71b30b2f8dc296d8.cdf-ms Handle ID: 0x4c64 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windowspowershell_modules_powershellget_1.0.0.1_51cddaf395c619ba.cdf-ms Handle ID: 0x5508 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windowspowershell_modules_powershellget_1.0.0.1_ru-ru_eab0ba5322c3960f.cdf-ms Handle ID: 0x4c64 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windowspowershell_modules_packagemanagement_96d0e97298294576.cdf-ms Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windowspowershell_modules_packagemanagement_1.0.0.1_771eaab6c9835958.cdf-ms Handle ID: 0x5508 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windowspowershell_modules_packagemanagement_1.0.0.1_ru_4a3cad2017b842bd.cdf-ms Handle ID: 0x52a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windowspowershell_modules_packagemanagement_1.0.0.1_dscresources_5af849f7231aff6b.cdf-ms Handle ID: 0x4c64 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windowspowershell_modules_packagemanagement_1.0.0.1_dscresources_ru-ru_761640cbf3afe872.cdf-ms Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windowspowershell_modules_packagemanagement_1.0.0.1_dscresources_msft_packagemanag_d367dc2829b51954.cdf-ms Handle ID: 0x5508 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windowspowershell_modules_packagemanagement_1.0.0.1_dscresources_msft_packagemanag_382de6a837fd332b.cdf-ms Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windowspowershell_modules_packagemanagement_1.0.0.1_dscresources_msft_packagemanag_8e5b3faf091cc899.cdf-ms Handle ID: 0x4c64 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windowspowershell_modules_packagemanagement_1.0.0.1_dscresources_msft_packagemanag_d91b610c2130d522.cdf-ms Handle ID: 0x5328 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windows_photo_viewer_a7a2292bcc87c94b.cdf-ms Handle ID: 0x5508 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windows_photo_viewer_ru-ru_5cedbc834b585c7a.cdf-ms Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windows_nt_75867948982b5de9.cdf-ms Handle ID: 0x52a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windows_nt_accessories_6b5e9ec4fa2598e7.cdf-ms Handle ID: 0x5508 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windows_nt_accessories_ru-ru_498505f2b9d28742.cdf-ms Handle ID: 0xb334 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windows_media_player_e9607c93dd43c2ea.cdf-ms Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windows_media_player_ru-ru_af13e789ff17891b.cdf-ms Handle ID: 0x4c64 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windows_defender_2ba1d62d9bcc00c8.cdf-ms Handle ID: 0x4c48 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windows_defender_ru-ru_7a2524fb19478389.cdf-ms Handle ID: 0x4c44 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_41115a5fd4566dab.cdf-ms Handle ID: 0x5328 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_ad470207ad610db1.cdf-ms Handle ID: 0xb334 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_framework_b81ea2cfde84fb19.cdf-ms Handle ID: 0x4c44 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_framework_v3.5_1dfadad07dc0f94f.cdf-ms Handle ID: 0x5328 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_framework_v3.5_ru_cbb2d826956955de.cdf-ms Handle ID: 0x4c3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_framework_v3.0_1dfad1527dc1078c.cdf-ms Handle ID: 0xb334 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_framework_v3.0_ru_cbb2cea89569641b.cdf-ms Handle ID: 0x4c40 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_internet_explorer_cafab575245eacb0.cdf-ms Handle ID: 0x4c50 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_internet_explorer_ru-ru_1a84a4aff1fa9d5b.cdf-ms Handle ID: 0x4c40 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_common_files_dfa3680ec228c528.cdf-ms Handle ID: 0xb334 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_common_files_system_681b9383b994c86d.cdf-ms Handle ID: 0x4c50 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_common_files_system_ru-ru_69ff7e51bbaf4748.cdf-ms Handle ID: 0x4c44 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_common_files_system_ole_db_17fcdbc86fee8f8b.cdf-ms Handle ID: 0x4c40 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_common_files_system_ole_db_ru-ru_f84694a374736620.cdf-ms Handle ID: 0x4c6c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_common_files_system_msadc_607f0693c9effa29.cdf-ms Handle ID: 0x5328 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_common_files_system_msadc_ru-ru_93f843db36020616.cdf-ms Handle ID: 0x4c44 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_common_files_system_ado_32a3d3ab7409acd3.cdf-ms Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_common_files_system_ado_ru-ru_aebc0a5f5008bcb4.cdf-ms Handle ID: 0x4c40 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_common_files_microsoft_shared_635c287ec97ec0a5.cdf-ms Handle ID: 0x5328 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_common_files_microsoft_shared_ink_9d0caff456d5ade1.cdf-ms Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_common_files_microsoft_shared_ink_ru-ru_f23e4a3defbc60f6.cdf-ms Handle ID: 0x5328 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_ffd0cbfc813cc4f1.cdf-ms Handle ID: 0x4c40 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowspowershell_f5785c4ea515f92d.cdf-ms Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowspowershell_modules_f73a958359531e4e.cdf-ms Handle ID: 0x4c4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowspowershell_modules_psreadline_378a5f77b9ba7615.cdf-ms Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowspowershell_modules_psreadline_2.0.0_b9c755442ddd82eb.cdf-ms Handle ID: 0x4c6c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowspowershell_modules_powershellget_bc2bb607be56a0b5.cdf-ms Handle ID: 0x4c4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowspowershell_modules_powershellget_1.0.0.1_58184d54a8ed3d17.cdf-ms Handle ID: 0x5328 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowspowershell_modules_powershellget_1.0.0.1_ru-ru_4ef91be79dadca04.cdf-ms Handle ID: 0x4c48 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowspowershell_modules_packagemanagement_34c93ea0542cbdf9.cdf-ms Handle ID: 0x4c44 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowspowershell_modules_packagemanagement_1.0.0.1_b5cb06fd1d00f85b.cdf-ms Handle ID: 0x5328 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowspowershell_modules_packagemanagement_1.0.0.1_ru_0a58b63fb4dedb2a.cdf-ms Handle ID: 0x4c4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowspowershell_modules_packagemanagement_1.0.0.1_dscresources_a15e88d4a96c87bc.cdf-ms Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowspowershell_modules_packagemanagement_1.0.0.1_dscresources_ru-ru_97c0d7a6418073ef.cdf-ms Handle ID: 0x4c4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowspowershell_modules_packagemanagement_1.0.0.1_dscresources_msft_packagemanagemen_2f1000fb0af8f959.cdf-ms Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowspowershell_modules_packagemanagement_1.0.0.1_dscresources_msft_packagemanagemen_1ed0ca19d3767afe.cdf-ms Handle ID: 0x4c4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowspowershell_modules_packagemanagement_1.0.0.1_dscresources_msft_packagemanagemen_0128c4fcdb387646.cdf-ms Handle ID: 0x4c6c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowspowershell_modules_packagemanagement_1.0.0.1_dscresources_msft_packagemanagemen_2dd16a7f0db813a7.cdf-ms Handle ID: 0x63f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_photo_viewer_6eb173d8debcda9a.cdf-ms Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_photo_viewer_ru-ru_bb18a0b88d4f303d.cdf-ms Handle ID: 0x63f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_nt_6101456faac5015c.cdf-ms Handle ID: 0x4c4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_nt_accessories_156d2b9b22040474.cdf-ms Handle ID: 0x4c6c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_nt_accessories_ru-ru_4b26037ac6650f61.cdf-ms Handle ID: 0xafc4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_media_player_da4e5f6eb3198de9.cdf-ms Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_media_player_ru-ru_94ffa4d83fd3072e.cdf-ms Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_defender_advanced_threat_protection_096829c909d5eb56.cdf-ms Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_defender_advanced_threat_protection_ru-ru_a6fcec2d71782bff.cdf-ms Handle ID: 0xafc4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_defender_3e33901162166ae9.cdf-ms Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_defender_ru-ru_a60808950baceef6.cdf-ms Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_reference_assemblies_f89c5a39d351281a.cdf-ms Handle ID: 0xafc0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_reference_assemblies_microsoft_a4ba21b6f468ca9e.cdf-ms Handle ID: 0xb4dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_reference_assemblies_microsoft_framework_61efdd9e2d0263ca.cdf-ms Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_reference_assemblies_microsoft_framework_v3.5_44577da22216c264.cdf-ms Handle ID: 0x4c6c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_reference_assemblies_microsoft_framework_v3.5_ru_4221198f69c46f7f.cdf-ms Handle ID: 0xafc0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_reference_assemblies_microsoft_framework_v3.0_44577d982216c291.cdf-ms Handle ID: 0x4c4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_reference_assemblies_microsoft_framework_v3.0_ru_4221198569c46fac.cdf-ms Handle ID: 0xb4dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_internet_explorer_a421d1bfaf856e2b.cdf-ms Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_internet_explorer_ru-ru_3f04dde1653a9868.cdf-ms Handle ID: 0xb4dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_d7a65bb2f0e854e7.cdf-ms Handle ID: 0x4c4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_system_b13078daf1286f60.cdf-ms Handle ID: 0xafc0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_system_ru-ru_48d77e203e9e6a23.cdf-ms Handle ID: 0x4c4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_system_ole_db_48d1b11cd4e5cabe.cdf-ms Handle ID: 0xb4dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_system_ole_db_ru-ru_5e22b75a00fe5c81.cdf-ms Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_system_msadc_48cda3763ecb3874.cdf-ms Handle ID: 0x4c3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_system_msadc_ru-ru_716f18f1815d3813.cdf-ms Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_system_ado_149a784bc852a2c0.cdf-ms Handle ID: 0x63f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_system_ado_ru-ru_9c2c6f70c0c0eff9.cdf-ms Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_818c5a0e45020fba.cdf-ms Handle ID: 0x4c3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_msinfo_817ad0c7c1c8e490.cdf-ms Handle ID: 0x63f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_msinfo_ru-ru_98319eb8bb9fab69.cdf-ms Handle ID: 0x4c4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_3c86e3db0b3b254c.cdf-ms Handle ID: 0x4c48 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_ru-ru_a2ca28abf4febe53.cdf-ms Handle ID: 0x5328 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\microsoft shared\ink\ru-RU\InkObj.dll.mui Handle ID: 0x4c44 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\microsoft shared\ink\ru-RU\InputPersonalization.exe.mui Handle ID: 0x4c48 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\microsoft shared\ink\ru-RU\mshwLatin.dll.mui Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\microsoft shared\ink\ru-RU\rtscom.dll.mui Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\microsoft shared\ink\ru-RU\ShapeCollector.exe.mui Handle ID: 0x4c3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\microsoft shared\ink\ru-RU\tabskb.dll.mui Handle ID: 0x4c48 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\microsoft shared\ink\ru-RU\TabTip.exe.mui Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\microsoft shared\ink\ru-RU\TipRes.dll.mui Handle ID: 0x4c44 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\microsoft shared\ink\ru-RU\TipTsf.dll.mui Handle ID: 0x4c3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\microsoft shared\MSInfo\ru-RU\msinfo32.exe.mui Handle ID: 0x4c48 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\system\ado\ru-RU\msader15.dll.mui Handle ID: 0x63f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\system\msadc\ru-RU\msadcer.dll.mui Handle ID: 0x4c4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\system\msadc\ru-RU\msadcor.dll.mui Handle ID: 0x4c6c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\system\msadc\ru-RU\msaddsr.dll.mui Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\system\msadc\ru-RU\msdaprsr.dll.mui Handle ID: 0xafc4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\system\msadc\ru-RU\msdaremr.dll.mui Handle ID: 0x4c50 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\system\ole db\ru-RU\msdasqlr.dll.mui Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\system\ole db\ru-RU\oledb32r.dll.mui Handle ID: 0x4c50 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\system\ole db\ru-RU\sqloledb.rll.mui Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\system\ole db\ru-RU\sqlxmlx.rll.mui Handle ID: 0x4c6c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\system\ru-RU\wab32res.dll.mui Handle ID: 0x5328 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\internet explorer\ru-RU\ieinstal.exe.mui Handle ID: 0xb334 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\internet explorer\ru-RU\iexplore.exe.mui Handle ID: 0xafc4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ru\PresentationBuildTasks.resources.dll Handle ID: 0x4c40 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ru\PresentationCore.resources.dll Handle ID: 0xafc4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ru\PresentationFramework.resources.dll Handle ID: 0xb334 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ru\ReachFramework.resources.dll Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ru\System.IdentityModel.Resources.dll Handle ID: 0x4c40 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ru\System.IO.Log.Resources.dll Handle ID: 0x4c6c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ru\System.Printing.resources.dll Handle ID: 0x4c40 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ru\System.RunTime.Serialization.Resources.dll Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ru\System.ServiceModel.Resources.dll Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ru\System.Speech.resources.dll Handle ID: 0xafc0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ru\UIAutomationClient.resources.dll Handle ID: 0x4c40 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ru\UIAutomationClientsideProviders.resources.dll Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ru\UIAutomationProvider.resources.dll Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ru\UIAutomationTypes.resources.dll Handle ID: 0xb4dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ru\WindowsBase.resources.dll Handle ID: 0xb4d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ru\WindowsFormsIntegration.resources.dll Handle ID: 0xb180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\ru\Microsoft.Build.Conversion.v3.5.resources.dll Handle ID: 0xb180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\ru\Microsoft.Build.Engine.resources.dll Handle ID: 0xb110 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\ru\Microsoft.Build.Utilities.v3.5.resources.dll Handle ID: 0xb4d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Data.DataSetExtensions.Resources.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Data.Entity.Design.Resources.dll Handle ID: 0xb180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Data.Entity.Resources.dll Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Data.Linq.Resources.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Data.Services.Client.resources.dll Handle ID: 0xb324 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Data.Services.Design.resources.dll Handle ID: 0xb110 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Data.Services.resources.dll Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Management.Instrumentation.Resources.dll Handle ID: 0xb4d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Net.Resources.dll Handle ID: 0xb180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Web.Entity.Design.Resources.dll Handle ID: 0x4ba4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Web.Entity.Resources.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Windows.Presentation.resources.dll Handle ID: 0xb4d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Xml.Linq.Resources.dll Handle ID: 0xb180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Defender\ru-RU\EppManifest.dll.mui Handle ID: 0xb4dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Defender\ru-RU\MpAsDesc.dll.mui Handle ID: 0xb180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Defender\ru-RU\MpEvMsg.dll.mui Handle ID: 0xb4d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Defender\ru-RU\MsMpRes.dll.mui Handle ID: 0x4ba4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Defender\ru-RU\OfflineScannerShell.exe.mui Handle ID: 0xb4dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Defender\ru-RU\ProtectionManagement.dll.mui Handle ID: 0xb180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Defender\ru-RU\ProtectionManagement.mfl Handle ID: 0xb4d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Defender\ru-RU\ProtectionManagement_Uninstall.mfl Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Defender\ru-RU\shellext.dll.mui Handle ID: 0xb4dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Defender Advanced Threat Protection\ru-RU\MsSense.exe.mui Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)(AU;IDSAFA;0x1000000;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Media Player\ru-RU\mpvis.dll.mui Handle ID: 0xb444 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Media Player\ru-RU\setup_wm.exe.mui Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Media Player\ru-RU\wmlaunch.exe.mui Handle ID: 0xaf50 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Media Player\ru-RU\wmplayer.exe.mui Handle ID: 0xb448 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Media Player\ru-RU\WMPMediaSharing.dll.mui Handle ID: 0xb444 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Media Player\ru-RU\wmpnetwk.exe.mui Handle ID: 0xb4d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Media Player\ru-RU\wmpnscfg.exe.mui Handle ID: 0x5328 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Media Player\ru-RU\wmpnssci.dll.mui Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Media Player\ru-RU\wmpnssui.dll.mui Handle ID: 0xafc0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\windows nt\accessories\ru-RU\wordpad.exe.mui Handle ID: 0x4ba4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Photo Viewer\ru-RU\ImagingDevices.exe.mui Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Photo Viewer\ru-RU\PhotoAcq.dll.mui Handle ID: 0xb114 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Photo Viewer\ru-RU\PhotoViewer.dll.mui Handle ID: 0x5328 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Common Files\microsoft shared\Ink\ru-RU\mshwLatin.dll.mui Handle ID: 0x4ba4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Common Files\microsoft shared\Ink\ru-RU\TabTip32.exe.mui Handle ID: 0x5328 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Common Files\system\msadc\ru-RU\msadcor.dll.mui Handle ID: 0xaf4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Common Files\system\msadc\ru-RU\msaddsr.dll.mui Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Common Files\system\msadc\ru-RU\msdaremr.dll.mui Handle ID: 0x5328 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Common Files\system\ole db\ru-RU\msdaorar.dll.mui Handle ID: 0xaf4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Common Files\system\ole db\ru-RU\msdasqlr.dll.mui Handle ID: 0xb408 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Common Files\system\ole db\ru-RU\sqlxmlx.rll.mui Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Internet Explorer\ru-RU\ieinstal.exe.mui Handle ID: 0x5328 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\ru\PresentationBuildTasks.resources.dll Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\ru\PresentationCore.resources.dll Handle ID: 0xb408 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\ru\PresentationFramework.resources.dll Handle ID: 0xb404 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\ru\ReachFramework.resources.dll Handle ID: 0xb1b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\ru\System.Printing.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\ru\System.Speech.resources.dll Handle ID: 0xb408 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\ru\UIAutomationClient.resources.dll Handle ID: 0xb404 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\ru\UIAutomationClientsideProviders.resources.dll Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\ru\UIAutomationProvider.resources.dll Handle ID: 0xaf4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\ru\UIAutomationTypes.resources.dll Handle ID: 0xb1b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\ru\WindowsBase.resources.dll Handle ID: 0xb394 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\ru\WindowsFormsIntegration.resources.dll Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\ru\Microsoft.Build.Conversion.v3.5.resources.dll Handle ID: 0xb1b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\ru\Microsoft.Build.Engine.resources.dll Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\ru\Microsoft.Build.Utilities.v3.5.resources.dll Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Data.DataSetExtensions.Resources.dll Handle ID: 0xb394 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Data.Entity.Design.Resources.dll Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Data.Entity.Resources.dll Handle ID: 0xb31c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Data.Linq.Resources.dll Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Data.Services.Client.resources.dll Handle ID: 0xb394 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Data.Services.Design.resources.dll Handle ID: 0xb448 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Data.Services.resources.dll Handle ID: 0xb31c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Management.Instrumentation.Resources.dll Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Net.Resources.dll Handle ID: 0xb314 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:37 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Web.Entity.Design.Resources.dll Handle ID: 0xb310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Web.Entity.Resources.dll Handle ID: 0xb31c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Windows.Presentation.resources.dll Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\ru\System.Xml.Linq.Resources.dll Handle ID: 0xaf50 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Windows Media Player\ru-RU\wmlaunch.exe.mui Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Windows Photo Viewer\ru-RU\ImagingDevices.exe.mui Handle ID: 0xaf50 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Windows Photo Viewer\ru-RU\PhotoAcq.dll.mui Handle ID: 0xaf4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\ru-RU\resource.xml Handle ID: 0xb314 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\ru-RU\resource.xml Handle ID: 0xaf50 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\ProgramData\Microsoft\Windows NT\MSFax\Common Coverpages\ru-RU\confident.cov Handle ID: 0xb310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\ProgramData\Microsoft\Windows NT\MSFax\Common Coverpages\ru-RU\fyi.cov Handle ID: 0xaf50 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\ProgramData\Microsoft\Windows NT\MSFax\Common Coverpages\ru-RU\generic.cov Handle ID: 0xaf4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\ProgramData\Microsoft\Windows NT\MSFax\Common Coverpages\ru-RU\urgent.cov Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\ProgramData\Microsoft\Windows NT\MSFax\VirtualInbox\ru-RU\WelcomeFax.tif Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\apppatch\ru-RU\AcRes.dll.mui Handle ID: 0xaf4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Boot\DVD\PCAT\ru-RU\bootfix.bin Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Boot\Resources\ru-RU\bootres.dll.mui Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Branding\BaseBrd\ru-RU\basebrd.dll.mui Handle ID: 0xb314 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\scheduled\Maintenance\ru-RU Handle ID: 0xb394 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\scheduled\Maintenance\ru-RU\CL_LocalizationData.psd1 Handle ID: 0xaf4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\scheduled\Maintenance\ru-RU\DiagPackage.dll.mui Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Apps\ru-RU Handle ID: 0xb314 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Apps\ru-RU\CL_LocalizationData.psd1 Handle ID: 0xb1b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Apps\ru-RU\DiagPackage.dll.mui Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Audio\ru-RU Handle ID: 0xb394 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Audio\ru-RU\CL_LocalizationData.psd1 Handle ID: 0xb314 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Audio\ru-RU\DiagPackage.dll.mui Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\BITS\ru-RU Handle ID: 0xafc0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\BITS\ru-RU\CL_LocalizationData.psd1 Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\BITS\ru-RU\DiagPackage.dll.mui Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Bluetooth\ru-RU Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Bluetooth\ru-RU\CL_LocalizationData.psd1 Handle ID: 0xafc0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Bluetooth\ru-RU\DiagPackage.dll.mui Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Device\ru-RU Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Device\ru-RU\CL_LocalizationData.psd1 Handle ID: 0xafc0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Device\ru-RU\DiagPackage.dll.mui Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\DeviceCenter\ru-RU Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\DeviceCenter\ru-RU\CL_LocalizationData.psd1 Handle ID: 0x4d0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\DeviceCenter\ru-RU\DiagPackage.dll.mui Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\IEBrowseWeb\ru-RU Handle ID: 0xb394 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\IEBrowseWeb\ru-RU\DiagPackage.dll.mui Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\IEBrowseWeb\ru-RU\IEBrowseWeb_TroubleShooter.psd1 Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\IEBrowseWeb\ru-RU\RS_DisableAddon.psd1 Handle ID: 0x4d0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\IEBrowseWeb\ru-RU\RS_DisableAddonLoadingTime.psd1 Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\IEBrowseWeb\ru-RU\RS_ResetCacheSize.psd1 Handle ID: 0xb31c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\IEBrowseWeb\ru-RU\RS_Resetpagesyncpolicy.psd1 Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\IEBrowseWeb\ru-RU\RS_RestoreIEconnection.psd1 Handle ID: 0x4d0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\IESecurity\ru-RU Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\IESecurity\ru-RU\DiagPackage.dll.mui Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\IESecurity\ru-RU\IESecurity_TroubleShooter.psd1 Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\IESecurity\ru-RU\RS_Blockpopups.psd1 Handle ID: 0x4d0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\IESecurity\ru-RU\RS_IESecuritylevels.psd1 Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\IESecurity\ru-RU\RS_PhishingFilter.psd1 Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Keyboard\ru-RU Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Keyboard\ru-RU\CL_LocalizationData.psd1 Handle ID: 0xb1b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Keyboard\ru-RU\DiagPackage.dll.mui Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Networking\ru-RU Handle ID: 0xb31c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Networking\ru-RU\DiagPackage.dll.mui Handle ID: 0x4d0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Networking\ru-RU\LocalizationData.psd1 Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\PCW\ru-RU Handle ID: 0x4d0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\PCW\ru-RU\CL_LocalizationData.psd1 Handle ID: 0x4d0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\PCW\ru-RU\DiagPackage.dll.mui Handle ID: 0xaf4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Power\ru-RU Handle ID: 0xb314 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Power\ru-RU\DiagPackage.dll.mui Handle ID: 0xb314 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Power\ru-RU\Power_Troubleshooter.psd1 Handle ID: 0xb310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Power\ru-RU\RS_AdjustDimDisplay.psd1 Handle ID: 0xaf50 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Power\ru-RU\RS_AdjustScreenBrightness.psd1 Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Power\ru-RU\RS_Adjustwirelessadaptersettings.psd1 Handle ID: 0xb314 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Power\ru-RU\RS_Balanced.psd1 Handle ID: 0xb310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Power\ru-RU\RS_ChangeProcessorState.psd1 Handle ID: 0xaf50 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Power\ru-RU\RS_DisableScreensaver.psd1 Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Power\ru-RU\RS_DisableUSBSelective.psd1 Handle ID: 0xb314 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Power\ru-RU\RS_ResetDisplayIdleTimeout.psd1 Handle ID: 0xb310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Power\ru-RU\RS_ResetIdleDiskTimeout.psd1 Handle ID: 0xaf50 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Power\ru-RU\RS_ResetIdleSleepsetting.psd1 Handle ID: 0xafc0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Printer\ru-RU Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Printer\ru-RU\CL_LocalizationData.psd1 Handle ID: 0x5248 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Printer\ru-RU\DiagPackage.dll.mui Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Search\ru-RU Handle ID: 0x5244 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Search\ru-RU\CL_LocalizationData.psd1 Handle ID: 0x5240 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Search\ru-RU\DiagPackage.dll.mui Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\speech\ru-RU Handle ID: 0x5248 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\speech\ru-RU\CL_LocalizationData.psd1 Handle ID: 0x5244 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\speech\ru-RU\DiagPackage.dll.mui Handle ID: 0x5240 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Video\ru-RU Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Video\ru-RU\CL_LocalizationData.psd1 Handle ID: 0x5248 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\Video\ru-RU\DiagPackage.dll.mui Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\WindowsMediaPlayerConfiguration\ru-RU Handle ID: 0x5244 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\WindowsMediaPlayerConfiguration\ru-RU\CL_LocalizationData.psd1 Handle ID: 0x5230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\WindowsMediaPlayerConfiguration\ru-RU\DiagPackage.dll.mui Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\WindowsMediaPlayerMediaLibrary\ru-RU Handle ID: 0x523c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\WindowsMediaPlayerMediaLibrary\ru-RU\CL_LocalizationData.psd1 Handle ID: 0x5244 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\WindowsMediaPlayerMediaLibrary\ru-RU\DiagPackage.dll.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\WindowsMediaPlayerPlayDVD\ru-RU Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\WindowsMediaPlayerPlayDVD\ru-RU\CL_LocalizationData.psd1 Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\WindowsMediaPlayerPlayDVD\ru-RU\DiagPackage.dll.mui Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\WindowsUpdate\ru-RU Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\WindowsUpdate\ru-RU\CL_LocalizationData.psd1 Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\diagnostics\system\WindowsUpdate\ru-RU\DiagPackage.dll.mui Handle ID: 0x523c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Help\mui\0419\cliconf.chm Handle ID: 0x5234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Help\mui\0419\mmc.CHM Handle ID: 0x523c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Help\mui\0419\msdasc.chm Handle ID: 0x523c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Help\mui\0419\msorcl32.chm Handle ID: 0x523c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Help\mui\0419\odbcinst.chm Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Help\mui\0419\odbcjet.chm Handle ID: 0x517c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Help\mui\0419\sqlsodbc.chm Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Help\mui\0419\sqlsoldb.chm Handle ID: 0x523c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\IME\ru-RU\SpTip.dll.mui Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ImmersiveControlPanel\pris\resources.ru-RU.pri Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ImmersiveControlPanel\ru-RU Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ImmersiveControlPanel\ru-RU\SystemSettings.exe.mui Handle ID: 0x517c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\.NET CLR Data\0419\_DataPerfCounters_d.ini Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\.NET CLR Networking\0419\_Networkingperfcounters_v2_d.ini Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\.NET CLR Networking 4.0.0.0\0419\_Networkingperfcounters_d.ini Handle ID: 0x517c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\.NET Data Provider for Oracle\0419\_DataOracleClientPerfCounters_shared12_neutral_d.ini Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\.NET Data Provider for SqlServer\0419\_dataperfcounters_shared12_neutral_d.ini Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\.NET Memory Cache 4.0\0419\netmemorycache_d.ini Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\.NETFramework\0419\corperfmonsymbols_d.ini Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\BITS\0419\bitsctrs.ini Handle ID: 0x517c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\ESENT\0419\esentprf.ini Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\LSM\0419\lagcounterdef.ini Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\MSDTC\0419\msdtcprf.ini Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\MSDTC Bridge 3.0.0.0\0419\_TransactionBridgePerfCounters_D.ini Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\MSDTC Bridge 4.0.0.0\0419\_TransactionBridgePerfCounters_d.ini Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\rdyboost\0419\ReadyBoostPerfCounters.ini Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\RemoteAccess\0419\rasctrs.ini Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\ServiceModelEndpoint 3.0.0.0\0419\_ServiceModelEndpointPerfCounters_D.ini Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\ServiceModelOperation 3.0.0.0\0419\_ServiceModelOperationPerfCounters_D.ini Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\ServiceModelService 3.0.0.0\0419\_ServiceModelServicePerfCounters_D.ini Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\SMSvcHost 3.0.0.0\0419\_SMSvcHostPerfCounters_D.ini Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\SMSvcHost 4.0.0.0\0419\_SMSvcHostPerfCounters_d.ini Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\TAPISRV\0419 Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\TAPISRV\0419\tapiperf.ini Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\TermService\0419\tslabels.ini Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\UGatherer\0419\gsrvctr.ini Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\UGTHRSVC\0419\gthrctr.ini Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\usbhub\0419\usbperf.ini Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\Windows Workflow Foundation 3.0.0.0\0419\PerfCounters_D.ini Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\Windows Workflow Foundation 4.0.0.0\0419\PerfCounters_d.ini Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\wsearchidxpi\0419\idxcntrs.ini Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\1049\alinkui.dll Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\1049\cscompui.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\1049\CvtResUI.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\1049\vbc7ui.dll Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\1049\Vsavb7rtUI.dll Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\GAC\RU\Microsoft.VisualBasic.Compatibility.Data.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\GAC\RU\Microsoft.VisualBasic.Compatibility.resources.dll Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\MUI\0419\mscorsecr.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\aspnet_compiler.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\aspnet_rc.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\aspnet_regbrowsers.resources.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\aspnet_regsql.resources.dll Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\aspnetmmcext.resources.dll Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\caspol.resources.dll Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\InstallUtil.resources.dll Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\JSC.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\Microsoft.Build.Engine.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\Microsoft.Build.Tasks.resources.dll Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\Microsoft.Build.Utilities.Resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\Microsoft.JScript.resources.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\Microsoft.VisualBasic.resources.dll Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\MSBuild.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\mscorlib.resources.dll Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\mscorrc.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\Regasm.Resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\ShFusRes.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\sysglobl.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Configuration.Install.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Configuration.resources.dll Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Data.OracleClient.resources.dll Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Data.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\system.data.sqlxml.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Deployment.resources.dll Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Design.resources.dll Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.DirectoryServices.Protocols.resources.dll Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.DirectoryServices.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Drawing.Design.resources.dll Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Drawing.resources.dll Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.EnterpriseServices.resources.dll Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Management.resources.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Messaging.resources.dll Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\system.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Runtime.Remoting.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Runtime.Serialization.Formatters.Soap.resources.dll Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Security.resources.dll Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.ServiceProcess.resources.dll Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Transactions.resources.dll Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Web.Mobile.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Web.resources.dll Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Web.Services.resources.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.Windows.Forms.resources.dll Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v2.0.50727\ru\System.xml.resources.dll Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\WPF\ru\PresentationUI.resources.dll Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.0\WPF\ru-RU\PresentationHostDLL.dll.mui Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\1049\cscompui.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\1049\vbc7ui.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\ru\DataSvcUtil.resources.dll Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\ru\EdmGen.Resources.dll Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\ru\Microsoft.Build.Tasks.v3.5.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\ru\Microsoft.Data.Entity.Build.Tasks.Resources.dll Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v3.5\ru\MSBuild.resources.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\1049\alinkui.dll Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\1049\clretwrc.dll Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\1049\cscui.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\1049\CvtResUI.dll Handle ID: 0x523c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\1049\dv_aspnetmmc.chm Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\1049\FileTrackerUI.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\1049\Microsoft.VisualBasic.Activities.CompilerUI.dll Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\1049\mscoreeis.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\1049\mscorees.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\1049\mscorsecr.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\1049\vbc7ui.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\App_GlobalResources\AppConfigCommon.ru.resx Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\App_GlobalResources\GlobalResources.ru.resx Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\App_LocalResources\default.aspx.ru.resx Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\App_LocalResources\error.aspx.ru.resx Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\App_LocalResources\home0.aspx.ru.resx Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\App_LocalResources\home1.aspx.ru.resx Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\App_LocalResources\home2.aspx.ru.resx Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\App_LocalResources\navigationBar.ascx.ru.resx Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\App_LocalResources\WebAdminHelp.aspx.ru.resx Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\App_LocalResources\WebAdminHelp_Application.aspx.ru.resx Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\App_LocalResources\WebAdminHelp_Internals.aspx.ru.resx Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\App_LocalResources\WebAdminHelp_Provider.aspx.ru.resx Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\App_LocalResources\WebAdminHelp_Security.aspx.ru.resx Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\AppConfig\App_LocalResources\AppConfigHome.aspx.ru.resx Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\AppConfig\App_LocalResources\AppSetting.ascx.ru.resx Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\AppConfig\App_LocalResources\CreateAppSetting.aspx.ru.resx Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\AppConfig\App_LocalResources\DebugAndTrace.aspx.ru.resx Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\AppConfig\App_LocalResources\DefineErrorPage.aspx.ru.resx Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\AppConfig\App_LocalResources\EditAppSetting.aspx.ru.resx Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\AppConfig\App_LocalResources\ManageAppSettings.aspx.ru.resx Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\AppConfig\App_LocalResources\SmtpSettings.aspx.ru.resx Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Providers\App_LocalResources\chooseProviderManagement.aspx.ru.resx Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Providers\App_LocalResources\manageconsolidatedProviders.aspx.ru.resx Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Providers\App_LocalResources\manageProviders.aspx.ru.resx Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Providers\App_LocalResources\providerList.ascx.ru.resx Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\App_LocalResources\security.aspx.ru.resx Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\App_LocalResources\security0.aspx.ru.resx Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\App_LocalResources\setUpAuthentication.aspx.ru.resx Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Permissions\App_LocalResources\createPermission.aspx.ru.resx Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Permissions\App_LocalResources\managePermissions.aspx.ru.resx Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Roles\App_LocalResources\manageAllRoles.aspx.ru.resx Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Roles\App_LocalResources\manageSingleRole.aspx.ru.resx Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Users\App_LocalResources\addUser.aspx.ru.resx Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Users\App_LocalResources\editUser.aspx.ru.resx Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Users\App_LocalResources\findUsers.aspx.ru.resx Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Users\App_LocalResources\manageUsers.aspx.ru.resx Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Wizard\App_LocalResources\confirmation.ascx.ru.resx Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Wizard\App_LocalResources\wizard.aspx.ru.resx Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Wizard\App_LocalResources\wizardAddUser.ascx.ru.resx Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Wizard\App_LocalResources\wizardAuthentication.ascx.ru.resx Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Wizard\App_LocalResources\wizardCreateRoles.ascx.ru.resx Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Wizard\App_LocalResources\wizardFinish.ascx.ru.resx Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Wizard\App_LocalResources\wizardInit.ascx.ru.resx Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Wizard\App_LocalResources\wizardPermission.ascx.ru.resx Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Security\Wizard\App_LocalResources\wizardProviderInfo.ascx.ru.resx Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\AddInUtil.resources.dll Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\aspnet.mfl Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\aspnet.mfl.uninstall Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\aspnet_compiler.resources.dll Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\aspnet_rc.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\aspnet_regbrowsers.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\aspnet_regsql.resources.dll Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\caspol.resources.dll Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\ComSvcConfig.resources.dll Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\CustomMarshalers.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\DataSvcUtil.resources.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\EdmGen.resources.dll Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\InstallUtil.resources.dll Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\JSC.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\Microsoft.Activities.Build.resources.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\Microsoft.Build.Conversion.v4.0.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\Microsoft.Build.Engine.resources.dll Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\Microsoft.Build.resources.dll Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\Microsoft.Build.Tasks.v4.0.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\Microsoft.Build.Utilities.v4.0.resources.dll Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\Microsoft.CSharp.resources.dll Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\Microsoft.Data.Entity.Build.Tasks.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\Microsoft.JScript.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\Microsoft.Transactions.Bridge.Dtc.resources.dll Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\Microsoft.Transactions.Bridge.resources.dll Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\Microsoft.VisualBasic.Compatibility.Data.resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\Microsoft.VisualBasic.Compatibility.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\Microsoft.VisualBasic.resources.dll Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\Microsoft.Workflow.Compiler.resources.dll Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\MSBuild.resources.dll Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\mscorlib.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\mscorrc.dll Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\Regasm.resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\SMDiagnostics.resources.dll Handle ID: 0x523c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\SMSvcHost.resources.dll Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\sysglobl.resources.dll Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Activities.Core.Presentation.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Activities.DurableInstancing.resources.dll Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Activities.Presentation.resources.dll Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Activities.resources.dll Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.AddIn.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.ComponentModel.Composition.Registration.resources.dll Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.ComponentModel.Composition.resources.dll Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.ComponentModel.DataAnnotations.resources.dll Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Configuration.Install.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Configuration.resources.dll Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Core.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Data.DataSetExtensions.resources.dll Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Data.Entity.Design.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Data.Entity.resources.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Data.Linq.resources.dll Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Data.OracleClient.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Data.resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Data.Services.Client.resources.dll Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Data.Services.Design.resources.dll Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Data.Services.resources.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\system.data.sqlxml.resources.dll Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Deployment.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Design.resources.dll Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Device.resources.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.DirectoryServices.AccountManagement.resources.dll Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.DirectoryServices.Protocols.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.DirectoryServices.resources.dll Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Drawing.Design.resources.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Drawing.resources.dll Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Dynamic.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.EnterpriseServices.resources.dll Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.IdentityModel.resources.dll Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.IdentityModel.Selectors.resources.dll Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.IdentityModel.Services.resources.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.IO.Compression.FileSystem.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.IO.Compression.resources.dll Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.IO.Log.resources.dll Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Management.Instrumentation.resources.dll Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Management.resources.dll Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Messaging.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Net.Http.resources.dll Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Net.Http.WebRequest.resources.dll Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Net.resources.dll Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Numerics.resources.dll Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Reflection.Context.resources.dll Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Runtime.Caching.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Runtime.DurableInstancing.resources.dll Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Runtime.Remoting.resources.dll Handle ID: 0xaf1c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Runtime.Serialization.Formatters.Soap.resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.RunTime.Serialization.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Runtime.WindowsRuntime.resources.dll Handle ID: 0x523c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Runtime.WindowsRuntime.UI.Xaml.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Security.resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.ServiceModel.Activation.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.ServiceModel.Activities.resources.dll Handle ID: 0x523c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.ServiceModel.Channels.resources.dll Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.ServiceModel.Discovery.resources.dll Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.ServiceModel.Internals.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.ServiceModel.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.ServiceModel.Routing.resources.dll Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.ServiceModel.Web.resources.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.ServiceProcess.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Transactions.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Web.Abstractions.resources.dll Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Web.ApplicationServices.resources.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Web.DataVisualization.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Web.DynamicData.Design.resources.dll Handle ID: 0x523c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Web.DynamicData.resources.dll Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Web.Entity.Design.resources.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Web.Entity.resources.dll Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Web.Extensions.Design.resources.dll Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Web.Extensions.resources.dll Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Web.Mobile.resources.dll Handle ID: 0xaf1c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Web.resources.dll Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Web.Routing.resources.dll Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Web.Services.resources.dll Handle ID: 0x523c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Windows.Forms.DataVisualization.resources.dll Handle ID: 0xaf1c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Windows.Forms.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Workflow.Activities.resources.dll Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Workflow.ComponentModel.resources.dll Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Workflow.Runtime.resources.dll Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.WorkflowServices.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Xaml.Hosting.resources.dll Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Xaml.resources.dll Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.Xml.Linq.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\System.xml.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\WsatConfig.resources.dll Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\XamlBuildTask.resources.dll Handle ID: 0x5234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru\XsdBuildTask.resources.dll Handle ID: 0xb394 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru-RU\Microsoft.Windows.ApplicationServer.Applications.dll.mui Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru-RU\ServiceModelEvents.dll.mui Handle ID: 0xb394 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru-RU\ServiceModelInstallRC.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru-RU\ServiceModelPerformanceCounters.dll.mui Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru-RU\ServiceModelRegUI.dll.mui Handle ID: 0x4cc4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\ru-RU\WorkflowServiceHostPerformanceCounters.dll.mui Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\SQL\ru\DropSqlPersistenceProviderLogic.sql Handle ID: 0xafe8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\SQL\ru\DropSqlPersistenceProviderSchema.sql Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\SQL\ru\DropSqlWorkflowInstanceStoreLogic.sql Handle ID: 0x4cc4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\SQL\ru\DropSqlWorkflowInstanceStoreSchema.sql Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\SQL\ru\SqlPersistenceProviderLogic.sql Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\SQL\ru\SqlPersistenceProviderSchema.sql Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\SQL\ru\SqlPersistenceService_Logic.sql Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\SQL\ru\SqlPersistenceService_Schema.sql Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\SQL\ru\SqlWorkflowInstanceStoreLogic.sql Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\SQL\ru\SqlWorkflowInstanceStoreSchema.sql Handle ID: 0x523c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\SQL\ru\SqlWorkflowInstanceStoreSchemaUpgrade.sql Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\SQL\ru\Tracking_Logic.sql Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\SQL\ru\Tracking_Schema.sql Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru\PresentationBuildTasks.resources.dll Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru\PresentationCore.resources.dll Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru\PresentationFramework.resources.dll Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru\PresentationUI.resources.dll Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru\ReachFramework.resources.dll Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru\System.Printing.resources.dll Handle ID: 0x523c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru\System.Speech.resources.dll Handle ID: 0xafe8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru\System.Windows.Controls.Ribbon.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru\System.Windows.Input.Manipulations.resources.dll Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru\System.Windows.Presentation.resources.dll Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru\UIAutomationClient.resources.dll Handle ID: 0xafe8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru\UIAutomationClientsideProviders.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru\UIAutomationProvider.resources.dll Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru\UIAutomationTypes.resources.dll Handle ID: 0x523c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru\WindowsBase.resources.dll Handle ID: 0xafe8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru\WindowsFormsIntegration.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\ru-RU\PresentationHost_v0400.dll.mui Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\1049\alinkui.dll Handle ID: 0xafe8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\1049\cscompui.dll Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\1049\CvtResUI.dll Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\1049\vbc7ui.dll Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\MUI\0419\mscorsecr.dll Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\aspnet_compiler.resources.dll Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\aspnet_rc.dll Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\aspnet_regbrowsers.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\aspnet_regsql.resources.dll Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\aspnetmmcext.resources.dll Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\caspol.resources.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\InstallUtil.resources.dll Handle ID: 0xaf1c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\JSC.Resources.dll Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\Microsoft.Build.Engine.resources.dll Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\Microsoft.Build.Tasks.resources.dll Handle ID: 0x517c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\Microsoft.Build.Utilities.Resources.dll Handle ID: 0xb394 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\Microsoft.JScript.Resources.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\Microsoft.VisualBasic.Resources.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\MSBuild.resources.dll Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\mscorlib.resources.dll Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\mscorrc.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\Regasm.resources.dll Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\ShFusRes.dll Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\sysglobl.resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Configuration.Install.resources.dll Handle ID: 0xaf1c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Configuration.resources.dll Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Data.OracleClient.resources.dll Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Data.Resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\system.data.sqlxml.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Deployment.resources.dll Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Design.Resources.dll Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.DirectoryServices.Protocols.resources.dll Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.DirectoryServices.Resources.dll Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Drawing.Design.Resources.dll Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Drawing.Resources.dll Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.EnterpriseServices.Resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Management.Resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Messaging.Resources.dll Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\system.Resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Runtime.Remoting.Resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Runtime.Serialization.Formatters.Soap.Resources.dll Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Security.Resources.dll Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.ServiceProcess.Resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Transactions.resources.dll Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Web.Mobile.Resources.dll Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Web.Resources.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Web.Services.Resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.Windows.Forms.Resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v2.0.50727\ru\System.xml.Resources.dll Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ru\ComSvcConfig.resources.dll Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ru\Microsoft.Transactions.Bridge.Dtc.Resources.dll Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ru\Microsoft.Transactions.Bridge.Resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ru\ServiceModelReg.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ru\SMDiagnostics.resources.dll Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ru\SMSvcHost.resources.dll Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ru\System.ServiceModel.Install.Resources.dll Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ru\WsatConfig.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ru-RU\ServiceModelEvents.dll.mui Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ru-RU\ServiceModelInstallRC.dll.mui Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\WPF\ru\PresentationUI.resources.dll Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.0\WPF\ru-RU\PresentationHostDLL.dll.mui Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\1049\cscompui.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\1049\vbc7ui.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\ru\DataSvcUtil.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\ru\EdmGen.Resources.dll Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\ru\Microsoft.Build.Tasks.v3.5.resources.dll Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\ru\Microsoft.Data.Entity.Build.Tasks.Resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v3.5\ru\MSBuild.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\1049\alinkui.dll Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\1049\clretwrc.dll Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\1049\cscui.dll Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\1049\CvtResUI.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\1049\FileTrackerUI.dll Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\1049\Microsoft.VisualBasic.Activities.CompilerUI.dll Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\1049\mscoreeis.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\1049\mscorees.dll Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\1049\mscorsecr.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\1049\vbc7ui.dll Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\AddInUtil.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\aspnet_compiler.resources.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\aspnet_rc.dll Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\aspnet_regbrowsers.resources.dll Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\aspnet_regsql.resources.dll Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\caspol.resources.dll Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\ComSvcConfig.resources.dll Handle ID: 0x176c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\CustomMarshalers.resources.dll Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\DataSvcUtil.resources.dll Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\EdmGen.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\InstallUtil.resources.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\JSC.resources.dll Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\Microsoft.Activities.Build.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\Microsoft.Build.Conversion.v4.0.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\Microsoft.Build.Engine.resources.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\Microsoft.Build.resources.dll Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\Microsoft.Build.Tasks.v4.0.resources.dll Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\Microsoft.Build.Utilities.v4.0.resources.dll Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\Microsoft.CSharp.resources.dll Handle ID: 0x52c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\Microsoft.Data.Entity.Build.Tasks.resources.dll Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\Microsoft.JScript.resources.dll Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\Microsoft.Transactions.Bridge.Dtc.resources.dll Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\Microsoft.Transactions.Bridge.resources.dll Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\Microsoft.VisualBasic.Compatibility.Data.resources.dll Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\Microsoft.VisualBasic.Compatibility.resources.dll Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\Microsoft.VisualBasic.resources.dll Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\Microsoft.Workflow.Compiler.resources.dll Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\MSBuild.resources.dll Handle ID: 0x52c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\mscorlib.resources.dll Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\mscorrc.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\Regasm.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\SMDiagnostics.resources.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\SMSvcHost.resources.dll Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\sysglobl.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Activities.Core.Presentation.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Activities.DurableInstancing.resources.dll Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Activities.Presentation.resources.dll Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Activities.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.AddIn.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.ComponentModel.Composition.Registration.resources.dll Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.ComponentModel.Composition.resources.dll Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.ComponentModel.DataAnnotations.resources.dll Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Configuration.Install.resources.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Configuration.resources.dll Handle ID: 0x176c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Core.resources.dll Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Data.DataSetExtensions.resources.dll Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Data.Entity.Design.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Data.Entity.resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Data.Linq.resources.dll Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Data.OracleClient.resources.dll Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Data.resources.dll Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Data.Services.Client.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Data.Services.Design.resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Data.Services.resources.dll Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\system.data.sqlxml.resources.dll Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Deployment.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Design.resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Device.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.DirectoryServices.AccountManagement.resources.dll Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.DirectoryServices.Protocols.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.DirectoryServices.resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Drawing.Design.resources.dll Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Drawing.resources.dll Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Dynamic.resources.dll Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.EnterpriseServices.resources.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.IdentityModel.resources.dll Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.IdentityModel.Selectors.resources.dll Handle ID: 0x176c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.IdentityModel.Services.resources.dll Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.IO.Compression.FileSystem.resources.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.IO.Compression.resources.dll Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.IO.Log.resources.dll Handle ID: 0x176c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Management.Instrumentation.resources.dll Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Management.resources.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Messaging.resources.dll Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Net.Http.resources.dll Handle ID: 0x176c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Net.Http.WebRequest.resources.dll Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Net.resources.dll Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Numerics.resources.dll Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Reflection.Context.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Runtime.Caching.resources.dll Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Runtime.DurableInstancing.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Runtime.Remoting.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Runtime.Serialization.Formatters.Soap.resources.dll Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.RunTime.Serialization.resources.dll Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Runtime.WindowsRuntime.resources.dll Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Runtime.WindowsRuntime.UI.Xaml.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Security.resources.dll Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.ServiceModel.Activation.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.ServiceModel.Activities.resources.dll Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.ServiceModel.Channels.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.ServiceModel.Discovery.resources.dll Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.ServiceModel.Internals.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.ServiceModel.resources.dll Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.ServiceModel.Routing.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.ServiceModel.Web.resources.dll Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.ServiceProcess.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Transactions.resources.dll Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Web.Abstractions.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Web.ApplicationServices.resources.dll Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Web.DataVisualization.resources.dll Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Web.DynamicData.Design.resources.dll Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Web.DynamicData.resources.dll Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Web.Entity.Design.resources.dll Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Web.Entity.resources.dll Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Web.Extensions.Design.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Web.Extensions.resources.dll Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Web.Mobile.resources.dll Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Web.resources.dll Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Web.Routing.resources.dll Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Web.Services.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Windows.Forms.DataVisualization.resources.dll Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Windows.Forms.resources.dll Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Workflow.Activities.resources.dll Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Workflow.ComponentModel.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Workflow.Runtime.resources.dll Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.WorkflowServices.resources.dll Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Xaml.Hosting.resources.dll Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Xaml.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.Xml.Linq.resources.dll Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\System.xml.resources.dll Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\WsatConfig.resources.dll Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\XamlBuildTask.resources.dll Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru\XsdBuildTask.resources.dll Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru-RU\Microsoft.Windows.ApplicationServer.Applications.dll.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru-RU\ServiceModelEvents.dll.mui Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru-RU\ServiceModelInstallRC.dll.mui Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru-RU\ServiceModelPerformanceCounters.dll.mui Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru-RU\ServiceModelRegUI.dll.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\ru-RU\WorkflowServiceHostPerformanceCounters.dll.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru\PresentationBuildTasks.resources.dll Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru\PresentationCore.resources.dll Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru\PresentationFramework.resources.dll Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru\PresentationUI.resources.dll Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru\ReachFramework.resources.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru\System.Printing.resources.dll Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru\System.Speech.resources.dll Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru\System.Windows.Controls.Ribbon.resources.dll Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru\System.Windows.Input.Manipulations.resources.dll Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru\System.Windows.Presentation.resources.dll Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru\UIAutomationClient.resources.dll Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru\UIAutomationClientsideProviders.resources.dll Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru\UIAutomationProvider.resources.dll Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru\UIAutomationTypes.resources.dll Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru\WindowsBase.resources.dll Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru\WindowsFormsIntegration.resources.dll Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\ru-RU\PresentationHost_v0400.dll.mui Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Reports\ru-RU\Report.System.Common.xml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Reports\ru-RU\Report.System.Configuration.xml Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Reports\ru-RU\Report.System.CPU.xml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Reports\ru-RU\Report.System.Diagnostics.xml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Reports\ru-RU\Report.System.Disk.xml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Reports\ru-RU\Report.System.Memory.xml Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Reports\ru-RU\Report.System.NetDiagFramework.xml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Reports\ru-RU\Report.System.Network.xml Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Reports\ru-RU\Report.System.Performance.xml Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Reports\ru-RU\Report.System.Summary.xml Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Reports\ru-RU\Report.System.Wired.xml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Reports\ru-RU\Report.System.Wireless.xml Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Rules\ru-RU\Rules.System.Common.xml Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Rules\ru-RU\Rules.System.Configuration.xml Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Rules\ru-RU\Rules.System.CPU.xml Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Rules\ru-RU\Rules.System.Diagnostics.xml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Rules\ru-RU\Rules.System.Disk.xml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Rules\ru-RU\Rules.System.Finale.xml Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Rules\ru-RU\Rules.System.Memory.xml Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Rules\ru-RU\Rules.System.NetDiagFramework.xml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Rules\ru-RU\Rules.System.Network.xml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Rules\ru-RU\Rules.System.Performance.xml Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Rules\ru-RU\Rules.System.Summary.xml Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Rules\ru-RU\Rules.System.Wired.xml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PLA\Rules\ru-RU\Rules.System.Wireless.xml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\ActiveXInstallService.adml Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\AddRemovePrograms.adml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\AllowBuildPreview.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\AppCompat.adml Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\AppHVSI.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\AppPrivacy.adml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\appv.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\AppxPackageManager.adml Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\AppXRuntime.adml Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\AttachmentManager.adml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\AuditSettings.adml Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\AutoPlay.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\AVSValidationGP.adml Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Biometrics.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Bits.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Camera.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\CEIPEnable.adml Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\CipherSuiteOrder.adml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\CloudContent.adml Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\COM.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Conf.adml Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\ControlPanel.adml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\ControlPanelDisplay.adml Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Cpls.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\CredentialProviders.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\CredSsp.adml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\CredUI.adml Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\CtrlAltDel.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DataCollection.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DCOM.adml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DeliveryOptimization.adml Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Desktop.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DeviceCompat.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DeviceCredential.adml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DeviceGuard.adml Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DeviceInstallation.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DeviceSetup.adml Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DFS.adml Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DigitalLocker.adml Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DiskDiagnostic.adml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DiskNVCache.adml Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DiskQuota.adml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Display.adml Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DistributedLinkTracking.adml Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DmaGuard.adml Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DnsClient.adml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\DWM.adml Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\EAIME.adml Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\EarlyLaunchAM.adml Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\EdgeUI.adml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\EncryptFilesonMove.adml Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\EnhancedStorage.adml Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\ErrorReporting.adml Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\EventForwarding.adml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\EventLog.adml Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\EventLogging.adml Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\EventViewer.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\ExploitGuard.adml Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Explorer.adml Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\ExternalBoot.adml Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\FeedbackNotifications.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\FileHistory.adml Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\FileRecovery.adml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\FileRevocation.adml Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\FileServerVSSProvider.adml Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\FileSys.adml Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\FindMy.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\FolderRedirection.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\FramePanes.adml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\fthsvc.adml Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\GameDVR.adml Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Globalization.adml Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\GroupPolicy.adml Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Handwriting.adml Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Help.adml Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\HelpAndSupport.adml Handle ID: 0xb444 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\hotspotauth.adml Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\ICM.adml Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\IIS.adml Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\InetRes.adml Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\InkWatson.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\iSCSI.adml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\KDC.adml Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Kerberos.adml Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\LanmanServer.adml Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\LanmanWorkstation.adml Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\LeakDiagnostic.adml Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\LinkLayerTopologyDiscovery.adml Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\LocationProviderAdm.adml Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Logon.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\MDM.adml Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Messaging.adml Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\MicrosoftEdge.adml Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\MMC.adml Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\MMCSnapins.adml Handle ID: 0xb444 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\MobilePCMobilityCenter.adml Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\MobilePCPresentationSettings.adml Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\MSAPolicy.adml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\msched.adml Handle ID: 0xb444 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\MSDT.adml Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Msi-FileRecovery.adml Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\MSI.adml Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\nca.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\NCSI.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Netlogon.adml Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\NetworkConnections.adml Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\NetworkIsolation.adml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\NetworkProvider.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\OfflineFiles.adml Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\OOBE.adml Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\OSPolicy.adml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\P2P-pnrp.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Passport.adml Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\pca.adml Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\PeerToPeerCaching.adml Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\PenTraining.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\PerformanceDiagnostics.adml Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\PerformancePerftrack.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Power.adml Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\PowerShellExecutionPolicy.adml Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\PreviousVersions.adml Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Printing.adml Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Printing2.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Programs.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\PushToInstall.adml Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\QOS.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\RacWmiProv.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Radar.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\ReAgent.adml Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Reliability.adml Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\RemoteAssistance.adml Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\RemovableStorage.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\RPC.adml Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Scripts.adml Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\sdiageng.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\sdiagschd.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Search.adml Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\SearchOCR.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Securitycenter.adml Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Sensors.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\ServerManager.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Servicing.adml Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\SettingSync.adml Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Setup.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\ShapeCollector.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\SharedFolders.adml Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Sharing.adml Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Shell-CommandPrompt-RegEditTools.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\ShellWelcomeCenter.adml Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Sidebar.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\SkyDrive.adml Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Smartcard.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\SmartScreen.adml Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Snmp.adml Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\SoundRec.adml Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Speech.adml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\srm-fci.adml Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\StartMenu.adml Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\StorageHealth.adml Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\SystemRestore.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\TabletPCInputPanel.adml Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\TabletShell.adml Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Taskbar.adml Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\TaskScheduler.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\tcpip.adml Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\TerminalServer.adml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\TextInput.adml Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Thumbnails.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\TouchInput.adml Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\TPM.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\UserExperienceVirtualization.adml Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\UserProfiles.adml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\VolumeEncryption.adml Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\W32Time.adml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WCM.adml Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WDI.adml Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WinCal.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Windows.adml Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsAnytimeUpgrade.adml Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsBackup.adml Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsColorSystem.adml Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsConnectNow.adml Handle ID: 0x5184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsDefender.adml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsDefenderSecurityCenter.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsExplorer.adml Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsFileProtection.adml Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsFirewall.adml Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsInkWorkspace.adml Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsMediaDRM.adml Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsMediaPlayer.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsMessenger.adml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsProducts.adml Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsRemoteManagement.adml Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsRemoteShell.adml Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsStore.adml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WindowsUpdate.adml Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WinInit.adml Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WinLogon.adml Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WinMaps.adml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\Winsrv.adml Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WirelessDisplay.adml Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\wlansvc.adml Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WordWheel.adml Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WorkFolders-Client.adml Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WorkplaceJoin.adml Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\WPN.adml Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\PolicyDefinitions\ru-RU\wwansvc.adml Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Resources\Themes\aero\ru-RU\aero.msstyles.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Resources\Themes\aero\ru-RU\aerolite.msstyles.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ru-RU\bfsvc.exe.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ru-RU\bootfix.bin Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ru-RU\explorer.exe.mui Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ru-RU\helppane.exe.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ru-RU\hh.exe.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ru-RU\regedit.exe.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ru-RU\twain_32.dll.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ru-RU\winhlp32.exe.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\servicing\ru-RU\CbsMsg.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\servicing\ru-RU\TrustedInstaller.exe.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Boot\ru-RU\winload.efi.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Boot\ru-RU\winload.exe.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Boot\ru-RU\winresume.efi.mui Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Boot\ru-RU\winresume.exe.mui Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\com\ru-RU\comrepl.exe.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\com\ru-RU\MigRegDB.exe.mui Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Configuration\BaseRegistration\ru-RU\BaseResource.Schema.mfl Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Configuration\BaseRegistration\ru-RU\MSFT_DSCMetaConfiguration.mfl Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Configuration\BaseRegistration\ru-RU\MSFT_MetaConfigurationExtensionClasses.Schema.mfl Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Configuration\Registration\MSFT_FileDirectoryConfiguration\ru-RU\MSFT_FileDirectoryConfiguration.Registration.mfl Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Configuration\Schema\MSFT_FileDirectoryConfiguration\ru-RU\MSFT_FileDirectoryConfiguration.Schema.mfl Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DiagSvcs\ru-RU\DiagnosticsHub.StandardCollector.ServiceRes.dll.mui Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\AppxProvider.dll.mui Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\AssocProvider.dll.mui Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\CbsProvider.dll.mui Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\CompatProvider.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\DismCore.dll.mui Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\DismProv.dll.mui Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\DmiProvider.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\FfuProvider.dll.mui Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\FolderProvider.dll.mui Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\GenericProvider.dll.mui Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\ImagingProvider.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\IntlProvider.dll.mui Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\LogProvider.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\MsiProvider.dll.mui Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\OfflineSetupProvider.dll.mui Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\OSProvider.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\ProvProvider.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\SetupPlatformProvider.dll.mui Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\SmiProvider.dll.mui Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\TransmogProvider.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\UnattendProvider.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\VhdProvider.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\ru-RU\WimProvider.dll.mui Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\acpi.sys.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\afd.sys.mui Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\agilevpn.sys.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\amdk8.sys.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\amdppm.sys.mui Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\ataport.sys.mui Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\bthenum.sys.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\bthport.sys.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\BTHUSB.SYS.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\CAD.sys.mui Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\cdrom.sys.mui Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\cmimcext.sys.mui Handle ID: 0x5308 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\cxwmbclass.sys.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\disk.sys.mui Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\dmvsc.sys.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\dumpsd.sys.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\EhStorTcgDrv.sys.mui Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\fltmgr.sys.mui Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\fvevol.sys.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\hidbatt.sys.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\hidbth.sys.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\hidclass.sys.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\http.sys.mui Handle ID: 0xb444 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\i8042prt.sys.mui Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\IndirectKmd.sys.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\intelppm.sys.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\iorate.sys.mui Handle ID: 0xb390 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\IPMIDRV.sys.mui Handle ID: 0xb1bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\isapnp.sys.mui Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\kbdclass.sys.mui Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\kbdhid.sys.mui Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\luafv.sys.mui Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\Microsoft.Bluetooth.AvrcpTransport.sys.mui Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\modem.sys.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\mouclass.sys.mui Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\mouhid.sys.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\mountmgr.sys.mui Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\mrxsmb.sys.mui Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\mshidumdf.sys.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\mslldp.sys.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\mssecflt.sys.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\mssmbios.sys.mui Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\MTConfig.sys.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\mup.sys.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\ndis.sys.mui Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\ndiscap.sys.mui Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\NdisImPlatform.sys.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\ndisuio.sys.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\NdisVirtualBus.sys.mui Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\netvsc.sys.mui Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\ntfs.sys.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\nvdimm.sys.mui Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\nwifi.sys.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\pacer.sys.mui Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\parport.sys.mui Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\partmgr.sys.mui Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\pci.sys.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\pcmcia.sys.mui Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\pdc.sys.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\PktMon.sys.mui Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\pmem.sys.mui Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\pnpmem.sys.mui Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\processr.sys.mui Handle ID: 0xb444 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\qwavedrv.sys.mui Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\rdbss.sys.mui Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\rdpdr.sys.mui Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\rdvgkmd.sys.mui Handle ID: 0xb444 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\refs.sys.mui Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\refsv1.sys.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\rfxvmt.sys.mui Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\scfilter.sys.mui Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\scmbus.sys.mui Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\sdbus.sys.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\sdstor.sys.mui Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\serial.sys.mui Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\sermouse.sys.mui Handle ID: 0xb444 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\smbdirect.sys.mui Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\spaceport.sys.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\srv2.sys.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\storqosflt.sys.mui Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\synth3dvsc.sys.mui Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\tcpip.sys.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\tpm.sys.mui Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\tsusbflt.sys.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\tsusbhub.sys.mui Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\tunnel.sys.mui Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\usbhub.sys.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\USBHUB3.SYS.mui Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\usbport.sys.mui Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\usbstor.sys.mui Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\USBXHCI.SYS.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\vdrvroot.sys.mui Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\VerifierExt.sys.mui Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\vhdmp.sys.mui Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\vmbus.sys.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\vmstorfl.sys.mui Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\volmgr.sys.mui Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\volmgrx.sys.mui Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\volsnap.sys.mui Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\wacompen.sys.mui Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\wdf01000.sys.mui Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\wfplwfs.sys.mui Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\winnat.sys.mui Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\wmbclass.sys.mui Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\wof.sys.mui Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\ws2ifsl.sys.mui Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ru-RU\wudfpf.sys.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\UMDF\ru-RU\hidscanner.dll.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\UMDF\ru-RU\idtsec.dll.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\UMDF\ru-RU\mgtdyn.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\UMDF\ru-RU\Microsoft.Bluetooth.Profiles.HidOverGatt.dll.mui Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\UMDF\ru-RU\NfcCx.dll.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\UMDF\ru-RU\SensorsCx.dll.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\UMDF\ru-RU\SensorsHid.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\UMDF\ru-RU\UsbccidDriver.dll.mui Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\UMDF\ru-RU\wpdmtpdr.dll.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\UMDF\ru-RU\WUDFUsbccidDriver.dll.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\1394.inf_loc Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\3ware.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\61883.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\acpi.inf_loc Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\AcpiDev.inf_loc Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\acpipagr.inf_loc Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\acpipmi.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\acpitime.inf_loc Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\adp80xx.inf_loc Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\amdsata.inf_loc Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\AMDSBS.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\arcsas.inf_loc Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\athw8x.INF_loc Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\AudioEndpoint.inf_loc Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\avc.inf_loc Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\backupwmbclass.inf_loc Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\basicdisplay.inf_loc Handle ID: 0x4de4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\BasicRender.inf_loc Handle ID: 0x52e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\battery.inf_loc Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\bcmwdidhdpcie.inf_loc Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\btampm.inf_loc Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\bth.inf_loc Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\bthhfenum.inf_loc Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\BthLEEnum.inf_loc Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\bthmtpenum.inf_loc Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\bthpan.inf_loc Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\bthprint.inf_loc Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\bthspp.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\buttonconverter.inf_loc Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_apo.inf_loc Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_camera.inf_loc Handle ID: 0x4d08 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_diskdrive.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_display.inf_loc Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_extension.inf_loc Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_firmware.inf_loc Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fsactivitymonitor.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fsantivirus.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fscfsmetadataserver.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fscompression.inf_loc Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fscontentscreener.inf_loc Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fscontinuousbackup.inf_loc Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fscopyprotection.inf_loc Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fsencryption.inf_loc Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fshsm.inf_loc Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fsinfrastructure.inf_loc Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fsopenfilebackup.inf_loc Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fsphysicalquotamgmt.inf_loc Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fsquotamgmt.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fsreplication.inf_loc Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fssecurityenhancer.inf_loc Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fssystem.inf_loc Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fssystemrecovery.inf_loc Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fsundelete.inf_loc Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_fsvirtualization.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_holographic.inf_loc Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_magneticstripereader.inf_loc Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_media.inf_loc Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_monitor.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_net.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_netdriver.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_processor.inf_loc Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_proximity.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_scmdisk.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_scmvolume.inf_loc Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_sensor.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_smrdisk.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_smrvolume.inf_loc Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_sslaccel.inf_loc Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_swcomponent.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_swdevice.inf_loc Handle ID: 0x5234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_ucm.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\c_volume.inf_loc Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\capimg.inf_loc Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\cdrom.inf_loc Handle ID: 0x5180 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\ChargeArbitration.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\cht4nulx64.inf_loc Handle ID: 0x5234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\cht4sx64.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\cht4vx64.inf_loc Handle ID: 0x5230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\circlass.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\cmbatt.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\CompositeBus.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\cpu.inf_loc Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\dc1-controller.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\dc21x4vm.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\DigitalMediaDevice.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\disk.inf_loc Handle ID: 0x5230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\display.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\displayoverride.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\e2xw10x64.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\EhStorPwdDrv.inf_loc Handle ID: 0x5234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\EhStorTcgDrv.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\fdc.inf_loc Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\flpydisk.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\FusionV2.inf_loc Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\gameport.inf_loc Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\genericusbfn.inf_loc Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hal.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\HalExtIntcLpioDma.inf_loc Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\HalExtPL080.inf_loc Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hdaudbus.inf_loc Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hdaudio.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hdaudss.inf_loc Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hidbatt.inf_loc Handle ID: 0x5234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hidbth.inf_loc Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hidbthle.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hiddigi.inf_loc Handle ID: 0x52fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hidi2c.inf_loc Handle ID: 0x514c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hidinterrupt.inf_loc Handle ID: 0x7f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hidir.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hidirkbd.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hidscanner.inf_loc Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hidserv.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hidspi_km.inf_loc Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hidvhf.inf_loc Handle ID: 0x5230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\hpsamd.inf_loc Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\iagpio.inf_loc Handle ID: 0x5234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\iai2c.inf_loc Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\iaLPSS2i_GPIO2_BXT_P.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\iaLPSS2i_GPIO2_SKL.inf_loc Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\iaLPSS2i_I2C_BXT_P.inf_loc Handle ID: 0x5234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\iaLPSS2i_I2C_SKL.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\ialpssi_gpio.INF_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\iaLPSSi_I2C.INF_loc Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\iastorav.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\iastorv.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\idtsec.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\image.inf_loc Handle ID: 0x5230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\input.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\intelpep.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\ipmidrv.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\ipoib6x.inf_loc Handle ID: 0x5234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\iscsi.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\itSAS35i.inf_loc Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\kdnic.inf_loc Handle ID: 0x5230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\keyboard.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\ks.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\kscaptur.inf_loc Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\ksfilter.inf_loc Handle ID: 0x5230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\lltdio.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\lsi_sas.inf_loc Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\lsi_sas2i.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\lsi_sas3i.inf_loc Handle ID: 0x5234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\lsi_sss.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\machine.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mausbhost.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mbtr8897w81x64.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mchgr.inf_loc Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mdmbtmdm.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mdmcxpv6.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mdmgen.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mdmhayes.inf_loc Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mdmirmdm.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mdmusrk1.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mdmvv.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\megasas.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\megasas35i.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\megasr.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\memory.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mf.inf_loc Handle ID: 0x5230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mgtdyn.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\microsoft_bluetooth_a2dp.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\Microsoft_Bluetooth_AvrcpTransport.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\miradisp.inf_loc Handle ID: 0x5234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mlx4_bus.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\modemcsa.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\monitor.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mrvlpcie8897.inf_loc Handle ID: 0x5234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\msclmd.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\msdv.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\msgpiowin32.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mshdc.inf_loc Handle ID: 0x5234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\msmouse.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\msports.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mssmbios.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mstape.inf_loc Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\msux64w10.INF_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\MTConfig.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\multiprt.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mvumis.inf_loc Handle ID: 0x5234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\mwlu97w8x64.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\ndiscap.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\NdisImPlatform.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\NdisImPlatformMp.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\ndisuio.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\NdisVirtualBus.inf_loc Handle ID: 0x5234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\net1ic64.inf_loc Handle ID: 0xafc0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\net1yx64.inf_loc Handle ID: 0x5244 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\net44amd.inf_loc Handle ID: 0x5240 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\net7400-x64-n650.inf_loc Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\net7500-x64-n650f.inf_loc Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\net7800-x64-n650f.inf_loc Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\NET8185.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\net8187bv64.inf_loc Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\net8187se64.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\net8192se64.inf_loc Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\net8192su64.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\net819xp.inf_loc Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\net9500-x64-n650f.inf_loc Handle ID: 0xafc0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netathr10x.INF_loc Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netavpna.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\NETAX88179_178a.inf_loc Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\NETAX88772.inf_loc Handle ID: 0x52f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netb57va.inf_loc Handle ID: 0x63f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netbc64.INF_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netbvbda.inf_loc Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netbxnda.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\nete1e3e.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\nete1g3e.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\neteFE3e.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netelx.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netevbda.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netg664.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netimm.inf_loc Handle ID: 0x5230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netip6.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netirda.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netjme.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netk57a.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netl160a.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netl1c63x64.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netl1e64.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netl260a.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netlldp.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netloop.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netmlx4eth63.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netmlx5.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netmscli.inf_loc Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netmyk64.inf_loc Handle ID: 0x5230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netnb.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netnvm64.inf_loc Handle ID: 0x5238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netnvma.inf_loc Handle ID: 0x518c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netnwifi.inf_loc Handle ID: 0x5230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netpacer.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netpgm.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netr28ux.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netr28x.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netr7364.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netrasa.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netrass.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netrast.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netrndis.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netrtl64.inf_loc Handle ID: 0xb2f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netrtwlane.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netrtwlane_13.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netrtwlans.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netrtwlanu.inf_loc Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\Netserv.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netsstpa.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\nett4x64.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\nettcpip.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netv1x64.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netvchannel.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netvf63a.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netvg63a.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netvwifibus.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netvwififlt.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netvwifimp.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netvwwanmp.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\Netwbw02.INF_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\Netwew01.INF_loc Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netwlv64.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netwmbclass.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netwns64.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\Netwtw02.INF_loc Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\NETwtw04.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\NETwtw06.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\netxex64.inf_loc Handle ID: 0xb2ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\ntprint.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\nulhprs8.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\nvdimm.inf_loc Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\nvraid.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\oposdrv.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\pci.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\pcmcia.inf_loc Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\percsas2i.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\percsas3i.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\pmem.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\PnPXInternetGatewayDevices.inf_loc Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\PrintQueue.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\prnms013.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:38 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\qd3x64.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\rawsilo.inf_loc Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\RDCameraDriver.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\rdpbus.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\rdvgwddmdx11.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\remoteposdrv.inf_loc Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\rhproxy.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\rndiscmp.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\rspndr.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\rt640x64.inf_loc Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\rtux64w10.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\rtvdevx64.INF_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\rtwlanu_oldIC.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\sbp2.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\scmbus.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\scmvolume.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\SCRAWPDO.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\scsidev.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\scunknown.inf_loc Handle ID: 0x4cbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\sdbus.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\SDFLauncher.inf_loc Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\SDFRd.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\sdstor.inf_loc Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\SensorsAlsDriver.inf_loc Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\SensorsHidClassDriver.inf_loc Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\SensorsServiceDriver.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\sisraid2.inf_loc Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\sisraid4.inf_loc Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\SmartSAMD.inf_loc Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\smrdisk.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\smrvolume.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\spaceport.inf_loc Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\STEXSTOR.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\sti.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\stornvme.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\storufs.inf_loc Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\swenum.inf_loc Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\tape.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\termkbd.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\termmou.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\tpm.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\tpmvsc.inf_loc Handle ID: 0xaf1c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\TransferCable.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\ts_generic.inf_loc Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\ts_wpdmtp.inf_loc Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\TSGenericUSBDriver.inf_loc Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\tsprint.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\TsUsbHubFilter.inf_loc Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\uaspstor.inf_loc Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\UcmUcsi.inf_loc Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\UcmUcsiAcpiClient.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\uefi.inf_loc Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\ufxchipidea.inf_loc Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\ufxsynopsys.inf_loc Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\uicciso.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\uiccspb.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\umbus.inf_loc Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\umpass.inf_loc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\unknown.inf_loc Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\urschipidea.inf_loc Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\urssynopsys.inf_loc Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\usb.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\usbaudio2.inf_loc Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\UsbccidDriver.inf_loc Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\usbcir.inf_loc Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\usbhub3.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\usbport.inf_loc Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\usbprint.inf_loc Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\usbser.inf_loc Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\usbstor.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\usbvideo.inf_loc Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\usbxhci.inf_loc Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\vdrvroot.inf_loc Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\vhdmp.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\virtdisk.inf_loc Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\volmgr.inf_loc Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\volsnap.inf_loc Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\volume.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\vsmraid.inf_loc Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\vstxraid.inf_loc Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wave.inf_loc Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\WceISVista.inf_loc Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wdma_bt.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wdma_usb.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wdmaudio.inf_loc Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wdmvsc.inf_loc Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wfcvsc.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wfpcapture.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wGenCounter.inf_loc Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\whvcrash.inf_loc Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\whyperkbd.inf_loc Handle ID: 0xb440 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\WindowsTrustedRTProxy.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\winusb.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wmbclass_wmc_union.inf_loc Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wmiacpi.inf_loc Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wnetvsc.inf_loc Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wnetvsc_vfpp.inf_loc Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wpdcomp.inf_loc Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wpdfs.inf_loc Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wpdmtp.inf_loc Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wpdmtphw.inf_loc Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\ws3cap.inf_loc Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\WSDPrint.inf_loc Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\WSDScDrv.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wstorflt.inf_loc Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wstorvsc.inf_loc Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wsynth3dvsc.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\WUDFUsbccidDriver.inf_loc Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wvid.inf_loc Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wvmbus.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wvmbushid.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wvmbusvideo.inf_loc Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wvmgid.inf_loc Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wvmic_ext.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wvmic_guestinterface.inf_loc Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wvmic_heartbeat.inf_loc Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wvmic_kvpexchange.inf_loc Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wvmic_shutdown.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wvmic_timesync.inf_loc Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\wvpci.inf_loc Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\xboxgip.inf_loc Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\xboxgipSynthetic.inf_loc Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\xinputhid.inf_loc Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\xusb22.inf_loc Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DriverStore\ru-RU\ykinx64.inf_loc Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\dsc\ru-RU\DscCoreR.dll.mui Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\dsc\ru-RU\PSDSCFileDownloadManagerEvents.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\F12\ru-RU\F12Platform.dll.mui Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\F12\ru-RU\F12Platform2.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\F12\ru-RU\F12Script.dll.mui Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\F12\ru-RU\IEChooser.exe.mui Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\migration\ru-RU\ShMig.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\migration\ru-RU\SxsMigPlugin.dll.mui Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\migwiz\ru-RU\migres.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\MUI\0419\mscorees.dll Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\audit.exe.mui Handle ID: 0xaf1c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\msoobedui.dll.mui Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\msoobeFirstLogonAnim.dll.mui Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\msoobeplugins.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\OOBE_HELP_Cortana_Learn_More.rtf Handle ID: 0xaf1c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\OOBE_HELP_Opt_in_Details.htm Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\OOBE_HELP_Opt_in_Details.rtf Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\oobe_learn_more_activity_history.htm Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\oobecoreadapters.dll.mui Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\oobeldr.exe.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\pnpibs.dll.mui Handle ID: 0xafe8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\privacy.rtf Handle ID: 0x4cc4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\setup.exe.mui Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\SetupCleanupTask.dll.mui Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\vofflps.rtf Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\W32UIRes.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\windeploy.exe.mui Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\WinLGDep.dll.mui Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\ru-RU\winsetup.dll.mui Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\PerceptionSimulation\ru-RU\PerceptionSimulationService.exe.mui Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\PointOfService\ProtocolProviders\ru-RU\BarcodeScannerProtocolProvider.dll.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\PointOfService\ProtocolProviders\ru-RU\CashDrawerProtocolProvider.dll.mui Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\PointOfService\ProtocolProviders\ru-RU\PrinterProtocolProvider.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Printing_Admin_Scripts\ru-RU\prncnfg.vbs Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Printing_Admin_Scripts\ru-RU\prndrvr.vbs Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Printing_Admin_Scripts\ru-RU\prnjobs.vbs Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Printing_Admin_Scripts\ru-RU\prnmngr.vbs Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Printing_Admin_Scripts\ru-RU\prnport.vbs Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Printing_Admin_Scripts\ru-RU\prnqctl.vbs Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Printing_Admin_Scripts\ru-RU\pubprn.vbs Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru\AppVStreamingUX.resources.dll Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru\AuthFWSnapIn.Resources.dll Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru\AuthFWWizFwk.Resources.dll Handle ID: 0x176c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru\fhuxpresentation.Resources.dll Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\aadtb.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\aadWamExtension.dll.mui Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AboutSettingsHandlers.dll.mui Handle ID: 0x5310 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\accessibilitycpl.dll.mui Handle ID: 0x52e8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\acledit.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\aclui.dll.mui Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\acppage.dll.mui Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\acproxy.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ActionCenter.dll.mui Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ActionCenterCPL.dll.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\actionqueue.dll.mui Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\activeds.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AdmTmpl.dll.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\adrclient.dll.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\adsldpc.dll.mui Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\adsnt.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\adtschema.dll.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\advapi32.dll.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\advapi32res.dll.mui Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\advpack.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\aeevts.dll.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AgentService.exe.mui Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ajrouter.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\alg.exe.mui Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\apds.dll.mui Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\APMon.dll.mui Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AppContracts.dll.mui Handle ID: 0x52c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AppExtension.dll.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\apphelp.dll.mui Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Apphlpdm.dll.mui Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AppHostRegistrationVerifier.exe.mui Handle ID: 0x52c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\appidsvc.dll.mui Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\appinfo.dll.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ApplicationFrame.dll.mui Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\applockercsp.dll.mui Handle ID: 0x52c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\appmgmts.dll.mui Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\appmgr.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AppointmentApis.dll.mui Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\appraiser.dll.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AppReadiness.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AppResolver.dll.mui Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\appwiz.cpl.mui Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AppXDeploymentClient.dll.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AppXDeploymentServer.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AppxPackaging.dll.mui Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\arp.exe.mui Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\asferror.dll.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\assignedaccessmanager.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\assignedaccessmanagersvc.dll.mui Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\assignedaccessproviderevents.dll.mui Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\at.exe.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\attrib.exe.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\audiodg.exe.mui Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AudioEndpointBuilder.dll.mui Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AudioHandlers.dll.mui Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AudioSes.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AudioSrv.dll.mui Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\auditcse.dll.mui Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AuditNativeSnapIn.dll.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\auditpol.exe.mui Handle ID: 0x52c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\auditpolcore.dll.mui Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AuditPolicyGPInterop.dll.mui Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\auditpolmsg.dll.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AuthBroker.dll.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AuthBrokerUI.dll.mui Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AuthExt.dll.mui Handle ID: 0x52c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\authfwcfg.dll.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\authfwgp.dll.mui Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AuthHost.exe.mui Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\authui.dll.mui Handle ID: 0x52c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\autoplay.dll.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\avicap32.dll.mui Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\avifil32.dll.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\avrt.dll.mui Handle ID: 0x52c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AxInstSv.dll.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\AxInstUI.exe.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\azman.msc Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\azroleui.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\baaupdate.exe.mui Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\basecsp.dll.mui Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\batmeter.dll.mui Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bcastdvruserservice.dll.mui Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bcdboot.exe.mui Handle ID: 0x176c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bcdedit.exe.mui Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bcrypt.dll.mui Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bdechangepin.exe.mui Handle ID: 0x52dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\BdeHdCfg.exe.mui Handle ID: 0x176c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\BdeHdCfgLib.dll.mui Handle ID: 0x4de0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bdesvc.dll.mui Handle ID: 0x52f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bdeunlock.exe.mui Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bfe.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\BioCredProv.dll.mui Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bisrv.dll.mui Handle ID: 0x52c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\BitLockerWizard.exe.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\BitLockerWizardElev.exe.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bitsadmin.exe.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\BlbEvents.dll.mui Handle ID: 0x52c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\blbres.dll.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bnmanager.dll.mui Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bootcfg.exe.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bootsect.exe.mui Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bootstr.dll.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bootux.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bridgeres.dll.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\BTAGService.dll.mui Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\BthAvctpSvc.dll.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\BthAvrcp.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\BthAvrcpAppSvc.dll.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bthci.dll.mui Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\BthMtpContextHandler.dll.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\BthpanContextHandler.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bthprops.cpl.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bthserv.dll.mui Handle ID: 0xb46c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\bthudtask.exe.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\btpanui.dll.mui Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Bubbles.scr.mui Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\BWContextHandler.dll.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cabview.dll.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cacls.exe.mui Handle ID: 0x52c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CallHistoryClient.dll.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CapabilityAccessManager.dll.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\capauthz.dll.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CaptureService.dll.mui Handle ID: 0x52c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CBDHSvc.dll.mui Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cdp.dll.mui Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cdprt.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cdpsvc.dll.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cdpusersvc.dll.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cemapi.dll.mui Handle ID: 0x4c60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cero.rs.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\certca.dll.mui Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\certcli.dll.mui Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\certcredprovider.dll.mui Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\certenc.dll.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CertEnroll.dll.mui Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CertEnrollCtrl.exe.mui Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CertEnrollUI.dll.mui Handle ID: 0x52d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\certlm.msc Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\certmgr.dll.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\certmgr.msc Handle ID: 0x52b4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CertPKICmdlet.dll.mui Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CertPolEng.dll.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\certprop.dll.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\certreq.exe.mui Handle ID: 0x52b4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\certutil.exe.mui Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cewmdm.dll.mui Handle ID: 0x52b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cfgbkend.dll.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\change.exe.mui Handle ID: 0x52b4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\changepk.exe.mui Handle ID: 0xb318 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\charmap.exe.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CheckNetIsolation.exe.mui Handle ID: 0x51a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\chglogon.exe.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\chgport.exe.mui Handle ID: 0x52a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\chgusr.exe.mui Handle ID: 0x52a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\chkdsk.exe.mui Handle ID: 0x51a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\chkntfs.exe.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\chkwudrv.dll.mui Handle ID: 0x52a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\choice.exe.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cic.dll.mui Handle ID: 0x51a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cipher.exe.mui Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CIWmi.dll.mui Handle ID: 0x52a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\clb.dll.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cleanmgr.exe.mui Handle ID: 0x51a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\clfs.sys.mui Handle ID: 0x52b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cliconfg.rll.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\clip.exe.mui Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ClipboardServer.dll.mui Handle ID: 0x52ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Clipc.dll.mui Handle ID: 0x52a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\clipsvc.dll.mui Handle ID: 0x52a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CloudDomainJoinAUG.dll.mui Handle ID: 0x51a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CloudExperienceHostCommon.dll.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CloudNotifications.exe.mui Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CloudStorageWizard.exe.mui Handle ID: 0x530c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\clusapi.dll.mui Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cmcfg32.dll.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cmd.exe.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cmdial32.dll.mui Handle ID: 0x52c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cmdkey.exe.mui Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cmdl32.exe.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cmlua.dll.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cmmon32.exe.mui Handle ID: 0x52c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cmstp.exe.mui Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cmstplua.dll.mui Handle ID: 0x51b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cmutil.dll.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cngcredui.dll.mui Handle ID: 0x52c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cob-au.rs.mui Handle ID: 0x52b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cofire.exe.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cofiredm.dll.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\colorcpl.exe.mui Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\colorui.dll.mui Handle ID: 0x52b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\combase.dll.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\comexp.msc Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\comp.exe.mui Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\compact.exe.mui Handle ID: 0x51a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\compmgmt.msc Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CompMgmtLauncher.exe.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\compstui.dll.mui Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\computelibeventlog.dll.mui Handle ID: 0x5304 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\computenetwork.dll.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ComputerDefaults.exe.mui Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\comres.dll.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Conhost.exe.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ConhostV1.dll.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\connect.dll.mui Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\consent.exe.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ConsentUX.dll.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ConsentUxClient.dll.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\console.dll.mui Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ConsoleLogon.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ContentDeliveryManager.Utilities.dll.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\corrEngine.dll.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CredDialogBroker.dll.mui Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CredProv2faHelper.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\credprovhost.dll.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\credprovs.dll.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\credprovslegacy.dll.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\credwiz.exe.mui Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\crypt32.dll.mui Handle ID: 0x52ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cryptext.dll.mui Handle ID: 0x52a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CryptNgc.dll.mui Handle ID: 0x52a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cryptsvc.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cryptui.dll.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cryptuiwizard.dll.mui Handle ID: 0x52ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cryptxml.dll.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cscmig.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cscobj.dll.mui Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cscript.exe.mui Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cscsvc.dll.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cscui.dll.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\CSRR.rs.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\csrsrv.dll.mui Handle ID: 0x52a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\csrss.exe.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ctfmon.exe.mui Handle ID: 0xb398 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cttune.exe.mui Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cttunesvr.exe.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\cxcredprov.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\d2d1.dll.mui Handle ID: 0x52ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\D3DSCache.dll.mui Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dab.dll.mui Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DAConn.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dafpos.dll.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DafPrintProvider.dll.mui Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DAMM.dll.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DaOtpCredentialProvider.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\das.dll.mui Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dataclen.dll.mui Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DataExchangeHost.exe.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\datusage.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dccw.exe.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dcomcnfg.exe.mui Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DDORes.dll.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ddputils.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ddraw.dll.mui Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DefaultPrinterProvider.dll.mui Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Defrag.exe.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\defragsvc.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\desk.cpl.mui Handle ID: 0x52ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\deskadp.dll.mui Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\deskmon.dll.mui Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DevDispItemProvider.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\devenum.dll.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DeviceCenter.dll.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DeviceDirectoryClient.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DeviceDisplayStatusManager.dll.mui Handle ID: 0x52b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DeviceElementSource.dll.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\devicengccredprov.dll.mui Handle ID: 0x502c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DevicePairing.dll.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DevicePairingExperienceMEM.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DevicePairingFolder.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DeviceProperties.exe.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\deviceregistration.dll.mui Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DeviceSetupManager.dll.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DeviceSetupManagerApi.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DeviceSetupStatusProvider.dll.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DevicesFlowBroker.dll.mui Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DeviceUpdateAgent.dll.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\devmgmt.msc Handle ID: 0x52a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\devmgr.dll.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DevModeRunAsUserConfig.msc Handle ID: 0x52bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\devquerybroker.dll.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DFDTS.dll.mui Handle ID: 0x52a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DFDWiz.exe.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DfrgUI.exe.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dfshim.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DfsShlEx.dll.mui Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dggpext.dll.mui Handle ID: 0x52f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dhcpcmonitor.dll.mui Handle ID: 0x52a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dhcpcore.dll.mui Handle ID: 0x52ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dhcpcore6.dll.mui Handle ID: 0x52cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dhcpcsvc.dll.mui Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dhcpcsvc6.dll.mui Handle ID: 0x52ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dhcpsapi.dll.mui Handle ID: 0x52a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DiagCpl.dll.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\diagperf.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\diagtrack.dll.mui Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dialer.exe.mui Handle ID: 0x52a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dimsjob.dll.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dimsroam.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dinput.dll.mui Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dinput8.dll.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\discan.dll.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\diskmgmt.msc Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\diskpart.exe.mui Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\diskperf.exe.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\diskraid.exe.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Dism.exe.mui Handle ID: 0x51e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Display.dll.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DisplaySwitch.exe.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\djctq.rs.mui Handle ID: 0x51d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\djoin.exe.mui Handle ID: 0x529c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dlnashext.dll.mui Handle ID: 0x52ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DMAppsRes.dll.mui Handle ID: 0x51e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dmdskres.dll.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dmdskres2.dll.mui Handle ID: 0x529c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dmenterprisediagnostics.dll.mui Handle ID: 0x52ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dmpushroutercore.dll.mui Handle ID: 0x51e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dmusic.dll.mui Handle ID: 0x52a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dmutil.dll.mui Handle ID: 0x529c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dmwappushsvc.dll.mui Handle ID: 0x52ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dnsapi.dll.mui Handle ID: 0x51e0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dnscmmc.dll.mui Handle ID: 0x52b8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dnshc.dll.mui Handle ID: 0x51c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dnsrslvr.dll.mui Handle ID: 0x5160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\docprop.dll.mui Handle ID: 0x5254 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DocumentPerformanceEvents.dll.mui Handle ID: 0x5298 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\domgmt.dll.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\doskey.exe.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dosvc.dll.mui Handle ID: 0x51c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dot3api.dll.mui Handle ID: 0x5294 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dot3cfg.dll.mui Handle ID: 0xaf58 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Dot3Conn.dll.mui Handle ID: 0x5290 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dot3dlg.dll.mui Handle ID: 0x51c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dot3gpclnt.dll.mui Handle ID: 0x5294 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dot3gpui.dll.mui Handle ID: 0xaf58 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dot3hc.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dot3mm.dll.mui Handle ID: 0x5290 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dot3msm.dll.mui Handle ID: 0x5294 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dot3svc.dll.mui Handle ID: 0xaf58 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dot3ui.dll.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dpapimig.exe.mui Handle ID: 0x5290 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DpiScaling.exe.mui Handle ID: 0x528c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dps.dll.mui Handle ID: 0x5250 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\driverquery.exe.mui Handle ID: 0x524c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\drprov.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\drt.dll.mui Handle ID: 0x5294 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\drvinst.exe.mui Handle ID: 0x5290 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DscCore.dll.mui Handle ID: 0x5250 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DscCoreConfProv.dll.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DscProxy.dll.mui Handle ID: 0xaf58 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DscTimer.dll.mui Handle ID: 0x52c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dskquota.dll.mui Handle ID: 0x5294 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dskquoui.dll.mui Handle ID: 0x52e4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DsmUserTask.exe.mui Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dsound.dll.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dsprop.dll.mui Handle ID: 0x51c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dsquery.dll.mui Handle ID: 0x524c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dsreg.dll.mui Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dsregcmd.exe.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dssec.dll.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dssvc.dll.mui Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Dsui.dll.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dsuiext.dll.mui Handle ID: 0x5250 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dtsh.dll.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dui70.dll.mui Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\duser.dll.mui Handle ID: 0x5294 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dusmsvc.dll.mui Handle ID: 0x5250 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dwm.exe.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dwmapi.dll.mui Handle ID: 0x5288 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dwmcore.dll.mui Handle ID: 0x5294 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dwminit.dll.mui Handle ID: 0x5300 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dwmredir.dll.mui Handle ID: 0x51c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DWrite.dll.mui Handle ID: 0x524c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DWWIN.exe.mui Handle ID: 0xb44c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dxdiag.exe.mui Handle ID: 0x52d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dxdiagn.dll.mui Handle ID: 0x5250 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dxgkrnl.sys.mui Handle ID: 0x5284 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dxgmms2.sys.mui Handle ID: 0x5280 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dxgwdi.dll.mui Handle ID: 0xb5f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dxp.dll.mui Handle ID: 0x5250 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\dxpserver.exe.mui Handle ID: 0x5284 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\DxpTaskSync.dll.mui Handle ID: 0x527c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\eappcfgui.dll.mui Handle ID: 0x527c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\eappgnui.dll.mui Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\eapphost.dll.mui Handle ID: 0x5200 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\eapsimextdesktop.dll.mui Handle ID: 0x51c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\eapsvc.dll.mui Handle ID: 0x527c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\easconsent.dll.mui Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\EaseOfAccessDialog.exe.mui Handle ID: 0x5200 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\edgehtml.dll.mui Handle ID: 0x51f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\EditionUpgradeManagerObj.dll.mui Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\edptask.dll.mui Handle ID: 0x51c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\edputil.dll.mui Handle ID: 0x51ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\efsadu.dll.mui Handle ID: 0x527c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\efscore.dll.mui Handle ID: 0x51c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\efsext.dll.mui Handle ID: 0x51c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\efssvc.dll.mui Handle ID: 0x51ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\EhStorAPI.dll.mui Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\EhStorAuthn.exe.mui Handle ID: 0x51f0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\EhStorPwdMgr.dll.mui Handle ID: 0x51f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\EhStorShell.dll.mui Handle ID: 0x52d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\els.dll.mui Handle ID: 0x527c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\elscore.dll.mui Handle ID: 0x51c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\embeddedmodesvc.dll.mui Handle ID: 0x5278 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\energy.dll.mui Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\energytask.dll.mui Handle ID: 0x527c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\EnterpriseAppMgmtSvc.dll.mui Handle ID: 0x5160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\eqossnap.dll.mui Handle ID: 0x5160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ESENT.dll.mui Handle ID: 0x527c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\esrb.rs.mui Handle ID: 0x5274 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\eudcedit.exe.mui Handle ID: 0x5178 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\EventCreate.exe.mui Handle ID: 0x5160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\EventViewer_EventDetails.xsl Handle ID: 0x5174 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\eventvwr.exe.mui Handle ID: 0x5170 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\eventvwr.msc Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\evr.dll.mui Handle ID: 0x5170 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ExecModelClient.dll.mui Handle ID: 0x5160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\expand.exe.mui Handle ID: 0x5174 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\explorerframe.dll.mui Handle ID: 0x5274 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\extrac32.exe.mui Handle ID: 0x5170 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\FaceCredentialProvider.dll.mui Handle ID: 0x5160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\faultrep.dll.mui Handle ID: 0x5274 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fc.exe.mui Handle ID: 0x527c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fde.dll.mui Handle ID: 0x51c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fdeploy.dll.mui Handle ID: 0x5160 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fdPHost.dll.mui Handle ID: 0x51ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fdprint.dll.mui Handle ID: 0x5278 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fdrespub.dll.mui Handle ID: 0x5178 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fhcfg.dll.mui Handle ID: 0x5174 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fhcleanup.dll.mui Handle ID: 0x51c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fhcpl.dll.mui Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fhengine.dll.mui Handle ID: 0x5170 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fhmanagew.exe.mui Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fhsettingsprovider.dll.mui Handle ID: 0x51c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fhshl.dll.mui Handle ID: 0x5254 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fhsvc.dll.mui Handle ID: 0x5164 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fhtask.dll.mui Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fidocredprov.dll.mui Handle ID: 0x5208 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\FileHistory.exe.mui Handle ID: 0x519c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\filemgmt.dll.mui Handle ID: 0x5164 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\find.exe.mui Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\findstr.exe.mui Handle ID: 0x5208 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\finger.exe.mui Handle ID: 0x5148 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fingerprintcredential.dll.mui Handle ID: 0x519c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\FirewallAPI.dll.mui Handle ID: 0x51a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\FirewallControlPanel.dll.mui Handle ID: 0x5148 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fixmapi.exe.mui Handle ID: 0x519c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\FlightSettings.dll.mui Handle ID: 0x51a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fltlib.dll.mui Handle ID: 0x5144 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fltMC.exe.mui Handle ID: 0x513c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\FntCache.dll.mui Handle ID: 0x51dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fodhelper.exe.mui Handle ID: 0x5198 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Fondue.exe.mui Handle ID: 0x519c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fontext.dll.mui Handle ID: 0x513c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fontview.exe.mui Handle ID: 0x51dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\forfiles.exe.mui Handle ID: 0x5168 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fpb.rs.mui Handle ID: 0x5164 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fphc.dll.mui Handle ID: 0x5274 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\FrameServer.dll.mui Handle ID: 0x51a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fsavailux.exe.mui Handle ID: 0x5168 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fsmgmt.msc Handle ID: 0x5164 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fsquirt.exe.mui Handle ID: 0x5274 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fsutil.exe.mui Handle ID: 0x51a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fthsvc.dll.mui Handle ID: 0x5168 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ftp.exe.mui Handle ID: 0x5198 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\FunDisc.dll.mui Handle ID: 0x5220 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fvecpl.dll.mui Handle ID: 0x51bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fvenotify.exe.mui Handle ID: 0x5270 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fveprompt.exe.mui Handle ID: 0x5198 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fveui.dll.mui Handle ID: 0x5220 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fvewiz.dll.mui Handle ID: 0x5274 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fwcfg.dll.mui Handle ID: 0x5164 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\fwpuclnt.dll.mui Handle ID: 0x51bc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\FXSCOMPOSERES.dll.mui Handle ID: 0x5268 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\FXSEVENT.dll.mui Handle ID: 0x526c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\FXSRESM.dll.mui Handle ID: 0x5264 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\FXSUTILITY.dll.mui Handle ID: 0x5260 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\g711codc.ax.mui Handle ID: 0x5268 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\GamePanel.exe.mui Handle ID: 0x5264 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\GCDEF.dll.mui Handle ID: 0x526c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Geolocation.dll.mui Handle ID: 0x5178 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\getmac.exe.mui Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\GlobCollationHost.dll.mui Handle ID: 0x5274 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\glu32.dll.mui Handle ID: 0x5270 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\gpapi.dll.mui Handle ID: 0x5164 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\gpedit.dll.mui Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\gpedit.msc Handle ID: 0x5274 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\gpprefcl.dll.mui Handle ID: 0x5270 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\gpprnext.dll.mui Handle ID: 0x5164 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\gpresult.exe.mui Handle ID: 0x525c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\gpscript.dll.mui Handle ID: 0x5260 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\gpsvc.dll.mui Handle ID: 0x5188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\gptext.dll.mui Handle ID: 0x5270 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\gpupdate.exe.mui Handle ID: 0x525c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\grb.rs.mui Handle ID: 0x5260 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Groupinghc.dll.mui Handle ID: 0x5188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\grpconv.exe.mui Handle ID: 0x5190 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hcproviders.dll.mui Handle ID: 0x525c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hdwwiz.cpl.mui Handle ID: 0x5260 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hdwwiz.exe.mui Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\help.exe.mui Handle ID: 0x5190 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hgcpl.dll.mui Handle ID: 0x526c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hhctrl.ocx.mui Handle ID: 0x5188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hid.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hidphone.tsp.mui Handle ID: 0x5124 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hidserv.dll.mui Handle ID: 0x5138 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hlink.dll.mui Handle ID: 0x5188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hnetcfg.dll.mui Handle ID: 0x5124 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hnetcfgclient.dll.mui Handle ID: 0x5204 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hnetmon.dll.mui Handle ID: 0x1d3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\HolographicExtensions.dll.mui Handle ID: 0x5334 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hostname.exe.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hotplug.dll.mui Handle ID: 0x5188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\html.iec.mui Handle ID: 0x1d3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\htui.dll.mui Handle ID: 0x5334 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hvhostsvc.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hvsievaluator.exe.mui Handle ID: 0x5124 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\hvsigpext.dll.mui Handle ID: 0x1d3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ias.dll.mui Handle ID: 0x1d3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iasacct.dll.mui Handle ID: 0x5204 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iasads.dll.mui Handle ID: 0x4cb4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iasdatastore.dll.mui Handle ID: 0x1d3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iashlpr.dll.mui Handle ID: 0x4ca8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iasrad.dll.mui Handle ID: 0x5204 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iassdo.dll.mui Handle ID: 0x4cb4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iassvcs.dll.mui Handle ID: 0x1d3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ICacls.exe.mui Handle ID: 0x1d3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\icmui.dll.mui Handle ID: 0x4ca8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\icsigd.dll.mui Handle ID: 0x4ca4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\icsvc.dll.mui Handle ID: 0x4ca0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\icsvcext.dll.mui Handle ID: 0x1d3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\IdCtrls.dll.mui Handle ID: 0x5204 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\IdListen.dll.mui Handle ID: 0x5334 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ie4uinit.exe.mui Handle ID: 0x4ca4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\IEAdvpack.dll.mui Handle ID: 0x4cb4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iedkcs32.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ieframe.dll.mui Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iepeers.dll.mui Handle ID: 0x5188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iernonce.dll.mui Handle ID: 0x1d3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iertutil.dll.mui Handle ID: 0x5204 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iesetup.dll.mui Handle ID: 0x5334 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ieui.dll.mui Handle ID: 0x525c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ieunatt.exe.mui Handle ID: 0x5188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iexpress.exe.mui Handle ID: 0x5190 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ifmon.dll.mui Handle ID: 0x5334 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\igdDiag.dll.mui Handle ID: 0x525c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ikeext.dll.mui Handle ID: 0x4ca4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\imaadp32.acm.mui Handle ID: 0x5190 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\imapi.dll.mui Handle ID: 0x5334 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\imapi2.dll.mui Handle ID: 0x5208 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\imapi2fs.dll.mui Handle ID: 0x525c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\immersivetpmvscmgrsvr.exe.mui Handle ID: 0x4ca4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\inetcpl.cpl.mui Handle ID: 0x4ca0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\inetpp.dll.mui Handle ID: 0x5190 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\inetppui.dll.mui Handle ID: 0x525c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\inetres.dll.mui Handle ID: 0x5204 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\InfDefaultInstall.exe.mui Handle ID: 0x1d3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\InkObjCore.dll.mui Handle ID: 0x5144 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\input.dll.mui Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\InputSwitch.dll.mui Handle ID: 0x1d3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\inseng.dll.mui Handle ID: 0x4ca8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\InstallService.dll.mui Handle ID: 0x4c9c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\intl.cpl.mui Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\invagent.dll.mui Handle ID: 0x1d3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iologmsg.dll.mui Handle ID: 0x4ca8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ipconfig.exe.mui Handle ID: 0x525c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iphlpapi.dll.mui Handle ID: 0x5190 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iphlpsvc.dll.mui Handle ID: 0x5334 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ipnathlp.dll.mui Handle ID: 0x5124 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\IPNATHLPCLIENT.dll.mui Handle ID: 0x525c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iprtrmgr.dll.mui Handle ID: 0x5190 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ipsecsnp.dll.mui Handle ID: 0x5334 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ipsecsvc.dll.mui Handle ID: 0x5124 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\IpsmSnap.dll.mui Handle ID: 0x525c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ipxlatcfg.dll.mui Handle ID: 0x4ca0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\irclass.dll.mui Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\irftp.exe.mui Handle ID: 0x4c9c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\irmon.dll.mui Handle ID: 0x1d3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\irprops.cpl.mui Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iscsicli.exe.mui Handle ID: 0x5204 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iscsicpl.dll.mui Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iscsicpl.exe.mui Handle ID: 0x4c94 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iscsidsc.dll.mui Handle ID: 0x4c90 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iscsiexe.dll.mui Handle ID: 0x4c8c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iscsilog.dll.mui Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\isoburn.exe.mui Handle ID: 0x5190 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\iyuv_32.dll.mui Handle ID: 0x4cb4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\joinproviderol.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\joy.cpl.mui Handle ID: 0x4c8c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\jscript.dll.mui Handle ID: 0x4c88 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\jscript9.dll.mui Handle ID: 0x4c84 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\kdcpw.dll.mui Handle ID: 0x4c8c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\KdsCli.dll.mui Handle ID: 0x4c98 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\kerberos.dll.mui Handle ID: 0x4c28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\kernel32.dll.mui Handle ID: 0x4ca8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\KernelBase.dll.mui Handle ID: 0x5348 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\keyiso.dll.mui Handle ID: 0x4c90 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\keymgr.dll.mui Handle ID: 0x4c94 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\klist.exe.mui Handle ID: 0x4c84 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\kmddsp.tsp.mui Handle ID: 0x5348 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ksetup.exe.mui Handle ID: 0x5190 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\kstvtune.ax.mui Handle ID: 0x5260 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\kswdmcap.ax.mui Handle ID: 0x4cb4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ksxbar.ax.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ktmutil.exe.mui Handle ID: 0x4c88 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\l2nacp.dll.mui Handle ID: 0x5344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\L2SecHC.dll.mui Handle ID: 0x4c80 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\l3codeca.acm.mui Handle ID: 0x5344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\label.exe.mui Handle ID: 0x4c88 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\LanguageComponentsInstaller.dll.mui Handle ID: 0x4c7c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\LanguageComponentsInstallerComHandler.exe.mui Handle ID: 0x5268 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\LanguageOverlayServer.dll.mui Handle ID: 0x4c84 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\LanguagePackDiskCleanup.dll.mui Handle ID: 0x4c88 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lfsvc.dll.mui Handle ID: 0x4c7c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\LicenseManagerSvc.dll.mui Handle ID: 0x4c94 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\licensingdiag.exe.mui Handle ID: 0x5260 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\LicensingUI.exe.mui Handle ID: 0x5190 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\licmgr10.dll.mui Handle ID: 0x4cb4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lipeula.rtf Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\listsvc.dll.mui Handle ID: 0x5260 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lltdres.dll.mui Handle ID: 0x5268 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lmhsvc.dll.mui Handle ID: 0x4cb4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\loadperf.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\localsec.dll.mui Handle ID: 0x5260 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\localspl.dll.mui Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\localui.dll.mui Handle ID: 0x5268 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\locationframework.dll.mui Handle ID: 0x5188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\LocationNotificationWindows.exe.mui Handle ID: 0x5144 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Locator.exe.mui Handle ID: 0x4c88 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\LockAppBroker.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\LockScreenContent.dll.mui Handle ID: 0x5188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lodctr.exe.mui Handle ID: 0x5144 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\loghours.dll.mui Handle ID: 0x4c88 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\logman.exe.mui Handle ID: 0x4cb4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\logoff.exe.mui Handle ID: 0x5188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\LogonController.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lpasvc.dll.mui Handle ID: 0x4c84 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lpdsvc.dll.mui Handle ID: 0x4cb4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lpeula.rtf Handle ID: 0x5188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lpksetup.exe.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lpq.exe.mui Handle ID: 0x5260 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lpr.exe.mui Handle ID: 0x4c88 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lpremove.exe.mui Handle ID: 0x5188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lprmon.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lprmonui.dll.mui Handle ID: 0x5260 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lsasrv.dll.mui Handle ID: 0x4c88 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lsm.dll.mui Handle ID: 0x5188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\lusrmgr.msc Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Magnification.dll.mui Handle ID: 0x5260 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Magnify.exe.mui Handle ID: 0x5144 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\main.cpl.mui Handle ID: 0x5188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MaintenanceUI.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\manage-bde.exe.mui Handle ID: 0x5260 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MapControlStringsRes.dll.mui Handle ID: 0x4c88 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mapi32.dll.mui Handle ID: 0x5188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mapistub.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mapstoasttask.dll.mui Handle ID: 0x5260 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mapsupdatetask.dll.mui Handle ID: 0x4c88 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MbaeApi.dll.mui Handle ID: 0x5344 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MbaeParserTask.exe.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mblctr.exe.mui Handle ID: 0x5144 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mciavi32.dll.mui Handle ID: 0x4c78 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mcicda.dll.mui Handle ID: 0x5338 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mciqtz32.dll.mui Handle ID: 0x532c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mciseq.dll.mui Handle ID: 0x4c70 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mciwave.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MDEServer.exe.mui Handle ID: 0x4cb4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mdminst.dll.mui Handle ID: 0x4cb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MdRes.exe.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MdSched.exe.mui Handle ID: 0x5368 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MemoryDiagnostic.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MessagingService.dll.mui Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mf.dll.mui Handle ID: 0x534c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MFC42.dll.mui Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MFC42u.dll.mui Handle ID: 0xb240 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MFCaptureEngine.dll.mui Handle ID: 0xb23c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mferror.dll.mui Handle ID: 0x534c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mfmp4srcsnk.dll.mui Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mfplat.dll.mui Handle ID: 0xb240 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mfpmp.exe.mui Handle ID: 0x5370 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mgmtrefreshcredprov.dll.mui Handle ID: 0x534c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\microsoft-windows-hal-events.dll.mui Handle ID: 0xb23c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Microsoft-Windows-Internal-Shell-NearShareExperience.dll.mui Handle ID: 0xb1f8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\microsoft-windows-kernel-pnp-events.dll.mui Handle ID: 0xb23c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\microsoft-windows-kernel-power-events.dll.mui Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\microsoft-windows-kernel-processor-power-events.dll.mui Handle ID: 0xb23c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\microsoft-windows-power-cad-events.dll.mui Handle ID: 0x4bec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\microsoft-windows-storage-tiering-events.dll.mui Handle ID: 0x4be8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\microsoft-windows-system-events.dll.mui Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Microsoft.Bluetooth.UserService.dll.mui Handle ID: 0xb23c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Microsoft.Graphics.Display.DisplayEnhancementService.dll.mui Handle ID: 0x534c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Microsoft.Uev.AgentDriverEvents.dll.mui Handle ID: 0x4bf0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Microsoft.Uev.AppAgent.dll.mui Handle ID: 0x4bec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Microsoft.Uev.EventLogMessages.dll.mui Handle ID: 0xb23c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\miguiresource.dll.mui Handle ID: 0x534c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mimefilt.dll.mui Handle ID: 0x4bf0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mimofcodec.dll.mui Handle ID: 0x4bec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mintdh.dll.mui Handle ID: 0xb23c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\miracastreceiver.dll.mui Handle ID: 0x534c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mispace.dll.mui Handle ID: 0x4bf0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MitigationConfiguration.dll.mui Handle ID: 0x4bbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\miutils.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mmc.exe.mui Handle ID: 0x4bbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mmcbase.dll.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mmci.dll.mui Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mmcndmgr.dll.mui Handle ID: 0x4bf0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mmcshext.dll.mui Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MMDevAPI.dll.mui Handle ID: 0x4cac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mmres.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mmsys.cpl.mui Handle ID: 0x4bf0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\modemui.dll.mui Handle ID: 0x4bbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ModernExecServer.dll.mui Handle ID: 0xb248 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\moshost.dll.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mountvol.exe.mui Handle ID: 0x4bf0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mpeval.dll.mui Handle ID: 0x4bbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mpr.dll.mui Handle ID: 0xb248 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mprddm.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mprdim.dll.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mprext.dll.mui Handle ID: 0x4bf0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mprmsg.dll.mui Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mpsdrv.sys.mui Handle ID: 0xb244 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mpssvc.dll.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mrinfo.exe.mui Handle ID: 0x4bf0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msacm32.dll.mui Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msacm32.drv.mui Handle ID: 0xb244 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msadp32.acm.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msaudite.dll.mui Handle ID: 0x4cac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mscandui.dll.mui Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MSchedExe.exe.mui Handle ID: 0xb244 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mscms.dll.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msconfig.exe.mui Handle ID: 0x4cac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msctf.dll.mui Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msctfui.dll.mui Handle ID: 0x4bbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msctfuimanager.dll.mui Handle ID: 0x4bf0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msdrm.dll.mui Handle ID: 0x4cac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msdt.exe.mui Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msdtc.exe.mui Handle ID: 0xb240 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msdtcVSp1res.dll.mui Handle ID: 0xb248 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msfeedsbs.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msftedit.dll.mui Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msg.exe.mui Handle ID: 0xb248 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msg711.acm.mui Handle ID: 0xb240 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msgsm32.acm.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mshta.exe.mui Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mshtml.dll.mui Handle ID: 0xb248 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mshtmler.dll.mui Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MsiCofire.dll.mui Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msident.dll.mui Handle ID: 0xb244 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msidntld.dll.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msieftp.dll.mui Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msiexec.exe.mui Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msimtf.dll.mui Handle ID: 0xb244 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msinfo32.exe.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mskeyprotcli.dll.mui Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mskeyprotect.dll.mui Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msmpeg2enc.dll.mui Handle ID: 0xb244 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msobjs.dll.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msoert2.dll.mui Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mspaint.exe.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msports.dll.mui Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msra.exe.mui Handle ID: 0xb244 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msrahc.dll.mui Handle ID: 0x4c10 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mssign32.dll.mui Handle ID: 0x4c0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MsSpellCheckingFacility.dll.mui Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mssph.dll.mui Handle ID: 0xb244 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mssrch.dll.mui Handle ID: 0x4c10 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mssvp.dll.mui Handle ID: 0x4c0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mstask.dll.mui Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mstsc.exe.mui Handle ID: 0xb244 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mstscax.dll.mui Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msutb.dll.mui Handle ID: 0x4c0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msvfw32.dll.mui Handle ID: 0xb240 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msvidc32.dll.mui Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MSVidCtl.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MSWMDM.dll.mui Handle ID: 0xb244 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mswsock.dll.mui Handle ID: 0x4bd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msxml3r.dll.mui Handle ID: 0x4bd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\msxml6r.dll.mui Handle ID: 0xb254 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mtstocom.exe.mui Handle ID: 0xb244 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MultiDigiMon.exe.mui Handle ID: 0x4c10 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MusNotificationUx.exe.mui Handle ID: 0x4bd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MusNotifyIcon.exe.mui Handle ID: 0xb254 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\MusUpdateHandlers.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mycomput.dll.mui Handle ID: 0x4bd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\mydocs.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Mystify.scr.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\napinsp.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Narrator.exe.mui Handle ID: 0x4bd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\NaturalAuth.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\nbtstat.exe.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\NcaSvc.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ncbservice.dll.mui Handle ID: 0x4bd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\NcdAutoSetup.dll.mui Handle ID: 0x4c10 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\NcdProp.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ncpa.cpl.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ncrypt.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ncryptprov.dll.mui Handle ID: 0xb2c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ncsi.dll.mui Handle ID: 0xb2cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ndadmin.exe.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ndfapi.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ndishc.dll.mui Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\nduprov.dll.mui Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netbtugc.exe.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netcenter.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netcfg.exe.mui Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netcfgx.dll.mui Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netcorehc.dll.mui Handle ID: 0xb588 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netdiagfx.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netevent.dll.mui Handle ID: 0xb584 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\neth.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netid.dll.mui Handle ID: 0xb580 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netiohlp.dll.mui Handle ID: 0xb248 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netiougc.exe.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netjoin.dll.mui Handle ID: 0xb240 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netlogon.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netman.dll.mui Handle ID: 0xb248 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netmsg.dll.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netplwiz.dll.mui Handle ID: 0xb240 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Netplwiz.exe.mui Handle ID: 0xb2c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netprofmsvc.dll.mui Handle ID: 0xb588 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\NetSetupSvc.dll.mui Handle ID: 0xb584 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netsh.exe.mui Handle ID: 0xb240 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netshell.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netstat.exe.mui Handle ID: 0xb580 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\nettrace.dll.mui Handle ID: 0xb580 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\NetworkDesktopSettings.dll.mui Handle ID: 0xb240 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\NetworkExplorer.dll.mui Handle ID: 0xb57c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\NetworkItemFactory.dll.mui Handle ID: 0xb590 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\NetworkStatus.dll.mui Handle ID: 0xb580 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\newdev.dll.mui Handle ID: 0xb240 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\newdev.exe.mui Handle ID: 0xb584 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ngccredprov.dll.mui Handle ID: 0xb590 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\NgcCtnrSvc.dll.mui Handle ID: 0x4bbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ngckeyenum.dll.mui Handle ID: 0xb240 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\NgcRecovery.dll.mui Handle ID: 0xb58c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ngcsvc.dll.mui Handle ID: 0x4c20 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ngctasks.dll.mui Handle ID: 0x4c18 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\nlahc.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\nlasvc.dll.mui Handle ID: 0xb57c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\nlhtml.dll.mui Handle ID: 0x4c20 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\nlmgp.dll.mui Handle ID: 0x4c18 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\nlsbres.dll.mui Handle ID: 0xb240 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\nltest.exe.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\notepad.exe.mui Handle ID: 0xb170 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\NotificationController.dll.mui Handle ID: 0xb4d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\NPSMDesktopProvider.dll.mui Handle ID: 0xb140 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\nshhttp.dll.mui Handle ID: 0xb57c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\nshipsec.dll.mui Handle ID: 0xb170 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\nshwfp.dll.mui Handle ID: 0x4bbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\nsisvc.dll.mui Handle ID: 0xb140 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\nslookup.exe.mui Handle ID: 0xb13c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ntdll.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ntlanman.dll.mui Handle ID: 0xaf40 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ntlanui2.dll.mui Handle ID: 0xaf3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ntmarta.dll.mui Handle ID: 0xb13c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ntprint.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ntprint.exe.mui Handle ID: 0xaf40 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ntshrui.dll.mui Handle ID: 0xb170 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ntvdm64.dll.mui Handle ID: 0xb13c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\objsel.dll.mui Handle ID: 0xaf3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\occache.dll.mui Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\odbcad32.exe.mui Handle ID: 0xb57c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\odbcconf.exe.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\odbcint.dll.mui Handle ID: 0xb57c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\offFilt.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\oflc-nz.rs.mui Handle ID: 0x4bbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ole32.dll.mui Handle ID: 0xb198 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\oleaccrc.dll.mui Handle ID: 0xb57c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\oledlg.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\oleprn.dll.mui Handle ID: 0x4bbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\OneBackupHandler.dll.mui Handle ID: 0xb198 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\onex.dll.mui Handle ID: 0xb57c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\onexui.dll.mui Handle ID: 0xb58c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\openfiles.exe.mui Handle ID: 0x4bbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\OpenWith.exe.mui Handle ID: 0xb198 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\OptionalFeatures.exe.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\osk.exe.mui Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\p2p.dll.mui Handle ID: 0xb194 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\p2pnetsh.dll.mui Handle ID: 0xaf40 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\p2psvc.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PackageInspector.exe.mui Handle ID: 0xb170 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\packager.dll.mui Handle ID: 0xaf3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PasswordOnWakeSettingFlyout.exe.mui Handle ID: 0x4bbc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pathping.exe.mui Handle ID: 0xb13c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pautoenr.dll.mui Handle ID: 0xb2c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pcaevts.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pcalua.exe.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pcasvc.dll.mui Handle ID: 0xb194 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pcaui.dll.mui Handle ID: 0xaf40 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pcbp.rs.mui Handle ID: 0xaf3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PCPKsp.dll.mui Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pcsvDevice.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pcwum.dll.mui Handle ID: 0xaf40 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pcwutl.dll.mui Handle ID: 0xaf3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pdh.dll.mui Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pdhui.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PeerDist.dll.mui Handle ID: 0xb248 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PeerDistCleaner.dll.mui Handle ID: 0xb2c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PeerDistSh.dll.mui Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PeerDistSvc.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pegi-pt.rs.mui Handle ID: 0xaf3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pegi.rs.mui Handle ID: 0xb2c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PeopleBand.dll.mui Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\perfctrs.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\perfdisk.dll.mui Handle ID: 0xb248 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\perfmon.exe.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\perfmon.msc Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\perfnet.dll.mui Handle ID: 0xb13c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\perfos.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\perfproc.dll.mui Handle ID: 0xb120 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\perftrack.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\phoneactivate.exe.mui Handle ID: 0xb13c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PhoneServiceRes.dll.mui Handle ID: 0xb11c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PhoneUtilRes.dll.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PhotoScreensaver.scr.mui Handle ID: 0xaf3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\photowiz.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PimIndexMaintenance.dll.mui Handle ID: 0xb2c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pimstore.dll.mui Handle ID: 0xb248 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ping.exe.mui Handle ID: 0xb220 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PktMon.exe.mui Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pla.dll.mui Handle ID: 0xb11c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PlaySndSrv.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PlayToDevice.dll.mui Handle ID: 0xb11c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PlayToManager.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\playtomenu.dll.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PlayToStatusProvider.dll.mui Handle ID: 0xb220 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pmcsnap.dll.mui Handle ID: 0xb11c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pnidui.dll.mui Handle ID: 0xb194 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pnpclean.dll.mui Handle ID: 0xb248 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pnppolicy.dll.mui Handle ID: 0xaf40 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pnpui.dll.mui Handle ID: 0xb170 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PnPUnattend.exe.mui Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pnputil.exe.mui Handle ID: 0x4bd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PNPXAssocPrx.dll.mui Handle ID: 0xb198 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pnrpauto.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pnrphc.dll.mui Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pnrpnsp.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pnrpsvc.dll.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\polstore.dll.mui Handle ID: 0xb220 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\poqexec.exe.mui Handle ID: 0xb11c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PortableDeviceApi.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\portabledevicestatus.dll.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PortableDeviceSyncProvider.dll.mui Handle ID: 0xaf3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pots.dll.mui Handle ID: 0xb11c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\powercfg.cpl.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\powercfg.exe.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\powercpl.dll.mui Handle ID: 0xaf3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\powrprof.dll.mui Handle ID: 0xb248 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ppcsnap.dll.mui Handle ID: 0xb220 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PresentationHost.exe.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PresentationSettings.exe.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\prflbmsg.dll.mui Handle ID: 0xb21c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\print.exe.mui Handle ID: 0x4bd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PrintBrmUi.exe.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\printmanagement.msc Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\printui.dll.mui Handle ID: 0xb194 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\printui.exe.mui Handle ID: 0xb21c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PrintWorkflowService.dll.mui Handle ID: 0xaf40 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PrintWSDAHost.dll.mui Handle ID: 0xaf3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\prnfldr.dll.mui Handle ID: 0xb194 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\prnntfy.dll.mui Handle ID: 0xb21c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\prntvpt.dll.mui Handle ID: 0xb198 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\profext.dll.mui Handle ID: 0x4bd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\profsvc.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\propsys.dll.mui Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\proquota.exe.mui Handle ID: 0xb11c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\provcore.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\provplatformdesktop.dll.mui Handle ID: 0xb220 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\provsvc.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ProximityCommon.dll.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ProximityUxHost.exe.mui Handle ID: 0xaf38 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pshed.dll.mui Handle ID: 0xb220 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PSModuleDiscoveryProvider.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\psmodulediscoveryprovider.mfl Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\psr.exe.mui Handle ID: 0xaf38 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pstask.dll.mui Handle ID: 0xb220 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ptpprov.dll.mui Handle ID: 0xb2c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\puiapi.dll.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\puiobj.dll.mui Handle ID: 0xaf38 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\PushToInstall.dll.mui Handle ID: 0xb220 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pwcreator.exe.mui Handle ID: 0xb2c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pwlauncher.dll.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pwlauncher.exe.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pwrshplugin.dll.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\pwsso.dll.mui Handle ID: 0xaf34 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\qappsrv.exe.mui Handle ID: 0xaf34 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\qcap.dll.mui Handle ID: 0xaf34 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\qdv.dll.mui Handle ID: 0x4d04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\qdvd.dll.mui Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\qedit.dll.mui Handle ID: 0x4d04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\qmgr.dll.mui Handle ID: 0xb154 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\qprocess.exe.mui Handle ID: 0xaf30 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\quartz.dll.mui Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Query.dll.mui Handle ID: 0x4d04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\query.exe.mui Handle ID: 0xb154 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\QuickActionsDataModel.dll.mui Handle ID: 0xaf30 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\QuietHours.dll.mui Handle ID: 0xb220 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\quser.exe.mui Handle ID: 0x4d04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\qwave.dll.mui Handle ID: 0xb154 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\qwinsta.exe.mui Handle ID: 0xb154 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\racengn.dll.mui Handle ID: 0xaf30 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\racpldlg.dll.mui Handle ID: 0xaf38 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\radardt.dll.mui Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\radarrs.dll.mui Handle ID: 0x4d04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\RADCUI.dll.mui Handle ID: 0xb154 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rasapi32.dll.mui Handle ID: 0xaf30 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rasauto.dll.mui Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rasautou.exe.mui Handle ID: 0x4d04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\raschap.dll.mui Handle ID: 0xb154 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\raschapext.dll.mui Handle ID: 0xaf30 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rasctrs.dll.mui Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rascustom.dll.mui Handle ID: 0x4d04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rasdiag.dll.mui Handle ID: 0xb154 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rasdial.exe.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rasdlg.dll.mui Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\raserver.exe.mui Handle ID: 0x4d04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rasgcw.dll.mui Handle ID: 0xb2c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rasmans.dll.mui Handle ID: 0xb220 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rasmbmgr.dll.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rasmm.dll.mui Handle ID: 0xaf30 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rasmontr.dll.mui Handle ID: 0xb19c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rasphone.exe.mui Handle ID: 0xb18c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rasplap.dll.mui Handle ID: 0xb0a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rastls.dll.mui Handle ID: 0xaf30 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rastlsext.dll.mui Handle ID: 0xb19c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rdbui.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rdpcfgex.dll.mui Handle ID: 0xb18c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rdpclip.exe.mui Handle ID: 0xaf38 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rdpcorets.dll.mui Handle ID: 0xb0a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rdpendp.dll.mui Handle ID: 0xb10c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rdpinit.exe.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\RdpSa.exe.mui Handle ID: 0xb18c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rdpshell.exe.mui Handle ID: 0xb0a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rdpsign.exe.mui Handle ID: 0x4d04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rdrleakdiag.exe.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rdvgogl64.dll.mui Handle ID: 0xb18c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rdvgumd64.dll.mui Handle ID: 0xb0a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rdvvmtransport.dll.mui Handle ID: 0x4d04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\RDXService.dll.mui Handle ID: 0xb19c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\RDXTaskFactory.dll.mui Handle ID: 0xb188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\reagent.dll.mui Handle ID: 0xb158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\reagentc.exe.mui Handle ID: 0xb15c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ReAgentTask.dll.mui Handle ID: 0xb220 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\recdisc.exe.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\recover.exe.mui Handle ID: 0xb158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\recovery.dll.mui Handle ID: 0xb15c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\RecoveryDrive.exe.mui Handle ID: 0xb220 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\refsutil.exe.mui Handle ID: 0xb19c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\reg.exe.mui Handle ID: 0xb158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\regidle.dll.mui Handle ID: 0xb15c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\register-cimprovider.exe.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\regsvc.dll.mui Handle ID: 0xb19c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\regsvr32.exe.mui Handle ID: 0xb184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rekeywiz.exe.mui Handle ID: 0xb230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\relog.exe.mui Handle ID: 0xb10c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\RelPost.exe.mui Handle ID: 0xb19c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\remotepg.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\RemoveDeviceContextHandler.dll.mui Handle ID: 0xb154 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\repair-bde.exe.mui Handle ID: 0xb188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\replace.exe.mui Handle ID: 0xb1d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\reset.exe.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\reseteng.dll.mui Handle ID: 0xb1cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ResetEngine.dll.mui Handle ID: 0x4bd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ResetEngOnline.dll.mui Handle ID: 0xb1d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\RestartManager.mfl Handle ID: 0xb184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\RestartManagerUninstall.mfl Handle ID: 0xb154 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\resutils.dll.mui Handle ID: 0xb188 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Ribbons.scr.mui Handle ID: 0xb15c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rmapi.dll.mui Handle ID: 0xb1d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\RmClient.exe.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Robocopy.exe.mui Handle ID: 0xb230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\route.exe.mui Handle ID: 0xb15c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\RpcEpMap.dll.mui Handle ID: 0xb184 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\RpcNs4.dll.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rpcnsh.dll.mui Handle ID: 0xb230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rpcping.exe.mui Handle ID: 0xb15c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rpcrt4.dll.mui Handle ID: 0x4bd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rshx32.dll.mui Handle ID: 0xb1d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rsop.msc Handle ID: 0xb230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rstrtmgr.dll.mui Handle ID: 0xb15c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rstrui.exe.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rtffilt.dll.mui Handle ID: 0xb1d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rtm.dll.mui Handle ID: 0xb1cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\runas.exe.mui Handle ID: 0xb198 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rundll32.exe.mui Handle ID: 0xb5d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\RunLegacyCPLElevated.exe.mui Handle ID: 0xb1d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\runonce.exe.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\rwinsta.exe.mui Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\samsrv.dll.mui Handle ID: 0xb2c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sberes.dll.mui Handle ID: 0xb1d0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sc.exe.mui Handle ID: 0x4bd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\scansetting.dll.mui Handle ID: 0xb22c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SCardDlg.dll.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SCardSvr.dll.mui Handle ID: 0xb10c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\scavengeui.dll.mui Handle ID: 0xb19c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ScDeviceEnum.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\scecli.dll.mui Handle ID: 0xb20c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\scesrv.dll.mui Handle ID: 0xb230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\schannel.dll.mui Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\schedsvc.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\schtasks.exe.mui Handle ID: 0xb10c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\scksp.dll.mui Handle ID: 0xb230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\scrnsave.scr.mui Handle ID: 0xaf20 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\scrobj.dll.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\scrptadm.dll.mui Handle ID: 0xb10c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\scrrun.dll.mui Handle ID: 0xb230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sdbinst.exe.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sdchange.exe.mui Handle ID: 0xb238 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sdclt.exe.mui Handle ID: 0xb2c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sdcpl.dll.mui Handle ID: 0xaf20 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sdengin2.dll.mui Handle ID: 0xb230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sdiageng.dll.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sdiagnhost.exe.mui Handle ID: 0xb42c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sdiagprv.dll.mui Handle ID: 0xb428 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sdiagschd.dll.mui Handle ID: 0xaf98 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sdohlp.dll.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sdrsvc.dll.mui Handle ID: 0xb42c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sdshext.dll.mui Handle ID: 0xb428 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Search.ProtocolHandler.MAPI2.dll.mui Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\searchfolder.dll.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SearchIndexer.exe.mui Handle ID: 0xb42c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\secedit.exe.mui Handle ID: 0xaf98 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\secinit.exe.mui Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\seclogon.dll.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\secpol.msc Handle ID: 0xb42c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SecurityHealthAgent.dll.mui Handle ID: 0xaf98 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\securityhealthsso.dll.mui Handle ID: 0xb428 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\semgrsvc.dll.mui Handle ID: 0xb19c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sendmail.dll.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sens.dll.mui Handle ID: 0xaf94 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sensordataservice.exe.mui Handle ID: 0xb560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SensorsApi.dll.mui Handle ID: 0xb55c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SensorsCpl.dll.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SensorService.dll.mui Handle ID: 0xaf94 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SensorsUtilsV2.dll.mui Handle ID: 0xb560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sensrsvc.dll.mui Handle ID: 0xb55c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\serialui.dll.mui Handle ID: 0xb42c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\services.exe.mui Handle ID: 0xaf94 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\services.msc Handle ID: 0xb42c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\serwvdrv.dll.mui Handle ID: 0xaf98 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sessenv.dll.mui Handle ID: 0xb428 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sessionmsg.exe.mui Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sethc.exe.mui Handle ID: 0xb42c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SetNetworkLocationFlyout.dll.mui Handle ID: 0xaf98 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SetProxyCredential.dll.mui Handle ID: 0xb428 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\setspn.exe.mui Handle ID: 0xb55c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SettingsHandlers_CapabilityAccess.dll.mui Handle ID: 0xb560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SettingsHandlers_Devices.dll.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SettingsHandlers_Display.dll.mui Handle ID: 0xaf94 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SettingsHandlers_Geolocation.dll.mui Handle ID: 0xb55c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SettingsHandlers_Maps.dll.mui Handle ID: 0xb10c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SettingsHandlers_Notifications.dll.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SettingsHandlers_OneCore_BatterySaver.dll.mui Handle ID: 0xaf94 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SettingsHandlers_Privacy.dll.mui Handle ID: 0xb55c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SettingsHandlers_QuickActions.dll.mui Handle ID: 0xb560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SettingsHandlers_SIUF.dll.mui Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SettingsHandlers_StorageSense.dll.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SettingsHandlers_WorkAccess.dll.mui Handle ID: 0xb560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\setupapi.dll.mui Handle ID: 0xaf94 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\setupcl.exe.mui Handle ID: 0xb55c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\setupcln.dll.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\setupugc.exe.mui Handle ID: 0xb560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\setx.exe.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sfc.exe.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SgrmBroker.exe.mui Handle ID: 0xaf94 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SharedRealitySvc.dll.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ShareHost.dll.mui Handle ID: 0xb560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sharemediacpl.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SHCore.dll.mui Handle ID: 0xb10c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\shdocvw.dll.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\shell32.dll.mui Handle ID: 0xb560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\shimgvw.dll.mui Handle ID: 0xb230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\shlwapi.dll.mui Handle ID: 0xb10c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\shrpubw.exe.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\shsvcs.dll.mui Handle ID: 0xb560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\shutdown.exe.mui Handle ID: 0xb230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\shutdownext.dll.mui Handle ID: 0xb10c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ShutdownUX.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\shwebsvc.dll.mui Handle ID: 0xb560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sigverif.exe.mui Handle ID: 0xb230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sihclient.exe.mui Handle ID: 0xaf00 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SimAuth.dll.mui Handle ID: 0xb230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\slc.dll.mui Handle ID: 0xb55c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\slcext.dll.mui Handle ID: 0xb560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\slui.exe.mui Handle ID: 0xaf94 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SmartcardCredentialProvider.dll.mui Handle ID: 0xb42c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\smartscreen.exe.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SMBHelperClass.dll.mui Handle ID: 0xb10c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\smbwmiv2.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SMCCx.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SmiEngine.dll.mui Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\smphost.dll.mui Handle ID: 0xaf00 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SMSRouter.dll.mui Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SmsRouterSvc.dll.mui Handle ID: 0xaf20 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\smss.exe.mui Handle ID: 0x4bd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sndvol.exe.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sndvolsso.dll.mui Handle ID: 0xb10c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SnippingTool.exe.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\snmptrap.exe.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\socialapis.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\softkbd.dll.mui Handle ID: 0xaef4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sort.exe.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SpaceAgent.exe.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SpaceControl.dll.mui Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\spaceman.exe.mui Handle ID: 0xaf00 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\spectrum.exe.mui Handle ID: 0xaf20 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\spoolsv.exe.mui Handle ID: 0x4bd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\spp.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sppc.dll.mui Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sppcext.dll.mui Handle ID: 0xaf00 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sppcomapi.dll.mui Handle ID: 0xaf20 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sppcommdlg.dll.mui Handle ID: 0xb560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sppnp.dll.mui Handle ID: 0x4cd8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sppsvc.exe.mui Handle ID: 0xaf00 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\spwizres.dll.mui Handle ID: 0xaf20 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sqlsrv32.rll.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\srchadmin.dll.mui Handle ID: 0xb560 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\srcore.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SRH.dll.mui Handle ID: 0xaee4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\srm.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\srmshell.dll.mui Handle ID: 0xaed0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\srpapi.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SrpUxNativeSnapIn.dll.mui Handle ID: 0xb10c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\srrstr.dll.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SrTasks.exe.mui Handle ID: 0xaed0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\srvsvc.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sscore.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ssdpsrv.dll.mui Handle ID: 0xaecc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ssText3d.scr.mui Handle ID: 0xaec4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sstpsvc.dll.mui Handle ID: 0xaef4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\StartTileData.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Startupscan.dll.mui Handle ID: 0xaecc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sti.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sti_ci.dll.mui Handle ID: 0xaef4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\stobject.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\StorageContextHandler.dll.mui Handle ID: 0xaecc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\storagewmi.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Storprop.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\StorSvc.dll.mui Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\subst.exe.mui Handle ID: 0xaeac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sud.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\svchost.exe.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\svsvc.dll.mui Handle ID: 0xaecc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\swprv.dll.mui Handle ID: 0xaeac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sxproxy.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sxs.dll.mui Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sxstrace.exe.mui Handle ID: 0xaecc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SyncCenter.dll.mui Handle ID: 0xaef4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SyncInfrastructure.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\syncreg.dll.mui Handle ID: 0xb55c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SyncSettings.dll.mui Handle ID: 0xaec4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sysclass.dll.mui Handle ID: 0xaf28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sysdm.cpl.mui Handle ID: 0xaee4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sysmain.dll.mui Handle ID: 0xb55c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sysmon.ocx.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\sysreseterr.exe.mui Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\systemcpl.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SystemEventsBrokerServer.dll.mui Handle ID: 0xaea8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\systeminfo.exe.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SystemPropertiesAdvanced.exe.mui Handle ID: 0xaec8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SystemPropertiesComputerName.exe.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SystemPropertiesDataExecutionPrevention.exe.mui Handle ID: 0xaecc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SystemPropertiesHardware.exe.mui Handle ID: 0xaeac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SystemPropertiesPerformance.exe.mui Handle ID: 0xaec8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SystemPropertiesProtection.exe.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SystemPropertiesRemote.exe.mui Handle ID: 0xaecc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\systemreset.exe.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SystemSettingsAdminFlows.exe.mui Handle ID: 0xaec8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\SystemSettingsRemoveDevice.exe.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Tabbtn.dll.mui Handle ID: 0xaea8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tabcal.exe.mui Handle ID: 0xaec8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TabletPC.cpl.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TabSvc.dll.mui Handle ID: 0xaebc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\takeown.exe.mui Handle ID: 0xaea8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tapi3.dll.mui Handle ID: 0xb55c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tapi32.dll.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tapisrv.dll.mui Handle ID: 0xaec8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tapiui.dll.mui Handle ID: 0xaeb8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\taskbarcpl.dll.mui Handle ID: 0xaeb4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\taskcomp.dll.mui Handle ID: 0xaebc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\taskhostw.exe.mui Handle ID: 0xaea8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\taskkill.exe.mui Handle ID: 0xaec8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tasklist.exe.mui Handle ID: 0xaeb8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Taskmgr.exe.mui Handle ID: 0xb1ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\taskschd.msc Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tcmsetup.exe.mui Handle ID: 0xaec8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tcpipcfg.dll.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TCPMON.dll.mui Handle ID: 0xaef4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TCPMonUI.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tdh.dll.mui Handle ID: 0xb230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\telephon.cpl.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TelephonyInteractiveUserRes.dll.mui Handle ID: 0xaef4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\telnet.exe.mui Handle ID: 0xb1ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\termsrv.dll.mui Handle ID: 0xaeb8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TetheringIeProvider.dll.mui Handle ID: 0xb2d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TetheringMgr.dll.mui Handle ID: 0xb1ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TetheringService.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TetheringStation.dll.mui Handle ID: 0xb2d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tftp.exe.mui Handle ID: 0xb76c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\themecpl.dll.mui Handle ID: 0xb19c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\themeservice.dll.mui Handle ID: 0xaf34 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\themeui.dll.mui Handle ID: 0xaef4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\thumbcache.dll.mui Handle ID: 0xb1ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tier2punctuations.dll.mui Handle ID: 0xb19c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TieringEngineService.exe.mui Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TimeBrokerServer.dll.mui Handle ID: 0xb1ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\timedate.cpl.mui Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\timeout.exe.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TimeSyncTask.dll.mui Handle ID: 0xaf34 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TokenBroker.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tpm.msc Handle ID: 0xb19c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tpmcompc.dll.mui Handle ID: 0xaef4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TpmCoreProvisioning.dll.mui Handle ID: 0xb2d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TpmInit.exe.mui Handle ID: 0xb55c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TpmTasks.dll.mui Handle ID: 0xaeb8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tpmvsc.dll.mui Handle ID: 0xaef4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tpmvscmgr.exe.mui Handle ID: 0xb2d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tpmvscmgrsvr.exe.mui Handle ID: 0xb19c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tquery.dll.mui Handle ID: 0xb230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tracerpt.exe.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tracert.exe.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\trkwks.dll.mui Handle ID: 0xb19c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TrustedSignalCredProv.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tscfgwmi.dll.mui Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tscon.exe.mui Handle ID: 0xaec8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tsdiscon.exe.mui Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tsgqec.dll.mui Handle ID: 0xaecc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tskill.exe.mui Handle ID: 0xaeac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tsmf.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TSSessionUX.dll.mui Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TsUsbRedirectionGroupPolicyExtension.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TSWorkspace.dll.mui Handle ID: 0xaeac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TtlsAuth.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TtlsCfg.dll.mui Handle ID: 0xaecc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\TtlsExt.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\twext.dll.mui Handle ID: 0xaeac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\twinapi.appcore.dll.mui Handle ID: 0xaeb8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\twinapi.dll.mui Handle ID: 0xaef4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\twinui.appcore.dll.mui Handle ID: 0xb2d4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\twinui.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\twinui.pcshell.dll.mui Handle ID: 0xaecc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\typeperf.exe.mui Handle ID: 0xaeac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tzautoupdate.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tzres.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tzsyncres.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\tzutil.exe.mui Handle ID: 0xaecc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ubpm.dll.mui Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ucmhc.dll.mui Handle ID: 0xaf34 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\uDWM.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\UevAgentDriver.sys.mui Handle ID: 0xaeac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\UIAutomationCore.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\uicom.dll.mui Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\uireng.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\UIRibbon.dll.mui Handle ID: 0xb768 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ulib.dll.mui Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\umpnpmgr.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\umpo.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\umpoext.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\umrdp.dll.mui Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\unimdm.tsp.mui Handle ID: 0xaeac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\unimdmat.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Unistore.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\unlodctr.exe.mui Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\unregmp2.exe.mui Handle ID: 0xaeac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\UpgradeResultsUI.exe.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\upnp.dll.mui Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\upnphost.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\urlmon.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\usbceip.dll.mui Handle ID: 0xaf34 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\usbmon.dll.mui Handle ID: 0xb768 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\usbperf.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\UsbTask.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\usbui.dll.mui Handle ID: 0xaf34 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\user32.dll.mui Handle ID: 0xb768 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\UserAccountControlSettings.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\usercpl.dll.mui Handle ID: 0xaeac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\UserDataAccessRes.dll.mui Handle ID: 0xaf34 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\UserDataService.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\UserDeviceRegistration.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\UserDeviceRegistration.Ngc.dll.mui Handle ID: 0xaeac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\userenv.dll.mui Handle ID: 0xaf34 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\userinit.exe.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\userinitext.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\usermgr.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\usk.rs.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\usocore.dll.mui Handle ID: 0xb230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\utcutil.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\utildll.dll.mui Handle ID: 0xb16c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Utilman.exe.mui Handle ID: 0xaf34 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\uxtheme.dll.mui Handle ID: 0xb230 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\vac.dll.mui Handle ID: 0xb768 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\VAN.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Vault.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\VaultCli.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\VaultCmd.exe.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\VaultRoaming.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\vaultsvc.dll.mui Handle ID: 0xaec8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\vbscript.dll.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\vds.exe.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\vdsbas.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\vdsdyn.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\vdsutil.dll.mui Handle ID: 0xaec8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\verifier.exe.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\verifiergui.exe.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\vfwwdm32.dll.mui Handle ID: 0xaf34 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\vid.dll.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\vmictimeprovider.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\vssadmin.exe.mui Handle ID: 0xaec8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\vsstrace.dll.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\VSSVC.exe.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\w32time.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\w32tm.exe.mui Handle ID: 0xaec8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WABSyncProvider.dll.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\waitfor.exe.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WalletService.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wavemsp.dll.mui Handle ID: 0xaec8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wbadmin.exe.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wbengine.exe.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wbiosrvc.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wcmsvc.dll.mui Handle ID: 0xaec8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wcncsvc.dll.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WcnNetsh.dll.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wcnwiz.dll.mui Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wdc.dll.mui Handle ID: 0xaf34 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wdi.dll.mui Handle ID: 0xaec8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wdmaud.drv.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\webauthn.dll.mui Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WebcamUi.dll.mui Handle ID: 0xaf34 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\webcheck.dll.mui Handle ID: 0xb19c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\webclnt.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\webio.dll.mui Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\webservices.dll.mui Handle ID: 0xb1ac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wecsvc.dll.mui Handle ID: 0xb19c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wecutil.exe.mui Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wephostsvc.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wer.dll.mui Handle ID: 0xb120 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\werconcpl.dll.mui Handle ID: 0xaeb8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wercplsupport.dll.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WerFault.exe.mui Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WerFaultSecure.exe.mui Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wersvc.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\werui.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wevtapi.dll.mui Handle ID: 0xaeb8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wevtfwd.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wevtsvc.dll.mui Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wevtutil.exe.mui Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wextract.exe.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WF.msc Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WFDSConMgrSvc.dll.mui Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WfHC.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WFSR.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\whealogr.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\where.exe.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\whhelper.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\whoami.exe.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wiaacmgr.exe.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wiaaut.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wiadefui.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wiadss.dll.mui Handle ID: 0xb2d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wiarpc.dll.mui Handle ID: 0xb76c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wiaservc.dll.mui Handle ID: 0x29ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wiashext.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WiFiDisplay.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WiFiNetworkManager.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WiFiTask.exe.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wimgapi.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Win32_DeviceGuard.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\win32kbase.sys.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\win32spl.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winbio.dll.mui Handle ID: 0xb2d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WinBioDataModel.dll.mui Handle ID: 0x2a84 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wincredui.dll.mui Handle ID: 0x10b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\windows.applicationmodel.datatransfer.dll.mui Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.ApplicationModel.dll.mui Handle ID: 0xb2d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.ApplicationModel.Store.dll.mui Handle ID: 0x2a84 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.ApplicationModel.Store.TestingFramework.dll.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.CloudStore.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Data.Activities.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Data.Pdf.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Devices.Background.dll.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Devices.Bluetooth.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Devices.Custom.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Devices.LowLevel.dll.mui Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Devices.Picker.dll.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Devices.PointOfService.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Devices.Scanners.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Devices.SmartCards.dll.mui Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Globalization.dll.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Graphics.Printing.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.ImmersiveShell.ServiceProvider.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Internal.CapturePicker.Desktop.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Internal.CapturePicker.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Internal.Management.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Internal.SecurityMitigationsBroker.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\windows.internal.shell.broker.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\windows.internal.shellcommon.shareexperience.dll.mui Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Management.Service.dll.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Media.MediaControl.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Media.Renewal.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Networking.BackgroundTransfer.ContentPrefetchTask.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Networking.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Perception.Stub.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Security.Authentication.Web.Core.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Security.Credentials.UI.UserConsentVerifier.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.SharedPC.CredentialProvider.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Shell.StartLayoutPopulationEvents.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.StateRepository.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\windows.storage.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Storage.Search.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.System.Launcher.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.System.Profile.HardwareId.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.System.Profile.SystemManufacturers.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:39 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.UI.AppDefaults.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.UI.CredDialogController.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.UI.Immersive.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.UI.PicturePassword.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.UI.Xaml.Controls.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.UI.Xaml.InkControls.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.UI.Xaml.Maps.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.UI.Xaml.Phone.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Web.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Windows.Web.Http.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WindowsActionDialog.exe.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winethc.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winhttp.dll.mui Handle ID: 0xb2cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wininet.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wininetlui.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wininit.exe.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winlangdb.dll.mui Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winload.efi.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winload.exe.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winlogon.exe.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winmm.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winmmbase.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winmsipc.dll.mui Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winnlsres.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winresume.efi.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winresume.exe.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Winrs.exe.mui Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WinSAT.exe.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WinSATAPI.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WinSCard.dll.mui Handle ID: 0xb2cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WinSetupUI.dll.mui Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winsockhc.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winspool.drv.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winsrv.dll.mui Handle ID: 0xb2cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WinSync.rll.mui Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WinSyncMetastore.rll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WinSyncProviders.rll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wintypes.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\winver.exe.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\witnesswmiv2provider.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wksprt.exe.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wkssvc.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wlanapi.dll.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wlancfg.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WLanConn.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wlandlg.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wlanext.exe.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wlangpui.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WLanHC.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wlanmm.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wlanpref.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wlansvc.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wlanui.dll.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wlanutil.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wldap32.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wldp.dll.mui Handle ID: 0x4c0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wlgpclnt.dll.mui Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wlidcli.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wlidres.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WLIDSvc.dll.mui Handle ID: 0x4c0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wlrmdr.exe.mui Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wmerror.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WmiMgmt.msc Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wmiprop.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wmitomi.dll.mui Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WMPDMC.exe.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wmpdui.dll.mui Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WMPhoto.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wmploc.DLL.mui Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wmpshell.dll.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WMVDECOD.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WMVENCOD.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WofTasks.dll.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WorkfoldersControl.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WorkFoldersGPExt.dll.mui Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WorkFoldersRes.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WorkFoldersShell.Dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\workfolderssvc.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wosc.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Wpc.dll.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WpcMon.exe.mui Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WpcRefreshTask.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wpd_ci.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WpdBusEnum.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wpdshext.dll.mui Handle ID: 0xb76c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WPDShextAutoplay.exe.mui Handle ID: 0x29ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wpnapps.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wpncore.dll.mui Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wpnpinst.exe.mui Handle ID: 0xb76c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wpnprv.dll.mui Handle ID: 0x29ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wpnservice.dll.mui Handle ID: 0x4c0c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WpnUserService.dll.mui Handle ID: 0xaef4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\ws2_32.dll.mui Handle ID: 0xb55c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wscapi.dll.mui Handle ID: 0x29ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WSCollect.exe.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wscript.exe.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wscsvc.dll.mui Handle ID: 0xb76c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wscui.cpl.mui Handle ID: 0x29ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wsdapi.dll.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WSDScDrv.dll.mui Handle ID: 0xaec0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wsecedit.dll.mui Handle ID: 0xb76c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wsepno.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wshelper.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wshext.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wship6.dll.mui Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wshom.ocx.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wshqos.dll.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wshrm.dll.mui Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wshtcpip.dll.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WsmRes.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WsmSvc.dll.mui Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wsock32.dll.mui Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wsqmcons.exe.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wuapi.dll.mui Handle ID: 0xb2cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wuaueng.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WUDFHost.exe.mui Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wudfplatform.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WudfSMCClassExt.dll.mui Handle ID: 0xb2cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wusa.exe.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wvc.dll.mui Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wwancfg.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wwanconn.dll.mui Handle ID: 0xb2cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WWanHC.dll.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\WWanMM.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Wwanpref.dll.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\wwansvc.dll.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\XblAuthManager.dll.mui Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\XblGameSave.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\XboxNetApiSvc.dll.mui Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\XInput1_4.dll.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\XInput9_1_0.dll.mui Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\xmlfilter.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\xwizard.exe.mui Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\xwizards.dll.mui Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\xwtpdui.dll.mui Handle ID: 0x5368 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\xwtpw32.dll.mui Handle ID: 0xb2cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\zipfldr.dll.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Licenses\_Default\Professional\license.rtf Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Licenses\OEM\Professional\license.rtf Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\Licenses\Volume\Professional\license.rtf Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\slmgr\0419\slmgr.ini Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech\SpeechUX\ru-RU Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech\SpeechUX\ru-RU\SpeechUX.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech\SpeechUX\ru-RU\speechuxcpl.dll.mui Handle ID: 0x5368 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech\SpeechUX\ru-RU\SpeechUXWiz.exe.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\spool\drivers\x64\3\ru-RU\tsprint.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\spool\tools\ru-RU\PrintBrm.exe.mui Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\spool\tools\ru-RU\PrintBrmEngine.exe.mui Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Sysprep\ru-RU\sysprep.exe.mui Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SystemResetPlatform\ru-RU Handle ID: 0xb2c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SystemResetPlatform\ru-RU\RjvClassicApp.dll.mui Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru\Microsoft.AppV.AppVClientWmi.resources.dll Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\aeinv.mfl Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\appbackgroundtask.dll.mui Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\appbackgroundtask.mfl Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\appbackgroundtask_uninstall.mfl Handle ID: 0x5354 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\cimdmtf.mfl Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\cimwin32.dll.mui Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\cimwin32.mfl Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\CIWmi.mfl Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\cli.mfl Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\cliegaliases.mfl Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\csv.xsl Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\ddp.mfl Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\dnsclientcim.dll.mui Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\dnsclientcim.mfl Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\dnsclientpsprovider.dll.mui Handle ID: 0x5158 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\dnsclientpsprovider.mfl Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\dnsclientpsprovider_uninstall.mfl Handle ID: 0x5368 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\DscCore.mfl Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\DscCoreConfProv.mfl Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\DscProxy.mfl Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\DscTimer.mfl Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\dsprov.mfl Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\EmbeddedLockdownWmi.dll.mui Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\embeddedlockdownwmi.mfl Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\embeddedlockdownwmi_Uninstall.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\EventTracingManagement.dll.mui Handle ID: 0xb2cc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\EventTracingManagement.mfl Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\filetrace.mfl Handle ID: 0xaed8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\FolderRedirectionWMIProvider.mfl Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\hbaapi.mfl Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\hform.xsl Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\htable.xsl Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\interop.mfl Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\ipmiprr.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\ipmiprv.mfl Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\irmon.mfl Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\iscsidsc.mfl Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\iscsiprf.mfl Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\iscsiwmiv2.mfl Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\iscsiwmiv2_uninstall.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\KrnlProv.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\krnlprov.mfl Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\l2gpstore.mfl Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\MDMAppProv.dll.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\MDMAppProv.mfl Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\MDMAppProv_Uninstall.mfl Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\MDMSettingsProv.dll.mui Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\MDMSettingsProv.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\MDMSettingsProv_Uninstall.mfl Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\Microsoft-Windows-OfflineFiles.mfl Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\mispace.mfl Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\mispace_uninstall.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\MMFUtil.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\mof.xsl Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\mofcomp.exe.mui Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\mofd.dll.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\mpeval.mfl Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\MsDtcWmi.mfl Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\msfeeds.mfl Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\msfeedsbs.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\msi.mfl Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\MsNetImPlatform.mfl Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\mstsc.mfl Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\mstscax.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\NCProv.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\ncprov.mfl Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\ndisimplatcim.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\NetAdapterCim.dll.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\NetAdapterCim.mfl Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\NetAdapterCim_uninstall.mfl Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\NetAdapterCimTrace.mfl Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\NetAdapterCimTraceUninstall.mfl Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\netdacim.dll.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\netdacim.mfl Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\netdacim_uninstall.mfl Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\NetEventPacketCapture.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\NetEventPacketCapture.mfl Handle ID: 0x10b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\NetEventPacketCapture_Uninstall.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\netnccim.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\netnccim.mfl Handle ID: 0xb2d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\netnccim_uninstall.mfl Handle ID: 0x10b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\NetPeerDistCim.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\NetPeerDistCim.mfl Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\NetPeerDistCim_uninstall.mfl Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\NetSwitchTeam.mfl Handle ID: 0x10b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\netswitchteamcim.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\NetTCPIP.dll.mui Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\NetTCPIP.mfl Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\NetTCPIP_uninstall.mfl Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\netttcim.dll.mui Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\netttcim.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\netttcim_uninstall.mfl Handle ID: 0xb2d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\nlmcim.dll.mui Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\nlmcim.mfl Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\nlmcim_uninstall.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\npivwmi.mfl Handle ID: 0xb2d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\ntevt.dll.mui Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\ntevt.mfl Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\OfflineFilesConfigurationWmiProvider.mfl Handle ID: 0x10b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\OfflineFilesConfigurationWmiProvider_Uninstall.mfl Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\OfflineFilesWmiProvider.mfl Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\OfflineFilesWmiProvider_Uninstall.mfl Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\p2p-mesh.mfl Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\p2p-pnrp.mfl Handle ID: 0x5368 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\pcsvDevice.mfl Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\pcsvDevice_Uninstall.mfl Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\PolicMan.mfl Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\polproc.mfl Handle ID: 0x5368 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\polprocl.mfl Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\polprou.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\powermeterprovider.mfl Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\PowerPolicyProvider.mfl Handle ID: 0xb2d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\PrintManagementProvider.dll.mui Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\PrintManagementProvider.mfl Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\profileassociationprovider.mfl Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\PS_MMAgent.mfl Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\qoswmi.dll.mui Handle ID: 0x10b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\qoswmi.mfl Handle ID: 0x10b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\qoswmi_uninstall.mfl Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\qoswmitrc.mfl Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\qoswmitrc_uninstall.mfl Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\RacWmiProv.dll.mui Handle ID: 0x10b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\RacWmiProv.mfl Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\rdpinit.mfl Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\rdpshell.mfl Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\regevent.mfl Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\rsop.mfl Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\schedprov.dll.mui Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\schedprov.mfl Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\ScrCons.mfl Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\secrcw32.mfl Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\ServDeps.dll.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\SmbWitnessWmiv2Provider.mfl Handle ID: 0xb2d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\smbwmiv2.mfl Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\smtpcons.mfl Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\sppwmi.mfl Handle ID: 0xb2d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\sr.mfl Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\storagewmi.mfl Handle ID: 0x5368 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\storagewmi_passthru.mfl Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\storagewmi_passthru_uninstall.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\storagewmi_uninstall.mfl Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\subscrpt.mfl Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\system.mfl Handle ID: 0x5368 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\tsallow.mfl Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\tscfgwmi.mfl Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\UserProfileConfigurationWmiProvider.mfl Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\UserProfileWmiProvider.mfl Handle ID: 0x5368 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\UserStateWMIProvider.mfl Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\vds.mfl Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\vdswmi.dll.mui Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\vpnclientpsprovider.dll.mui Handle ID: 0x5368 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\vpnclientpsprovider.mfl Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\vpnclientpsprovider_uninstall.mfl Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\vss.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\vsswmi.dll.mui Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wbemcntl.dll.mui Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WbemCons.mfl Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wbemcore.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wbemtest.exe.mui Handle ID: 0x10b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wcncsvc.mfl Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WdacWmiProv.Dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WdacWmiProv.mfl Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WdacWmiProv_Uninstall.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wfascim.dll.mui Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wfascim.mfl Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wfascim_uninstall.mfl Handle ID: 0x10b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wfs.mfl Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\whqlprov.mfl Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\Win32_DeviceGuard.mfl Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\win32_printer.mfl Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wininit.mfl Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\winlogon.mfl Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WinMgmt.exe.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WinMgmtR.dll.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wmi.mfl Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WmiApRes.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WmiApRpl.dll.mui Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WmiApSrv.exe.mui Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WMIC.exe.mui Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wmipcima.mfl Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wmipdfs.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wmipdskq.mfl Handle ID: 0x4be0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WMIPICMP.dll.mui Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wmipicmp.mfl Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wmipiprt.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wmipjobj.mfl Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wmipsess.mfl Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WMIsvc.dll.mui Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wmitimep.mfl Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wmiutils.dll.mui Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wmpnetwk.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wscenter.mfl Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wsp_fs.mfl Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wsp_fs_uninstall.mfl Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wsp_health.mfl Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wsp_health_uninstall.mfl Handle ID: 0x4bdc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wsp_sr.mfl Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\wsp_sr_uninstall.mfl Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WUAProvider.dll.mui Handle ID: 0x4cfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WUAProvider.mfl Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WUAProvider_Uninstall.mfl Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WUDFx.mfl Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\WUDFx02000.mfl Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\xml.xsl Handle ID: 0x5268 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\ru-RU\xwizards.mfl Handle ID: 0x4cd4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\AppvClient\ru\Microsoft.AppV.AppvClientComConsumer.resources.dll Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\AppvClient\ru\Microsoft.AppV.AppVClientPowerShell.resources.dll Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\Appx\ru-RU\Appx.psd1 Handle ID: 0xaf04 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\AssignedAccess\ru-RU\AssignedAccessMsg.psd1 Handle ID: 0x5150 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\BitLocker\ru-RU\BitLocker.psd1 Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\Dism\ru\Microsoft.Dism.Powershell.Resources.dll Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.Archive\ru-RU\ArchiveResources.psd1 Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.ODataUtils\ru-RU\Microsoft.PowerShell.ODataUtilsStrings.psd1 Handle ID: 0x10b0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\MsDtc\ru\Microsoft.Dtc.PowerShell.Resources.dll Handle ID: 0x5368 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\MsDtc\ru-RU\TestDtc.psd1 Handle ID: 0x5264 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\NetSecurity\ru\Microsoft.Windows.Firewall.Commands.Resources.dll Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\NetworkSwitchManager\ru-RU\NetworkSwitchManager.Resource.psd1 Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PersistentMemory\ru\Microsoft.Storage.PersistentMemory.Management.Commands.Resources.dll Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DownloadManager\DSCFileDownloadManager\ru\Microsoft.PowerShell.DSC.FileDownloadManager.Resources.dll Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCClassResources\WindowsPackageCab\ru-RU\WindowsPackageCab.Strings.psd1 Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ArchiveResource\ru-RU\ArchiveProvider.psd1 Handle ID: 0x4bfc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ArchiveResource\ru-RU\MSFT_ArchiveResource.schema.mfl Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_EnvironmentResource\ru-RU\MSFT_EnvironmentResource.schema.mfl Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_EnvironmentResource\ru-RU\MSFT_EnvironmentResource.strings.psd1 Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_GroupResource\ru-RU\MSFT_GroupResource.schema.mfl Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_GroupResource\ru-RU\MSFT_GroupResource.strings.psd1 Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_LogResource\ru-RU\MSFT_LogResource.schema.mfl Handle ID: 0xb2d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_PackageResource\ru-RU\MSFT_PackageResource.schema.mfl Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_PackageResource\ru-RU\PackageProvider.psd1 Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ProcessResource\ru-RU\MSFT_ProcessResource.schema.mfl Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ProcessResource\ru-RU\MSFT_ProcessResource.strings.psd1 Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_RegistryResource\ru-RU\MSFT_RegistryResource.schema.mfl Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_RegistryResource\ru-RU\MSFT_RegistryResource.strings.psd1 Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_RoleResource\ru-RU\MSFT_RoleResource.schema.mfl Handle ID: 0xb2d8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_RoleResource\ru-RU\MSFT_RoleResourceStrings.psd1 Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ScriptResource\ru-RU\MSFT_ScriptResource.schema.mfl Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ScriptResource\ru-RU\MSFT_ScriptResourceStrings.psd1 Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ServiceResource\ru-RU\MSFT_ServiceResource.schema.mfl Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ServiceResource\ru-RU\MSFT_ServiceResource.strings.psd1 Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_UserResource\ru-RU\MSFT_UserResource.schema.mfl Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_UserResource\ru-RU\MSFT_UserResource.strings.psd1 Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_WaitForAll\ru-RU\MSFT_WaitForAll.schema.mfl Handle ID: 0x5148 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_WaitForAny\ru-RU\MSFT_WaitForAny.schema.mfl Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_WaitForSome\ru-RU\MSFT_WaitForSome.schema.mfl Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_WindowsOptionalFeature\ru-RU\MSFT_WindowsOptionalFeature.schema.mfl Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_WindowsOptionalFeature\ru-RU\MSFT_WindowsOptionalFeature.strings.psd1 Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\ru-RU\RunAsHelper.strings.psd1 Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\ru-RU\PSDesiredStateConfiguration.Resource.psd1 Handle ID: 0x2a84 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\ru-RU\PSDSCxMachine.strings.psd1 Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\WindowsSearch\ru\Microsoft.WindowsSearch.Commands.Resources.dll Handle ID: 0x5148 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\ru\powershell_ise.resources.dll Handle ID: 0x37a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\ru-RU\default.help.txt Handle ID: 0x20dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\ru-RU\powershell.exe.mui Handle ID: 0x37a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\ru-RU\PSEvents.dll.mui Handle ID: 0x232c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\ru-RU\pspluginwkr.dll.mui Handle ID: 0x3854 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\ru-RU\pwrshmsg.dll.mui Handle ID: 0x20dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\winrm\0419\winrm.ini Handle ID: 0x232c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0x20dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.AccountsControl_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0x3854 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.BioEnrollment_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0x2114 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0x232c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\pris\resources.ru-RU.pri Handle ID: 0x20dc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ApplicationGuard\LearnMore.html Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\acr_error.htm Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\BlockSite.htm Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\defaultbrowser.htm Handle ID: 0xaf2c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\DisableAboutFlag.htm Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\dnserror.html Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\ErrorPageStyles.css Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\forbidframingedge.htm Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\hstscerterror.htm Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\http_400.htm Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\http_403.htm Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\http_404.htm Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\http_406.htm Handle ID: 0x2114 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\http_410.htm Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\http_500.htm Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\http_501.htm Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\http_gen.htm Handle ID: 0x2114 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\invalidcert.htm Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\navcancl.htm Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\needhvsi.html Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\needie.html Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\pdferror.html Handle ID: 0xb120 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\pdferrordisabledforregion.html Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\pdferrormfnotfound.html Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\pdferrorneedcontentlocally.html Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\pdferrorneedcredentials.html Handle ID: 0xb120 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\pdferrorofflineaccessdenied.html Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\pdferrorquitapplicationguard.html Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\pdferrorrenewrentallicense.html Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\pdferrorrepurchasecontent.html Handle ID: 0x51a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\pdferrorunknownerror.html Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\PhishSite_Iframe.htm Handle ID: 0xb120 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\PhishSiteEdge.htm Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\PhishSiteStyles.css Handle ID: 0x51a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\proxyerror.htm Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\repost.htm Handle ID: 0x5148 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\servbusy.htm Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\sslnavcancel.htm Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\startfresh.html Handle ID: 0x51a4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\tlserror.htm Handle ID: 0x5148 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\TridentErrorPageStyles.css Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\unknownprotocol.htm Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\ErrorPages\WpcBlockFrame.htm Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\ru-RU\assets\OfflineTabs\OfflineTabs.html Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdgeDevToolsClient_8wekyb3d8bbwe\pris\resources.ru-RU.pri Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.PPIProjection_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Win32WebViewHost_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.AddSuggestedFoldersToLibraryDialog_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0x2a84 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.AppResolverUX_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.AssignedAccessLockApp_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.CapturePicker_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0x5298 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.FileExplorer_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0x5298 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.FilePicker_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\microsoft.windows.narratorquickstart_8wekyb3d8bbwe\pris\resources.ru-RU.pri Handle ID: 0xb234 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.OOBENetworkCaptivePortal_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.OOBENetworkConnectionFlow_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.PeopleExperienceHost_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0x17a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.PinningConfirmationDialog_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0x5148 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.XGpuEjectDialog_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0xaed4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.XboxGameCallableUI_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0x4bf8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\ParentalControls_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0xb214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0x5148 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Windows.CBSPreview_cw5n1h2txyewy\pris\resources.ru-RU.pri Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Microsoft.Windows.SecHealthUI\pris\Microsoft.Windows.SecHealthUI.ru-RU.pri Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\PerceptionSimulation.DesktopUX\pris\PerceptionSimulation.DesktopUX.ru-RU.pri Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\ShellComponents\pris\ShellComponents.ru-RU.pri Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\ShellComponents.DragDrop\pris\ShellComponents.DragDrop.ru-RU.pri Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\ShellComponents.Switcher\pris\ShellComponents.Switcher.ru-RU.pri Handle ID: 0x5298 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\TextInput\pris\TextInput.ru-RU.pri Handle ID: 0x51c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows-NFC-SEManagement\pris\Windows-NFC-SEManagement.ru-RU.pri Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.ShellCommon.SharedResources\PRIS\Windows.ShellCommon.SharedResources.ru-RU.pri Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.UI.AccountsControl\PRIS\Windows.UI.AccountsControl.ru-RU.pri Handle ID: 0x5298 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.UI.BioFeedback\pris\Windows.UI.BioFeedback.ru-RU.pri Handle ID: 0x51c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.UI.BlockedShutdown\pris\Windows.UI.BlockedShutdown.ru-RU.pri Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.UI.Cred\pris\Windows.UI.Cred.ru-RU.pri Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.UI.Logon\pris\Windows.UI.Logon.ru-RU.pri Handle ID: 0xb2f4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.UI.PCShell\pris\Windows.UI.PCShell.ru-RU.pri Handle ID: 0x51c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.UI.PrintDialog\pris\Windows.UI.PrintDialog.ru-RU.pri Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.UI.Search\pris\Windows.UI.Search.ru-RU.pri Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.UI.SettingsAdminFlowUIThreshold\pris\Windows.UI.SettingsAdminFlowUIThreshold.ru-RU.pri Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.UI.SettingsAppThreshold\pris\Windows.UI.SettingsAppThreshold.ru-RU.pri Handle ID: 0x51c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.UI.SettingsHandlers-nt\pris\Windows.UI.SettingsHandlers-nt.ru-RU.pri Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.UI.Shell\pris\Windows.UI.Shell.ru-RU.pri Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.UI.ShellCommon\pris\Windows.UI.ShellCommon.ru-RU.pri Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.UI.ShellCommonInetCore\pris\Windows.UI.ShellCommonInetCore.ru-RU.pri Handle ID: 0xb1a8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\CbsProvider.dll.mui Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\CompatProvider.dll.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\DismCore.dll.mui Handle ID: 0xaeb0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\DismProv.dll.mui Handle ID: 0x51c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\DmiProvider.dll.mui Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\FfuProvider.dll.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\FolderProvider.dll.mui Handle ID: 0xb1c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\GenericProvider.dll.mui Handle ID: 0x51c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\ImagingProvider.dll.mui Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\IntlProvider.dll.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\LogProvider.dll.mui Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\OfflineSetupProvider.dll.mui Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\OSProvider.dll.mui Handle ID: 0xaefc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\ProvProvider.dll.mui Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\SmiProvider.dll.mui Handle ID: 0x521c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\UnattendProvider.dll.mui Handle ID: 0x51c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\VhdProvider.dll.mui Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\ru-RU\WimProvider.dll.mui Handle ID: 0x2114 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\DriverStore\ru-RU\ntprint.inf_loc Handle ID: 0x51c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\F12\ru-RU\F12Platform.dll.mui Handle ID: 0x2114 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\F12\ru-RU\F12Platform2.dll.mui Handle ID: 0x51c4 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\F12\ru-RU\F12Script.dll.mui Handle ID: 0xb1ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\F12\ru-RU\IEChooser.exe.mui Handle ID: 0xb120 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\migration\ru-RU\SxsMigPlugin.dll.mui Handle ID: 0xb120 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\MUI\0419\mscorees.dll Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru\AuthFWSnapIn.Resources.dll Handle ID: 0x3854 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru\AuthFWWizFwk.Resources.dll Handle ID: 0xb120 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\adrclient.dll.mui Handle ID: 0x3854 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\audiodev.dll.mui Handle ID: 0x2108 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\dfshim.dll.mui Handle ID: 0x2958 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\iac25_32.ax.mui Handle ID: 0x2108 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\iccvid.dll.mui Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\IEAdvpack.dll.mui Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\iexpress.exe.mui Handle ID: 0x2d28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\inetcpl.cpl.mui Handle ID: 0x28c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\inseng.dll.mui Handle ID: 0xb824 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\ir32_32original.dll.mui Handle ID: 0xb824 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\ir41_32original.dll.mui Handle ID: 0x2904 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\ir50_32original.dll.mui Handle ID: 0x2c3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\isoburn.exe.mui Handle ID: 0x254c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\ivfsrc.ax.mui Handle ID: 0x2d28 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\joy.cpl.mui Handle ID: 0x25c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\jscript9.dll.mui Handle ID: 0x25c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\licmgr10.dll.mui Handle ID: 0x25c8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\MFC40.dll.mui Handle ID: 0x3380 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\MFC40u.dll.mui Handle ID: 0x3c4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\mscpxl32.dll.mui Handle ID: 0x2f3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\msfeedsbs.dll.mui Handle ID: 0x2f74 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\mshta.exe.mui Handle ID: 0x2f3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\mshtmler.dll.mui Handle ID: 0x2f74 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\msjint40.dll.mui Handle ID: 0x3b58 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\msmpeg2enc.dll.mui Handle ID: 0x2f3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\msorc32r.dll.mui Handle ID: 0x2f3c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\mswstr10.dll.mui Handle ID: 0x3c4c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\odbcconf.exe.mui Handle ID: 0x3e60 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\odbcji32.dll.mui Handle ID: 0x2108 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\olecli32.dll.mui Handle ID: 0x3264 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\onexui.dll.mui Handle ID: 0x2108 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\p2pnetsh.dll.mui Handle ID: 0x350c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\perfhost.exe.mui Handle ID: 0x3b20 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\PhotoScreensaver.scr.mui Handle ID: 0x5360 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\PlayToStatusProvider.dll.mui Handle ID: 0xb210 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\PresentationHost.exe.mui Handle ID: 0x28c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\rdvgogl32.dll.mui Handle ID: 0x28c0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\rdvgumd32.dll.mui Handle ID: 0x3b54 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\setup16.exe.mui Handle ID: 0x3464 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\slc.dll.mui Handle ID: 0x3464 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\sppc.dll.mui Handle ID: 0x5a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\srm.dll.mui Handle ID: 0x3464 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\srmshell.dll.mui Handle ID: 0x1214 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\sxs.dll.mui Handle ID: 0xcac Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\sxstrace.exe.mui Handle ID: 0x5a0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\SyncSettings.dll.mui Handle ID: 0x3b20 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\wextract.exe.mui Handle ID: 0x40ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\wiadss.dll.mui Handle ID: 0x3b54 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\XInput9_1_0.dll.mui Handle ID: 0x2c64 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\Licenses\_Default\Professional\license.rtf Handle ID: 0x1864 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\Licenses\OEM\Professional\license.rtf Handle ID: 0x1864 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ru-RU\Licenses\Volume\Professional\license.rtf Handle ID: 0x1864 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Speech\SpeechUX\ru-RU Handle ID: 0x1864 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\wbem\ru\Microsoft.AppV.AppVClientWmi.resources.dll Handle ID: 0x5528 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\wbem\ru-RU\msfeedsbs.mfl Handle ID: 0x2f18 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\AppvClient\ru\Microsoft.AppV.AppvClientComConsumer.resources.dll Handle ID: 0x15ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\AppvClient\ru\Microsoft.AppV.AppVClientPowerShell.resources.dll Handle ID: 0x17fc Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\AssignedAccess\ru-RU\AssignedAccessMsg.psd1 Handle ID: 0x1b98 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\BitLocker\ru-RU\BitLocker.psd1 Handle ID: 0x15ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\Dism\ru\Microsoft.Dism.Powershell.Resources.dll Handle ID: 0x2eb8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.Archive\ru-RU\ArchiveResources.psd1 Handle ID: 0x2f10 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.ODataUtils\ru-RU\Microsoft.PowerShell.ODataUtilsStrings.psd1 Handle ID: 0x2fa8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\MsDtc\ru\Microsoft.Dtc.PowerShell.Resources.dll Handle ID: 0x15ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\MsDtc\ru-RU\TestDtc.psd1 Handle ID: 0x3110 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\NetSecurity\ru\Microsoft.Windows.Firewall.Commands.Resources.dll Handle ID: 0x2cb8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCClassResources\WindowsPackageCab\ru-RU\WindowsPackageCab.Strings.psd1 Handle ID: 0x1cc0 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ArchiveResource\ru-RU\ArchiveProvider.psd1 Handle ID: 0x15ec Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_EnvironmentResource\ru-RU\MSFT_EnvironmentResource.strings.psd1 Handle ID: 0x2f10 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_GroupResource\ru-RU\MSFT_GroupResource.strings.psd1 Handle ID: 0x2f10 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_PackageResource\ru-RU\PackageProvider.psd1 Handle ID: 0x2f10 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ProcessResource\ru-RU\MSFT_ProcessResource.strings.psd1 Handle ID: 0x2f10 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_RegistryResource\ru-RU\MSFT_RegistryResource.strings.psd1 Handle ID: 0x2eb8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_RoleResource\ru-RU\MSFT_RoleResourceStrings.psd1 Handle ID: 0x215c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ScriptResource\ru-RU\MSFT_ScriptResourceStrings.psd1 Handle ID: 0x215c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ServiceResource\ru-RU\MSFT_ServiceResource.strings.psd1 Handle ID: 0x2eb8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_UserResource\ru-RU\MSFT_UserResource.strings.psd1 Handle ID: 0x2eb8 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_WindowsOptionalFeature\ru-RU\MSFT_WindowsOptionalFeature.strings.psd1 Handle ID: 0x215c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\ru-RU\RunAsHelper.strings.psd1 Handle ID: 0x2608 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\ru-RU\PSDesiredStateConfiguration.Resource.psd1 Handle ID: 0x215c Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\ru-RU\PSDSCxMachine.strings.psd1 Handle ID: 0x2f10 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\ru\powershell_ise.resources.dll Handle ID: 0x3b10 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\ru-RU\pspluginwkr.dll.mui Handle ID: 0x3054 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:36:40 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\XPSViewer\ru-RU\XPSViewer.exe.mui Handle ID: 0x4104 Process Information: Process ID: 0x27e8 Process Name: C:\$WINDOWS.~BT\Work\CA43D8AD-599C-43E5-82AB-AD05850F65EE\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 12544 2019-02-19 14:37:00 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-19 14:37:00 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:37:00 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-19 14:37:00 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-19 14:37:00 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x27ec Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:37:00 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x27ec Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:37:00 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x27ec Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:37:00 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x27ec Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:37:00 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x27ec Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:37:00 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x27ec Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:37:00 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x27ec Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:37:00 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x27ec Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 12544 2019-02-19 14:38:04 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:38:04 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 14:47:37 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:47:37 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Boot\EFI\bootmgfw.efi Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Boot\EFI\bootmgr.efi Handle ID: 0x4b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Boot\EFI\memtest.efi Handle ID: 0x4e68 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Boot\Misc\PCAT\bootspaces.dll Handle ID: 0x4e6c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Boot\PCAT\bootmgr Handle ID: 0x92c8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Boot\PCAT\bootvhd.dll Handle ID: 0x4b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Boot\PCAT\memtest.exe Handle ID: 0x5254 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Boot\Resources\bootres.dll Handle ID: 0x92c8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\errata.inf Handle ID: 0x4e6c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ci.dll Handle ID: 0x4dbc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\hal.dll Handle ID: 0x4dc0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\lsasrv.dll Handle ID: 0x889c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ntdll.dll Handle ID: 0x4e68 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\NtlmShared.dll Handle ID: 0x4f1c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ntoskrnl.exe Handle ID: 0x5150 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\securekernel.exe Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\smss.exe Handle ID: 0x4e94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\tcblaunch.exe Handle ID: 0x4dc0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\tcbloader.dll Handle ID: 0x4e6c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\winload.efi Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\winload.exe Handle ID: 0x5150 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\winresume.efi Handle ID: 0x4fa8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\winresume.exe Handle ID: 0x4e94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Boot\winresume.efi Handle ID: 0x4d70 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Boot\winresume.exe Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\cdfs.sys Handle ID: 0x4fa8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\dam.sys Handle ID: 0x4e94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\dxgkrnl.sys Handle ID: 0x4dc0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\dxgmms1.sys Handle ID: 0x4e6c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\dxgmms2.sys Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\exfat.sys Handle ID: 0x4e94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\fastfat.sys Handle ID: 0x4dc0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\fileinfo.sys Handle ID: 0x5150 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\FWPKCLNT.SYS Handle ID: 0x5150 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\iorate.sys Handle ID: 0x4e6c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ksecpkg.sys Handle ID: 0x4bd0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\mrxsmb.sys Handle ID: 0x4bd4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\mrxsmb20.sys Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\msrpc.sys Handle ID: 0x889c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\mssecflt.sys Handle ID: 0x4dc0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ndis.sys Handle ID: 0x4bd4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\netio.sys Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ntfs.sys Handle ID: 0x889c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\partmgr.sys Handle ID: 0xa8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\pdc.sys Handle ID: 0x4dc0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\rdbss.sys Handle ID: 0x4f88 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\refs.sys Handle ID: 0xa8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\refsv1.sys Handle ID: 0x4dc0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\storport.sys Handle ID: 0x50dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\tcpip.sys Handle ID: 0x50e0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\tm.sys Handle ID: 0x4e6c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\udfs.sys Handle ID: 0x4e6c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\wanarp.sys Handle ID: 0xa8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\WindowsTrustedRT.sys Handle ID: 0x4a68 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ntdll.dll Handle ID: 0x4024 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\NtlmShared.dll Handle ID: 0x4a5c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Handle ID: 0x50d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$.cdf-ms Handle ID: 0x5218 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_web_3f580d25a4c8e0a0.cdf-ms Handle ID: 0x4a5c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_web_screen_a1e9c2590bec5884.cdf-ms Handle ID: 0x4d70 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_waas_401032e7a18c2040.cdf-ms Handle ID: 0x50dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_waas_services_ddfc4ae175ff1678.cdf-ms Handle ID: 0xa8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_textinput_fb44238906e335d1.cdf-ms Handle ID: 0x4024 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Handle ID: 0x50dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_19ae85881f1c4f2d.cdf-ms Handle ID: 0xa8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_b001352a7f7811a4.cdf-ms Handle ID: 0x4024 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_netconnection_0c47da6c3ce4e77d.cdf-ms Handle ID: 0x50dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_microsoft.powershell.archive_89ff3dcc0b3fce13.cdf-ms Handle ID: 0xa8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_microsoft.powershell.archive_ru-ru_0c97db6553d63442.cdf-ms Handle ID: 0x4a68 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_microsoft.powershell.archive_en-us_f3e3c5c378e453fb.cdf-ms Handle ID: 0x4e6c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_iscsi_71e80fce5e287d67.cdf-ms Handle ID: 0xa8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_tasks_bad86ed64cd79762.cdf-ms Handle ID: 0x4a68 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_tasks_microsoft_200b1d7e84f3818e.cdf-ms Handle ID: 0x4e6c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_tasks_microsoft_windows_4e7d28a223eef37f.cdf-ms Handle ID: 0xa8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_tasks_microsoft_windows_taskscheduler_4346cbc4150b5b5f.cdf-ms Handle ID: 0x4bd0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_tasks_microsoft_windows_remoteapp_and_desktop_connections_update_537d8a8a24b3a619.cdf-ms Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_speech_onecore_engines_tts_3ffb0757669d4b88.cdf-ms Handle ID: 0x4bd4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_printing_admin_scripts_ru-ru_699750dc1b83aa3b.cdf-ms Handle ID: 0x4bd0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_printing_admin_scripts_en-us_699743981b76bada.cdf-ms Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_oobe_1bf24c07bb30ce37.cdf-ms Handle ID: 0x4bd4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_networklist_fac29f16fb5be78a.cdf-ms Handle ID: 0x4bd0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_networklist_icons_0ad2dfa4d19a0c98.cdf-ms Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_logfiles_lsa_5371ea7113e5392b.cdf-ms Handle ID: 0x4bd4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_ime_imetc_0f296d620e0c52d5.cdf-ms Handle ID: 0x4bd0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_ime_imetc_applets_4cc083d5c906ff5a.cdf-ms Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_driverstore_9d5a0097549f0abb.cdf-ms Handle ID: 0x4bd4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_dism_1bf2381fbb30eb13.cdf-ms Handle ID: 0x4bd0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_syswow64_diagsvcs_1a70cad8fcb82ce4.cdf-ms Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_0307ca33e1cd9708.cdf-ms Handle ID: 0x4bd4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shellcommon_0eb1b891774fd848.cdf-ms Handle ID: 0x4bd0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shellcommon_pris_ac5770c7358d5c72.cdf-ms Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shellcommon_images_34ab29edb02510f2.cdf-ms Handle ID: 0x4bd4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shellcommon_devicesflowui_fonts_f1a73aa6a3f2ec91.cdf-ms Handle ID: 0x4bd0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shellcommon_clockflyoutexperience_7ce6d31c57740cd3.cdf-ms Handle ID: 0x889c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shellcommon_clockflyoutexperience_assets_15857ed2e840b8f6.cdf-ms Handle ID: 0x4bd4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shellcommon_clockflyoutexperience_assets_fonts_3fa5855c97ee0980.cdf-ms Handle ID: 0x4bd0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shellcommon_actioncenter_a731e71e58a2f6a7.cdf-ms Handle ID: 0x889c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shellcommon_actioncenter_assets_eb82088be72705a6.cdf-ms Handle ID: 0x4bd4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shellcommon_actioncenter_assets_fonts_279fcd4b2bb48fa2.cdf-ms Handle ID: 0x4c04 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingshandlers-nt_7298028ee386990a.cdf-ms Handle ID: 0xa8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingshandlers-nt_pris_71a69ceed5129daa.cdf-ms Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingsadminflowuithreshold_80571585edc0bc10.cdf-ms Handle ID: 0x5008 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingsadminflowuithreshold_systemsettingsthresholdadminflowui_a2baca8046478552.cdf-ms Handle ID: 0x4cac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingsadminflowuithreshold_systemsettingsthresholdadminflowui_assets_5ec4ff00d0d98653.cdf-ms Handle ID: 0x5004 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingsadminflowuithreshold_systemsettingsthresholdadminflowui_assets_45f5e040701cd097.cdf-ms Handle ID: 0x5008 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingsadminflowuithreshold_pris_8eb5d62ebc93ca12.cdf-ms Handle ID: 0x4cac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.data.timezones_d6ed24e35548e087.cdf-ms Handle ID: 0x5004 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_windows.data.timezones_pris_4fe1d707bdf60b69.cdf-ms Handle ID: 0x5008 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_textinput_7145b1667a9c024f.cdf-ms Handle ID: 0x4c48 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_textinput_pris_c0bd418e6ad3668b.cdf-ms Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_shellcomponents.switcher_5e79548f3d2c4397.cdf-ms Handle ID: 0x5008 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemresources_shellcomponents.switcher_pris_94c471057dd46b83.cdf-ms Handle ID: 0x4c48 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cortana_cw5n1h2txyewy_2d6b8920d3f31e0d.cdf-ms Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.contentdeliverymanager_cw5n1h2txyewy_6369fdd3e5ab0989.cdf-ms Handle ID: 0x5004 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.contentdeliverymanager_cw5n1h2txyewy_images_f48d365ca6bf839f.cdf-ms Handle ID: 0x5008 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_43d095bdcce4e130.cdf-ms Handle ID: 0xa8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_pris_4719a634d2c04eec.cdf-ms Handle ID: 0x4e3c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_f8075bc7ad02362b.cdf-ms Handle ID: 0x4e54 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_webnotes_febc6b7abccb2874.cdf-ms Handle ID: 0x4c48 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_readingview_e64e82231b0e5fce.cdf-ms Handle ID: 0x4e3c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_readingview_css_3066d24b0856bea1.cdf-ms Handle ID: 0x4e54 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_persona_4fd2132d4ad15439.cdf-ms Handle ID: 0xa8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_offlinetabs_7d551ad6791e5fc2.cdf-ms Handle ID: 0x4e3c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_offlinetabs_offlinetabs_files_606f2d436ca9f85f.cdf-ms Handle ID: 0x4e54 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_hostextensions_pinjsapi_85e7afd298d161a3.cdf-ms Handle ID: 0xa8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_hostextensions_pinjsapi_content_bce4d61c88fff4ac.cdf-ms Handle ID: 0x4e3c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_hostextensions_learningtools_25cb263578b00eec.cdf-ms Handle ID: 0x4e54 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_hostextensions_autoformfill_dcb3be839f31d5cd.cdf-ms Handle ID: 0xa8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_hostextensions_autoformfill_prefill_578958a487bb2d19.cdf-ms Handle ID: 0x4e3c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_hostextensions_autoformfill_document_3a04a7fa7c0c1008.cdf-ms Handle ID: 0x3970 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_hostextensions_autoformfill_content_5091a4e29314f3d6.cdf-ms Handle ID: 0x4e70 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_fonts_206f147a74e786c9.cdf-ms Handle ID: 0x4f34 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_errorpages_73ec08ffb6105e23.cdf-ms Handle ID: 0x3970 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_dictionary_0a4f3c3a52411629.cdf-ms Handle ID: 0x4e70 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_contextmenu_6a54d142fb74801d.cdf-ms Handle ID: 0x2f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_bookviewer_990e8d61fcad5c14.cdf-ms Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_bookviewer_js_78c5ff49aa9e261b.cdf-ms Handle ID: 0x4e74 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_bookviewer_css_38b1881b8abcd7a5.cdf-ms Handle ID: 0x2f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_booklibrary_3e904335483f7fff.cdf-ms Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.microsoftedge_8wekyb3d8bbwe_assets_applicationguard_8359e7f74deb583c.cdf-ms Handle ID: 0x4e74 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.accountscontrol_cw5n1h2txyewy_fc38de406c5c8223.cdf-ms Handle ID: 0x5004 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.accountscontrol_cw5n1h2txyewy_pris_f2961b1ae98936c3.cdf-ms Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.accountscontrol_cw5n1h2txyewy_assets_b23e6d9669ed5578.cdf-ms Handle ID: 0x2f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_inputapp_cw5n1h2txyewy_9df2da13dd3956d1.cdf-ms Handle ID: 0x4bd4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_inputapp_cw5n1h2txyewy_assets_154aa123a347aa26.cdf-ms Handle ID: 0x889c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_systemapps_inputapp_cw5n1h2txyewy_assets_fonts_e8459e44c2b9b728.cdf-ms Handle ID: 0x5004 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Handle ID: 0x4bd4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_3f102d555ee05d33.cdf-ms Handle ID: 0x889c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_a349059b05097caa.cdf-ms Handle ID: 0x5004 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_netconnection_bcd4e6858fe3adb5.cdf-ms Handle ID: 0x4bd4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_microsoft.powershell.archive_3b7bfef9dd2baedf.cdf-ms Handle ID: 0x889c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_iscsi_6a82841e51a4df9f.cdf-ms Handle ID: 0x5004 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_winbioplugins_071a28c5b510fb6a.cdf-ms Handle ID: 0x4bd4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_winbioplugins_facedriver_1cf62c11bac4d1af.cdf-ms Handle ID: 0x4bd0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_winbioplugins_facedriver_amd64_a24e7f3c1523e31d.cdf-ms Handle ID: 0x4c04 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_winbiodatabase_8ca29eba075c22c3.cdf-ms Handle ID: 0x4e94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_wbem_06656d9fdf2f8577.cdf-ms Handle ID: 0x2f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_tasks_5f1dd67a5a1ae70e.cdf-ms Handle ID: 0x4c04 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_tasks_microsoft_b7abd682baafefc2.cdf-ms Handle ID: 0x4bd0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_tasks_microsoft_windows_a67c0a7b7fef87b3.cdf-ms Handle ID: 0x5150 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_tasks_microsoft_windows_taskscheduler_2a138755a33c530b.cdf-ms Handle ID: 0x2f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_tasks_microsoft_windows_remoteapp_and_desktop_connections_update_c0beaecbfc21a5e1.cdf-ms Handle ID: 0x4c04 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_spp_store_2.0_774a618ff1521716.cdf-ms Handle ID: 0x4e74 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_spp_plugin-manifests-signed_d1e9d31c180bebd2.cdf-ms Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_speech_onecore_engines_tts_1c71ba2a25e2bf02.cdf-ms Handle ID: 0x4c04 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_ru-ru_5b50e7f65fce4fdb.cdf-ms Handle ID: 0x4e74 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_oobe_06655c95df2fa06f.cdf-ms Handle ID: 0x2f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_networklist_029a48465a9cac56.cdf-ms Handle ID: 0x4e94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_networklist_icons_2b49083c03963dec.cdf-ms Handle ID: 0x4e74 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_migwiz_2650d8d30fee1fe9.cdf-ms Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_logfiles_firewall_488be49cc4415d55.cdf-ms Handle ID: 0x4e94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_inputmethod_chs_f1e99f17c8c32153.cdf-ms Handle ID: 0x4c04 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_ime_imetc_e3d3eac2a148ee29.cdf-ms Handle ID: 0x4c48 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_ime_imetc_applets_6d36ac75fb0330ae.cdf-ms Handle ID: 0x4e94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_en-us_429cd25484dc6f94.cdf-ms Handle ID: 0x5150 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_driverstore_a531a9c6b3dfcf87.cdf-ms Handle ID: 0x4c48 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_drivers_dc1b782427b5ee1b.cdf-ms Handle ID: 0x4e94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_drivers_umdf_a531b5dc588477d3.cdf-ms Handle ID: 0x4c04 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_dism_066548addf2fbd4b.cdf-ms Handle ID: 0x2f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_diagsvcs_dd4fddd4aaa5e8ac.cdf-ms Handle ID: 0x4e94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_codeintegrity_e9af9308cfc26dc2.cdf-ms Handle ID: 0x5004 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_boot_06654401df2fc50e.cdf-ms Handle ID: 0x2f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_appv_066541f9df2fc831.cdf-ms Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system32_appraiser_59bebec9f06db09b.cdf-ms Handle ID: 0xa8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system_4c3aa2308f9f8f41.cdf-ms Handle ID: 0x4c04 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_system_speech_00e1f005eaf69ef5.cdf-ms Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_86042ecd14dccb9c.cdf-ms Handle ID: 0xa8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_engines_85d79caefa9ac893.cdf-ms Handle ID: 0x5150 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_engines_tts_8edca57574a98a4e.cdf-ms Handle ID: 0x3d4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_speech_onecore_engines_tts_en-us_f904ad554a6fa916.cdf-ms Handle ID: 0xa8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_shellexperiences_2912c63bd045ac45.cdf-ms Handle ID: 0x5004 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_shellcomponents_dea969d8d78d1fee.cdf-ms Handle ID: 0x4e94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_schemas_9f2c881475a483d6.cdf-ms Handle ID: 0x4c48 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_schemas_tsworkspace_8eac79c1e59127ee.cdf-ms Handle ID: 0x5004 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_resources_fbee56ab048ab239.cdf-ms Handle ID: 0x4e94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_resources_themes_4d0d4910e83c2273.cdf-ms Handle ID: 0x4c48 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_resources_themes_aero_3fd78bf4cb5fa2c4.cdf-ms Handle ID: 0x5004 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_resources_themes_aero_vscache_f7bbc75044896c89.cdf-ms Handle ID: 0x7758 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_provisioning_cc9458acec1840ff.cdf-ms Handle ID: 0x8de8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_provisioning_packages_e07c8f8a91f541c4.cdf-ms Handle ID: 0x6cf0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_provisioning_cosa_b2feb78251a8a259.cdf-ms Handle ID: 0x7758 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_provisioning_cosa_oem_c5f03ab2bad804ca.cdf-ms Handle ID: 0x8de8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_provisioning_cosa_mo_c5f03b0eb90452f5.cdf-ms Handle ID: 0x6cf0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_provisioning_cosa_microsoft_77338a94bd8669dd.cdf-ms Handle ID: 0x7758 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_prefetch_1688e4e8b2f89473.cdf-ms Handle ID: 0x8de8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_livekernelreports_13126bbee8c1252a.cdf-ms Handle ID: 0x6cf0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_installer_0d1280e2e633dc00.cdf-ms Handle ID: 0x7758 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_3f581daba4c8c835.cdf-ms Handle ID: 0x4e94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_wsearchidxpi_a2c41dc1731a4204.cdf-ms Handle ID: 0x4c48 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_wsearchidxpi_0000_2e6e3f1caf9fca20.cdf-ms Handle ID: 0x8de8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_ugthrsvc_9c5b081f28f83f11.cdf-ms Handle ID: 0x6cf0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_ugthrsvc_0000_8451c300df70be5f.cdf-ms Handle ID: 0x7758 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_ugatherer_9f1f9c5b6cd50d98.cdf-ms Handle ID: 0x8de8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_ugatherer_0000_046b5203f9ca3f14.cdf-ms Handle ID: 0x6cf0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_termservice_f0fb244350031192.cdf-ms Handle ID: 0x7758 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_inf_termservice_0000_f96d5ce56bc76fc8.cdf-ms Handle ID: 0x8de8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_ime_3f581be9a4c8cabd.cdf-ms Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_ime_imetc_0d348c40e45e62ef.cdf-ms Handle ID: 0x1648 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_ime_imetc_help_7cd8fd160d71b81c.cdf-ms Handle ID: 0x5acc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_ime_imetc_dicts_b6bb60758b345dca.cdf-ms Handle ID: 0xed0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_globalization_0fc22903a221b67f.cdf-ms Handle ID: 0x1648 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_globalization_time_zone_08f498d155d3913e.cdf-ms Handle ID: 0x5acc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_containers_serviced_07c9b2b35f82b615.cdf-ms Handle ID: 0xed0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_boot_40104b85a18bfcb2.cdf-ms Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_boot_resources_0adab7ac98c3dc03.cdf-ms Handle ID: 0x5acc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_boot_pcat_0f8924c0debe64e4.cdf-ms Handle ID: 0xed0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_boot_pcat_qps-plocm_a218927645e9595a.cdf-ms Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_boot_pcat_qps-ploc_109d95b40d3e11cb.cdf-ms Handle ID: 0x5acc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_boot_misc_pcat_6b00b12988eafd38.cdf-ms Handle ID: 0xed0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_boot_efi_0f890f82be247f42.cdf-ms Handle ID: 0x4d70 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_boot_efi_qps-ploc_24e8203102ababf9.cdf-ms Handle ID: 0x4b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_boot_dvd_efi_de3c4ceb52549e1c.cdf-ms Handle ID: 0x4cac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_boot_dvd_efi_en-us_8245c3aed97c0844.cdf-ms Handle ID: 0x1648 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_bcastdvr_fab1ebc0dbf2dacb.cdf-ms Handle ID: 0x4b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_apppatch_1143992cbbbebcab.cdf-ms Handle ID: 0x4cac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_apppatch_customsdb_3bf1ff155493adb9.cdf-ms Handle ID: 0x1648 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_apppatch_custom_2adff76bea4847ec.cdf-ms Handle ID: 0x4b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$$_apppatch_custom_custom64_12107ab6726c35e5.cdf-ms Handle ID: 0x8de8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users.cdf-ms Handle ID: 0x4fa8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_public_8c076a3be22985a1.cdf-ms Handle ID: 0x5150 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_public_videos_20f7329ef941f593.cdf-ms Handle ID: 0x4d70 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_public_pictures_f5e7b0c0fda4db8c.cdf-ms Handle ID: 0x50e0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_public_music_8c1f3dc399e79184.cdf-ms Handle ID: 0x1648 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_public_libraries_de6591322faedac0.cdf-ms Handle ID: 0x4d70 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_public_downloads_631cc37cff593fe6.cdf-ms Handle ID: 0x50e0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_public_documents_70461e22eba239ef.cdf-ms Handle ID: 0x1648 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_public_desktop_2377dac7383055bd.cdf-ms Handle ID: 0x4d70 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_73615b64075aa65f.cdf-ms Handle ID: 0x50e0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_videos_4078dfd58aff2cd5.cdf-ms Handle ID: 0x1648 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_saved_games_57aaea1c026aa551.cdf-ms Handle ID: 0x8de8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_pictures_209185c2b71537e4.cdf-ms Handle ID: 0x50e0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_music_4066f7392302d756.cdf-ms Handle ID: 0x1648 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_links_4064ed15230be7d0.cdf-ms Handle ID: 0x4d70 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_favorites_d09a481c8ccc2a28.cdf-ms Handle ID: 0x50e0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_downloads_d0a063ac92c2c070.cdf-ms Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_documents_a9a4e48ccdf32dcf.cdf-ms Handle ID: 0x4e68 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_desktop_39aa59e1159d1203.cdf-ms Handle ID: 0x4cac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_33f0d5f51e505ec2.cdf-ms Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_roaming_482f0bdd00d1643d.cdf-ms Handle ID: 0x4e68 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_b898cfd29d5951f1.cdf-ms Handle ID: 0x4cac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_4793cab2f72cc262.cdf-ms Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_templates_9327e87141b4e78f.cdf-ms Handle ID: 0x5150 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_start_menu_5eb528778fd8d821.cdf-ms Handle ID: 0x4cac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_sendto_cc2b2363b7303311.cdf-ms Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_recent_ca449f9bba09f987.cdf-ms Handle ID: 0x5150 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_network_shortcuts_cbcbd4ac7028a985.cdf-ms Handle ID: 0x4cac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_internet_explorer_quick_launch_c0ec1d6b06e5808b.cdf-ms Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_local_bc5dd6ae41aaaeeb.cdf-ms Handle ID: 0x5150 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_local_temp_3274946c96022019.cdf-ms Handle ID: 0x4cac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_3433db0fbe07ab7f.cdf-ms Handle ID: 0x4dbc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windows_9e28651fd972d480.cdf-ms Handle ID: 0x92c8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windows_inetcookies_706c818672b5499f.cdf-ms Handle ID: 0x4cac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windows_inetcache_93b6f38324ca2118.cdf-ms Handle ID: 0x4e68 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windows_history_f4337fe0129e212c.cdf-ms Handle ID: 0x50e0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windows_gameexplorer_5a14824a005868dd.cdf-ms Handle ID: 0x1648 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata.cdf-ms Handle ID: 0x4e68 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_softwaredistribution_ae0bdc9bb1bbdfab.cdf-ms Handle ID: 0x50e0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_fe5c6d762edd2110.cdf-ms Handle ID: 0x2934 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_security_health_ef9cc294168a8b97.cdf-ms Handle ID: 0x4e68 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_security_health_logs_d0133fe6679072ac.cdf-ms Handle ID: 0x50e0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_security_health_health_advisor_caf4bd491726b327.cdf-ms Handle ID: 0x2934 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_defender_advanced_threat_protection_827f103853495477.cdf-ms Handle ID: 0x58e8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_defender_advanced_threat_protection_trace_948df0f7e3c42652.cdf-ms Handle ID: 0x6c94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_defender_advanced_threat_protection_temp_7268e2d9fd6b25f5.cdf-ms Handle ID: 0x295c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_defender_advanced_threat_protection_cyber_946bea51e45d4954.cdf-ms Handle ID: 0x58e8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_defender_advanced_threat_protection_cache_946bebb1e45d47cb.cdf-ms Handle ID: 0x58e8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_cae2264614449191.cdf-ms Handle ID: 0x4f1c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_wer_temp_783673b09e921b6b.cdf-ms Handle ID: 0x4f1c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_wer_reportqueue_9ca35f30fc68b178.cdf-ms Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_wer_reportarchive_5449504010b82c41.cdf-ms Handle ID: 0x49d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_templates_15e72976404301fc.cdf-ms Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_fde55420546edfe6.cdf-ms Handle ID: 0x8bf4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_programs_d672ba09d81e87ff.cdf-ms Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_programs_startup_b13751030220a596.cdf-ms Handle ID: 0x1648 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_packagedeventproviders_c79719361ec06661.cdf-ms Handle ID: 0x6c94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_gameexplorer_eb83b477ca9834cc.cdf-ms Handle ID: 0x1648 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_devicemetadatastore_2e1ff34936d2e8e5.cdf-ms Handle ID: 0x6c94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_apprepository_3e49394d38e6ac94.cdf-ms Handle ID: 0x6c94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_apprepository_packages_711aa2dd7039ca9d.cdf-ms Handle ID: 0x14b4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_windows_apprepository_families_5e2e105f8c5e974e.cdf-ms Handle ID: 0x4e68 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_storage_health_9e678c58bd8432a1.cdf-ms Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_af2ddc54e6a8e491.cdf-ms Handle ID: 0x7e18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_windowsanalytics_426faf4e30e982be.cdf-ms Handle ID: 0x4e68 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_timetraveldebuggingstorage_1ae763553e336791.cdf-ms Handle ID: 0x92c8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_tenantstorage_1bbb9d3dba9fb526.cdf-ms Handle ID: 0x6c94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_softlandingstage_70419bf36c6a48e6.cdf-ms Handle ID: 0x6c94 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_softlanding_4cba8d6220265950.cdf-ms Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_sideload_1bd7d65b4945242a.cdf-ms Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_scripts_1ccc196fc5f94e61.cdf-ms Handle ID: 0xed0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_scenariossqlstore_fcb58a8e2d968cbb.cdf-ms Handle ID: 0x4fa8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_offlinesettings_3d82d09728c650a9.cdf-ms Handle ID: 0x8de8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_localtracestore_b69b398684e58a86.cdf-ms Handle ID: 0xed0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_eventtranscript_e5c902fe71986f37.cdf-ms Handle ID: 0x4fa8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_etllogs_ffc0f561f3797ceb.cdf-ms Handle ID: 0x45c8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_etllogs_shutdownlogger_5ca7b57d60632f51.cdf-ms Handle ID: 0x29b4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_etllogs_scenarioshutdownlogger_f2836e137ebe0975.cdf-ms Handle ID: 0xed0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_etllogs_autologger_91adf7c94bd2d1fa.cdf-ms Handle ID: 0x51a4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_downloadedsettings_f4a4d355cda0ca19.cdf-ms Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_downloadedscenarios_995fa01e94b9ae39.cdf-ms Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_customtraceprofiles_90d388772cf90ca3.cdf-ms Handle ID: 0x4dbc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_asimovuploader_0413bca0c3dfdda4.cdf-ms Handle ID: 0x29b4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\programdata_microsoft_appv_setup_c6b9e738c86ef84a.cdf-ms Handle ID: 0x4ffc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86__676bbe2c7241b694.cdf-ms Handle ID: 0xed0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windows_photo_viewer_a7a2292bcc87c94b.cdf-ms Handle ID: 0xed0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windows_media_player_e9607c93dd43c2ea.cdf-ms Handle ID: 0x5208 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windows_media_player_network_sharing_f29a3dd721834a7e.cdf-ms Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_windows_media_player_media_renderer_750773e49fdbfa5b.cdf-ms Handle ID: 0x5208 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_internet_explorer_cafab575245eacb0.cdf-ms Handle ID: 0x4ffc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_common_files_dfa3680ec228c528.cdf-ms Handle ID: 0xed0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_common_files_microsoft_shared_635c287ec97ec0a5.cdf-ms Handle ID: 0x4e68 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_x86_common_files_microsoft_shared_ink_9d0caff456d5ade1.cdf-ms Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_ffd0cbfc813cc4f1.cdf-ms Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowsapps_8909e9aceeb80d44.cdf-ms Handle ID: 0x51ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windowsapps_deleted_382e0caddd5f5e75.cdf-ms Handle ID: 0x4eb0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_photo_viewer_6eb173d8debcda9a.cdf-ms Handle ID: 0x5208 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_media_player_da4e5f6eb3198de9.cdf-ms Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_media_player_network_sharing_aed05552f451fd7d.cdf-ms Handle ID: 0xed0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_media_player_media_renderer_5001a1a5de706f6e.cdf-ms Handle ID: 0x5aa4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_defender_advanced_threat_protection_096829c909d5eb56.cdf-ms Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_windows_defender_3e33901162166ae9.cdf-ms Handle ID: 0x4f4c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_internet_explorer_a421d1bfaf856e2b.cdf-ms Handle ID: 0x3090 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_d7a65bb2f0e854e7.cdf-ms Handle ID: 0x4d2c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_818c5a0e45020fba.cdf-ms Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_3c86e3db0b3b254c.cdf-ms Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WinSxS\FileMaps\$recycle.bin.cdf-ms Handle ID: 0x3be8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Common Files\microsoft shared\ink\Microsoft.Ink.dll Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)(AU;IDSAFA;0x1000000;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exe Handle ID: 0x3f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)(AU;IDSAFA;0x1000000;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exe Handle ID: 0x5208 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)(AU;IDSAFA;0x1000000;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Defender Advanced Threat Protection\SenseMirror.dll Handle ID: 0x509c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)(AU;IDSAFA;0x1000000;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exe Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)(AU;IDSAFA;0x1000000;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Media Player\setup_wm.exe Handle ID: 0x3f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Media Player\wmlaunch.exe Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files\Windows Photo Viewer\ImagingEngine.dll Handle ID: 0x6ff4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Common Files\microsoft shared\Ink\Microsoft.Ink.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Windows Media Player\setup_wm.exe Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Windows Media Player\wmlaunch.exe Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Program Files (x86)\Windows Photo Viewer\ImagingEngine.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\explorer.exe Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\regedit.exe Handle ID: 0x6ff4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\apppatch\AcRes.dll Handle ID: 0x3be8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\apppatch\drvmain.sdb Handle ID: 0x3f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\apppatch\msimain.sdb Handle ID: 0x4688 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\apppatch\sysmain.sdb Handle ID: 0x520c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\bcastdvr\KnownGameList.bin Handle ID: 0x520c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Boot\DVD\EFI\en-US\efisys.bin Handle ID: 0x3f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Boot\DVD\EFI\en-US\efisys_noprompt.bin Handle ID: 0x3090 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Boot\EFI\qps-ploc\memtest.efi.mui Handle ID: 0x3090 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Boot\PCAT\qps-ploc\bootmgr.exe.mui Handle ID: 0x3f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Boot\PCAT\qps-ploc\memtest.exe.mui Handle ID: 0x4d2c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Boot\PCAT\qps-plocm\bootmgr.exe.mui Handle ID: 0x4ab8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Containers\serviced\WindowsDefenderApplicationGuard.wim Handle ID: 0x3f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Globalization\Time Zone\timezoneMapping.xml Handle ID: 0x3f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Globalization\Time Zone\timezones.xml Handle ID: 0x3f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Globalization\Time Zone\tzautoupdate.dat Handle ID: 0x4d2c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\INF\apps.inf Handle ID: 0x8de8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Provisioning\Cosa\Microsoft\Microsoft.Windows.Cosa.Desktop.Client.ppkg Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Provisioning\Packages\Power.Settings.Battery.ppkg Handle ID: 0x3a24 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Provisioning\Packages\Power.Settings.Button.ppkg Handle ID: 0x4ffc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Provisioning\Packages\Power.Settings.Disk.ppkg Handle ID: 0x4ffc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Provisioning\Packages\Power.Settings.Display.ppkg Handle ID: 0x3a24 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Provisioning\Packages\Power.Settings.Graphics.ppkg Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Provisioning\Packages\Power.Settings.IdleResiliency.ppkg Handle ID: 0x6ff4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Provisioning\Packages\Power.Settings.PCIExpress.ppkg Handle ID: 0x520c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Provisioning\Packages\Power.Settings.Processor.ppkg Handle ID: 0x3a24 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Provisioning\Packages\Power.Settings.Sleep.ppkg Handle ID: 0x6ff4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Resources\Themes\aero\aero.msstyles Handle ID: 0x6ff4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\Resources\Themes\aero\aerolite.msstyles Handle ID: 0x4ab8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ShellComponents\TaskFlowUI.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ShellComponents\WindowsInternal.ComposableShell.Experiences.Switcher.dll Handle ID: 0x8de8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ShellExperiences\ClockFlyoutExperience.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ShellExperiences\DevicesFlowUI.dll Handle ID: 0x4ab8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ShellExperiences\MtcUvc.dll Handle ID: 0x4e68 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ShellExperiences\NetworkUX.dll Handle ID: 0x4d2c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ShellExperiences\PeopleCommonControls.dll Handle ID: 0x4cec Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ShellExperiences\QuickActions.dll Handle ID: 0x51ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ShellExperiences\Windows.UI.ActionCenter.dll Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\ShellExperiences\WindowsInternal.People.PeoplePicker.dll Handle ID: 0x51ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\aadtb.dll Handle ID: 0x4ba0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AboveLockAppHost.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AcGenral.dll Handle ID: 0xed0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AcLayers.dll Handle ID: 0x3be8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ACPBackgroundManagerPolicy.dll Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ActivationManager.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\APMon.dll Handle ID: 0x588c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\apphelp.dll Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ApplicationFrame.dll Handle ID: 0x6ff4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ApplyTrustOffline.exe Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\appsruprov.dll Handle ID: 0x588c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AppVCatalog.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AppVEntStreamingManager.dll Handle ID: 0x12dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AppVEntSubsystemController.dll Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AppVEntVirtualization.dll Handle ID: 0x6ff4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AppVIntegration.dll Handle ID: 0x5208 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AppVOrchestration.dll Handle ID: 0x305c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AppVPublishing.dll Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AppVReporting.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AppxAllUserStore.dll Handle ID: 0x80cc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AppXDeploymentClient.dll Handle ID: 0x3090 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AppXDeploymentExtensions.desktop.dll Handle ID: 0x5208 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AppXDeploymentExtensions.onecore.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AppXDeploymentServer.dll Handle ID: 0x80cc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AssignedAccessManager.dll Handle ID: 0x3be8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\assignedaccessmanagersvc.dll Handle ID: 0x5208 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\audiodg.exe Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AudioEndpointBuilder.dll Handle ID: 0x12dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AudioEng.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\AudioSes.dll Handle ID: 0x6ff4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\audiosrv.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\bcastdvruserservice.dll Handle ID: 0x305c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\bcdedit.exe Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\bdesvc.dll Handle ID: 0x3090 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\bisrv.dll Handle ID: 0x5208 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\browser_broker.exe Handle ID: 0x305c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\browserbroker.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\BTAGService.dll Handle ID: 0x3f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\bthserv.dll Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\CastingShellExt.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\cdp.dll Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\cdpusersvc.dll Handle ID: 0x3f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Chakra.dll Handle ID: 0x305c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ClipUp.exe Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\clusapi.dll Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\combase.dll Handle ID: 0x12dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\coml2.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\CompPkgSrv.exe Handle ID: 0x94e0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\CompPkgSup.dll Handle ID: 0x6d98 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\computecore.dll Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\computestorage.dll Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\container.dll Handle ID: 0x12dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ContentDeliveryManager.Utilities.dll Handle ID: 0x80cc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\CoreMessaging.dll Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\CPFilters.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\D3D12.dll Handle ID: 0x12dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\d3d12SDKLayers.dll Handle ID: 0x3be8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\dab.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DataStoreCacheDumpTool.exe Handle ID: 0x94e0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\daxexec.dll Handle ID: 0x5b8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\dbgeng.dll Handle ID: 0x71c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\defragsvc.dll Handle ID: 0x80cc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\diagtrack.dll Handle ID: 0x94e0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\discan.dll Handle ID: 0x162c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DisplayManager.dll Handle ID: 0x8808 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\dnsapi.dll Handle ID: 0x12dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\dnsrslvr.dll Handle ID: 0x94e0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DrtmAuth1.bin Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DrtmAuth2.bin Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DrtmAuth3.bin Handle ID: 0x12dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DrtmAuth4.bin Handle ID: 0x162c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DrtmAuth5.bin Handle ID: 0x8808 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DrtmAuth6.bin Handle ID: 0x5208 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DrtmAuth7.bin Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DrtmAuth8.bin Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drvstore.dll Handle ID: 0x80cc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\dssvc.dll Handle ID: 0x5208 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\dusmsvc.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\dwmcore.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DWrite.dll Handle ID: 0x94e0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\EdgeContent.dll Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\edgehtml.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\edgehtmlpluginpolicy.bin Handle ID: 0x3f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\edgeIso.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\EdgeManager.dll Handle ID: 0x80cc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\eeprov.dll Handle ID: 0x94e0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\energyprov.dll Handle ID: 0x80cc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\enterprisecsps.dll Handle ID: 0x94e0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\esent.dll Handle ID: 0x6cc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\fdBth.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\FntCache.dll Handle ID: 0x18bc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\FrameServer.dll Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\FSClient.dll Handle ID: 0x3f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\gdi32full.dll Handle ID: 0x5208 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\GdiPlus.dll Handle ID: 0x12dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\HologramCompositor.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\HologramWorld.dll Handle ID: 0x588c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\HolographicExtensions.dll Handle ID: 0x18bc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\HttpsDataSource.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\hvax64.exe Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\hvix64.exe Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\hvloader.dll Handle ID: 0x305c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Hydrogen.dll Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\icsvc.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\icsvcext.dll Handle ID: 0x5208 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\iedkcs32.dll Handle ID: 0x305c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ieframe.dll Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\iertutil.dll Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\InputService.dll Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\iscsiwmi.dll Handle ID: 0x305c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ISM.dll Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\jscript.dll Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\jscript9.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\jscript9diag.dll Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\kdnet.dll Handle ID: 0x305c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\kerberos.dll Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\kernel32.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\KernelBase.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\locale.nls Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\localspl.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\lpkinstall.exe Handle ID: 0x305c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mf.dll Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mf3216.dll Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mfasfsrcsnk.dll Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mfc42.dll Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mfc42u.dll Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mfcore.dll Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\MFMediaEngine.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mfmpeg2srcsnk.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mfps.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mfreadwrite.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mfsvr.dll Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Microsoft.Graphics.Display.DisplayEnhancementService.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mispace.dll Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\MixedReality.Broker.dll Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\MixedRealityCapture.Broker.dll Handle ID: 0x305c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\MixedRealityCapture.Pipeline.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\modernexecserver.dll Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mprddm.dll Handle ID: 0x9448 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\MPSSVC.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\MSAudDecMFT.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\MSFlacDecoder.dll Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mshtml.dll Handle ID: 0x9448 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\msi.dll Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\msisip.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\msmpeg2adec.dll Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\msmpeg2vdec.dll Handle ID: 0x9448 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\msscntrs.dll Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mssph.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mssprxy.dll Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mssrch.dll Handle ID: 0x9448 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mssvp.dll Handle ID: 0x51a4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mstscax.dll Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\msv1_0.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\mswsock.dll Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\msxml3.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\msxml6.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\MTF.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\musdialoghandlers.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\MusNotification.exe Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\MusNotificationUx.exe Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\MusNotifyIcon.exe Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\MusUpdateHandlers.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ncsi.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\netiohlp.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\netprofmsvc.dll Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\nlaapi.dll Handle ID: 0x12dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\nlahc.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\NotificationController.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\NotificationControllerPS.dll Handle ID: 0x12dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\npmproxy.dll Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\nslookup.exe Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\offreg.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ole32.dll Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oleaut32.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\perfts.dll Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\PhoneService.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\PhotoMetadataHandler.dll Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\pidgenx.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\PktMon.exe Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\policymanager.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\prnntfy.dll Handle ID: 0x12dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\profsvc.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\provdatastore.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\provengine.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\provhandlers.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\provisioningcsp.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\provops.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ProvSysprep.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\provtool.exe Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\PsmServiceExtHost.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\psmsrv.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\rasapi32.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\rascustom.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\rasman.dll Handle ID: 0x12dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\rasmans.dll Handle ID: 0x51a4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\rasppp.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\rdpinit.exe Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\rdpserverbase.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\rdpshell.exe Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\refsutil.exe Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\reseteng.dll Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ResetEngine.dll Handle ID: 0x5208 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ResetEngOnline.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\resutils.dll Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\rmclient.dll Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\rpcrt4.dll Handle ID: 0x9448 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\rpcss.dll Handle ID: 0x5098 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\schedsvc.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\scrrun.dll Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Search.ProtocolHandler.MAPI2.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SearchFilterHost.exe Handle ID: 0x9448 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SearchIndexer.exe Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SearchProtocolHost.exe Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SecConfig.efi Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SecurityHealthService.exe Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SensorsApi.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SensorService.dll Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SettingsEnvironment.Desktop.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SettingsHandlers_Language.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SettingsHandlers_nt.dll Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SettingsHandlers_PCDisplay.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\setupapi.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\setupcln.dll Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SgrmEnclave.dll Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SgrmEnclave_secure.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\shell32.dll Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SMSRouter.dll Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SpaceAgent.exe Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\spacebridge.dll Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SpaceControl.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\spopk.dll Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\sppcext.dll Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SppExtComObj.Exe Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\sppobjs.dll Handle ID: 0x72a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\sppsvc.exe Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\StartTileData.dll Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\StorSvc.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\sysmain.dll Handle ID: 0x90dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SystemEventsBrokerServer.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\systemreset.exe Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SystemSettings.Handlers.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SystemSettingsAdminFlows.exe Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\SystemSettingsThresholdAdminFlowUI.dll Handle ID: 0x7a00 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Taskmgr.exe Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\tellib.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\termsrv.dll Handle ID: 0x1b8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\tetheringservice.dll Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\themeui.dll Handle ID: 0x1b8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\TileDataRepository.dll Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\TokenBroker.dll Handle ID: 0x72a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\tquery.dll Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\TransportDSA.dll Handle ID: 0x72a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\TSWorkspace.dll Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\twinapi.appcore.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\twinui.dll Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\twinui.pcshell.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\tzres.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ubpm.dll Handle ID: 0x18bc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\uDWM.dll Handle ID: 0x93d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\umpo-overrides.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\UpdateAgent.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\updatehandlers.dll Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\uReFS.dll Handle ID: 0x18bc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\urlmon.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\user32.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\UserDataTimeUtil.dll Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\vbscript.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\vertdll.dll Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\vid.dll Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\vpnike.dll Handle ID: 0x18bc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\VsGraphicsDesktopEngine.exe Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\w32time.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbiosrvc.dll Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wc_storage.dll Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\webplatstorageserver.dll Handle ID: 0x18bc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WebRuntimeManager.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wer.dll Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\win32k.sys Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\win32kbase.sys Handle ID: 0x72a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\win32kfull.sys Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wincredui.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\windows.applicationmodel.datatransfer.dll Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Cortana.OneCore.dll Handle ID: 0x18bc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Data.Activities.dll Handle ID: 0x72a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Globalization.dll Handle ID: 0x72a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Graphics.dll Handle ID: 0x18bc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Graphics.Printing.Workflow.dll Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Internal.Management.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Internal.Shell.Broker.dll Handle ID: 0x72a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Media.dll Handle ID: 0x18bc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Media.MixedRealityCapture.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Media.Protection.PlayReady.dll Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Media.Speech.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Mirage.dll Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Mirage.Internal.dll Handle ID: 0x18bc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Security.Authentication.OnlineId.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Security.Authentication.Web.Core.dll Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.StateRepository.dll Handle ID: 0x18bc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.StateRepositoryUpgrade.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\windows.storage.dll Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.System.Diagnostics.dll Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.UI.Core.TextInput.dll Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.UI.dll Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.UI.Immersive.dll Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.UI.Xaml.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Windows.Web.dll Handle ID: 0x6b74 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsCodecs.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\winhttp.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wininet.dll Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wintrust.dll Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinTypes.dll Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wisp.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wkssvc.dll Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wlansvc.dll Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wlidsvc.dll Handle ID: 0x6b74 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wmp.dll Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wmpdxm.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wmpeffects.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wmpshell.dll Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WMVCORE.DLL Handle ID: 0x6b74 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WpAXHolder.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wpnsruprov.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WPTaskScheduler.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wpx.dll Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wscapi.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wscinterop.dll Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wscui.cpl Handle ID: 0x1b8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WSManHTTPConfig.exe Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WSManMigrationPlugin.dll Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WsmSvc.dll Handle ID: 0x1b8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wsp_health.dll Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wuapi.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wuaueng.dll Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wuuhext.dll Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wuuhosdeployment.dll Handle ID: 0x185c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wwansvc.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\XpsPrint.dll Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\xpsservices.dll Handle ID: 0x1b8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\zipfldr.dll Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\appraiser\appraiser.sdb Handle ID: 0x6b74 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Boot\winload.efi Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Boot\winload.exe Handle ID: 0x1b8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\DiagSvcs\DiagnosticsHub.StandardCollector.Runtime.dll Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Dism\SetupPlatformProvider.dll Handle ID: 0x6b74 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\bindflt.sys Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\Classpnp.sys Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\ClipSp.sys Handle ID: 0x6b74 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\http.sys Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\mmcss.sys Handle ID: 0x185c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\msgpioclx.sys Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\srv2.sys Handle ID: 0x1b8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\srvnet.sys Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\storqosflt.sys Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\wcnfs.sys Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\UMDF\NfcCx.dll Handle ID: 0x72a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\drivers\UMDF\SensorsCx.dll Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\en-US\netiohlp.dll.mui Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\InputMethod\CHS\ChsEM.dll Handle ID: 0x185c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\InputMethod\CHS\ChsPinyinDS.dll Handle ID: 0x6b74 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\migwiz\csiagent.dll Handle ID: 0x6b74 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\migwiz\migcore.dll Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\migwiz\migstore.dll Handle ID: 0x1b8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\msoobe.exe Handle ID: 0x72a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\oobe\SetupCleanupTask.dll Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\ru-RU\netiohlp.dll.mui Handle ID: 0x185c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech_OneCore\Engines\TTS\MSTTSEngine_OneCore.dll Handle ID: 0x72a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Speech_OneCore\Engines\TTS\MSTTSLoc_OneCore.dll Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\spp\plugin-manifests-signed\sppobjs-spp-plugin-manifest-signed.xrm-ms Handle ID: 0x1b8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\wbem\wbemcore.dll Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\HelloFace.cat Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\HelloFace.inf Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\HelloFaceMigration.cat Handle ID: 0x1b8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\HelloFaceMigration.inf Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\amd64\FaceDetectorResources.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\amd64\FaceProcessor.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\amd64\FaceProcessorCore.dll Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\amd64\FaceRecognitionEngineAdapter.dll Handle ID: 0x1b8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\amd64\FaceRecognitionEngineAdapterLegacyV1Resources.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\amd64\FaceRecognitionEngineAdapterResources.dll Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\amd64\FaceRecognitionEngineAdapterResources_v2.dll Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\amd64\FaceRecognitionEngineAdapterResourcesCore.dll Handle ID: 0x1b8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\amd64\FaceRecognitionEngineAdapterResourcesSecure.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\amd64\FaceRecognitionSensorAdapter.dll Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\amd64\FaceRecognitionSensorAdapterResources.dll Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\amd64\FaceRecognitionSensorAdapterVsm.dll Handle ID: 0x1b8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\amd64\FaceRecognitionSensorAdapterVsmSecure.dll Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WinBioPlugIns\FaceDriver\amd64\FaceTrackerInternal.dll Handle ID: 0x90dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.Archive\Microsoft.PowerShell.Archive.psm1 Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\InputApp_cw5n1h2txyewy\resources.pri Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\InputApp_cw5n1h2txyewy\WindowsInternal.ComposableShell.Experiences.TextInput.InputApp.exe Handle ID: 0x5b18 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.AccountsControl_cw5n1h2txyewy\AccountsControlUI.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\eData.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\eModel.dll Handle ID: 0x1b8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\eView.dll Handle ID: 0x513c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe Handle ID: 0x185c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftPdfReader.exe Handle ID: 0x90dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\resources.pri Handle ID: 0x72a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\ErrorPages\ErrorPageScripts.js Handle ID: 0x12dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\ContentDeliveryManager.Background.dll Handle ID: 0x185c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\ContentManagementSDK.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll Handle ID: 0x5c30 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.AppToApp.dll Handle ID: 0x4ba8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll Handle ID: 0x185c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.IntentExtraction.dll Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Reminders.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Signals.dll Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.SPA.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Sync.Worker.dll Handle ID: 0x72a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll Handle ID: 0x90dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaSpeechux.dll Handle ID: 0x51a4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\microsoft.bing.client.graph.dll Handle ID: 0x3f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\PhonePCVoiceAgents.dll Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\PlacesServer.exe Handle ID: 0x90dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\PPIVoiceAgents.dll Handle ID: 0x51a4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\ReactiveAgentsCommon.dll Handle ID: 0x72a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\ReminderActionUriHandlers.dll Handle ID: 0x4f50 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe Handle ID: 0x90dc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersShareTargetApp.exe Handle ID: 0x51a4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll Handle ID: 0x54f0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\resources.pri Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RulesBackgroundTasks.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RulesService.dll Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SAPIBackgroundTask.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe Handle ID: 0x74ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SharedVoiceAgents.dll Handle ID: 0x2940 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SignalsManager.dll Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\TextEntityExtractorProxy.dll Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\tws.dll Handle ID: 0x74ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\VadSharedVoiceAgents.dll Handle ID: 0x2940 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\VoiceAgentsCommon.dll Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\ShellComponents.Switcher\ShellComponents.Switcher.pri Handle ID: 0x46d8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\TextInput\TextInput.pri Handle ID: 0x185c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\Windows.Data.TimeZones.pri Handle ID: 0x2940 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.ar-SA.pri Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.bg-BG.pri Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.cs-CZ.pri Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.da-DK.pri Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.de-DE.pri Handle ID: 0x5488 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.el-GR.pri Handle ID: 0x7214 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.en-GB.pri Handle ID: 0x3f64 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.en-US.pri Handle ID: 0x2940 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.es-ES.pri Handle ID: 0x185c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.es-MX.pri Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.et-EE.pri Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.fi-FI.pri Handle ID: 0x7520 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.fr-CA.pri Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.fr-FR.pri Handle ID: 0x7da0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.he-IL.pri Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.hr-HR.pri Handle ID: 0x242c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.hu-HU.pri Handle ID: 0x2430 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.it-IT.pri Handle ID: 0x5488 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.ja-JP.pri Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.ko-KR.pri Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.lt-LT.pri Handle ID: 0x7520 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.lv-LV.pri Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.nb-NO.pri Handle ID: 0x7da0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.nl-NL.pri Handle ID: 0x1138 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.pl-PL.pri Handle ID: 0x5488 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.pt-BR.pri Handle ID: 0x2194 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.pt-PT.pri Handle ID: 0x2194 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.ro-RO.pri Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.ru-RU.pri Handle ID: 0x1138 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.sk-SK.pri Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.sl-SI.pri Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.sr-Latn-RS.pri Handle ID: 0x5f3c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.sv-SE.pri Handle ID: 0x2740 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.th-TH.pri Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.tr-TR.pri Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.uk-UA.pri Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.zh-CN.pri Handle ID: 0x7da0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.zh-TW.pri Handle ID: 0x2940 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SystemResources\Windows.UI.ShellCommon\Windows.UI.ShellCommon.pri Handle ID: 0x6b74 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\aadtb.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\AboveLockAppHost.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\AcGenral.dll Handle ID: 0x26bc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\AcLayers.dll Handle ID: 0x5f3c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ActivationManager.dll Handle ID: 0x4044 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\apphelp.dll Handle ID: 0x2740 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\AppxAllUserStore.dll Handle ID: 0x242c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\AppXDeploymentClient.dll Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\AudioEng.dll Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\AudioSes.dll Handle ID: 0x242c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\CastingShellExt.dll Handle ID: 0x5f3c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\cdp.dll Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Chakra.dll Handle ID: 0x242c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\clusapi.dll Handle ID: 0x1ef8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:12 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\combase.dll Handle ID: 0x5b8c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.Archive\ru-RU\ArchiveResources.psd1 Handle ID: 0x7de0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\TextInput\WindowsInternal.ComposableShell.Experiences.TextInput.dll Handle ID: 0x5748 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\TextInput\WindowsInternal.ComposableShell.Experiences.TextInput.LayoutData.dll Handle ID: 0x5748 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\WaaS\services\14a3f9e824793931d34f7f786a538bbc9ef1f0d6.xml Handle ID: 0x6418 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\coml2.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\CompPkgSup.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\container.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ContentDeliveryManager.Utilities.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\CoreMessaging.dll Handle ID: 0x2194 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\CPFilters.dll Handle ID: 0x5158 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\D3D12.dll Handle ID: 0x1ef8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\d3d12SDKLayers.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\daxexec.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\dbgeng.dll Handle ID: 0x242c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\DisplayManager.dll Handle ID: 0x1ef8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\dnsapi.dll Handle ID: 0x242c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\drvstore.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\dwmcore.dll Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\DWrite.dll Handle ID: 0x90e4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\edgehtml.dll Handle ID: 0x5488 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\edgeIso.dll Handle ID: 0x1138 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\EdgeManager.dll Handle ID: 0x185c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\esent.dll Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\explorer.exe Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\fdBth.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\gdi32full.dll Handle ID: 0x1138 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\GdiPlus.dll Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ieframe.dll Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\iertutil.dll Handle ID: 0x6b74 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\iscsiwmi.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\jscript.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\jscript9.dll Handle ID: 0x90e4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\kerberos.dll Handle ID: 0x242c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\kernel32.dll Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\KernelBase.dll Handle ID: 0x1ef8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\mf.dll Handle ID: 0x242c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\mf3216.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\mfasfsrcsnk.dll Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\mfcore.dll Handle ID: 0x90e4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\MFMediaEngine.dll Handle ID: 0x1ef8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\mfmpeg2srcsnk.dll Handle ID: 0x242c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\mfreadwrite.dll Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\mfsvr.dll Handle ID: 0x90e4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\mispace.dll Handle ID: 0x1ef8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\mprddm.dll Handle ID: 0x242c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\MSFlacDecoder.dll Handle ID: 0x3720 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\mshtml.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\msi.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\msisip.dll Handle ID: 0x90e4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\msjet40.dll Handle ID: 0x1ef8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\msmpeg2adec.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\msmpeg2vdec.dll Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\msrd2x40.dll Handle ID: 0x90e4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\msrd3x40.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\mssph.dll Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\mssrch.dll Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\mssvp.dll Handle ID: 0x90e4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\mstscax.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\msv1_0.dll Handle ID: 0x840 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\mswsock.dll Handle ID: 0x242c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\msxml3.dll Handle ID: 0x2430 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\msxml6.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\MTF.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\netiohlp.dll Handle ID: 0x734 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\nlaapi.dll Handle ID: 0x6b74 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\npmproxy.dll Handle ID: 0x1ef8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\nslookup.exe Handle ID: 0x185c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\offreg.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\ole32.dll Handle ID: 0x242c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\oleaut32.dll Handle ID: 0x1ef8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\perfts.dll Handle ID: 0x185c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\PhotoMetadataHandler.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\policymanager.dll Handle ID: 0x734 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\PrintWorkflowService.dll Handle ID: 0x242c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\prnntfy.dll Handle ID: 0x734 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\rasapi32.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\rasman.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\rasppp.dll Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\rdpserverbase.dll Handle ID: 0x50a0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\regedit.exe Handle ID: 0x5948 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\resutils.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\rmclient.dll Handle ID: 0x2630 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\rpcrt4.dll Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\scrrun.dll Handle ID: 0x734 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\SearchIndexer.exe Handle ID: 0x2630 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\SearchProtocolHost.exe Handle ID: 0x83ac Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\SensorsApi.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\setupapi.dll Handle ID: 0x734 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\setupcln.dll Handle ID: 0x7de0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\shell32.dll Handle ID: 0x80fc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\spacebridge.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\spopk.dll Handle ID: 0x18bc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Taskmgr.exe Handle ID: 0x5ab0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\themeui.dll Handle ID: 0x7de0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\TileDataRepository.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\TokenBroker.dll Handle ID: 0x734 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\tquery.dll Handle ID: 0x18bc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\TSWorkspace.dll Handle ID: 0x5ab0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\twinapi.appcore.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\twinui.dll Handle ID: 0x8dd8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\tzres.dll Handle ID: 0x1138 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\uReFS.dll Handle ID: 0x80fc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\urlmon.dll Handle ID: 0x1138 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\user32.dll Handle ID: 0x2048 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\UserDataTimeUtil.dll Handle ID: 0x90e4 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\vbscript.dll Handle ID: 0x784 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\VsGraphicsDesktopEngine.exe Handle ID: 0x185c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\webplatstorageserver.dll Handle ID: 0x734 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\wer.dll Handle ID: 0x2048 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\win32kfull.sys Handle ID: 0x784 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\wincredui.dll Handle ID: 0x784 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\windows.applicationmodel.datatransfer.dll Handle ID: 0x784 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.Globalization.dll Handle ID: 0x242c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.Graphics.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.Graphics.Printing.Workflow.dll Handle ID: 0x5ab0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.Internal.Management.dll Handle ID: 0x784 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.Media.dll Handle ID: 0x242c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.Media.MixedRealityCapture.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll Handle ID: 0x5ab0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.Media.Speech.dll Handle ID: 0x784 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.Mirage.dll Handle ID: 0x80fc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.Mirage.Internal.dll Handle ID: 0x1138 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.Networking.NetworkOperators.HotspotAuthentication.dll Handle ID: 0x5ab0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.Security.Authentication.OnlineId.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.StateRepository.dll Handle ID: 0x8dd8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.StateRepositoryUpgrade.dll Handle ID: 0x7de0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\windows.storage.dll Handle ID: 0x974c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.System.Diagnostics.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.UI.Core.TextInput.dll Handle ID: 0x8dd8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.UI.dll Handle ID: 0x7de0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.UI.Immersive.dll Handle ID: 0x974c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.UI.Xaml.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Windows.Web.dll Handle ID: 0x784 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsCodecs.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\winhttp.dll Handle ID: 0x8dd8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\wininet.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\wintrust.dll Handle ID: 0x784 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\wisp.dll Handle ID: 0x7198 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\wmp.dll Handle ID: 0x8dd8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\wmpdxm.dll Handle ID: 0x7de0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\wmpeffects.dll Handle ID: 0x5ab0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\wmpshell.dll Handle ID: 0x591c Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WMVCORE.DLL Handle ID: 0x8dd8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\wscapi.dll Handle ID: 0x7de0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\wscinterop.dll Handle ID: 0x5ab0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\wscui.cpl Handle ID: 0x20c8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WSManHTTPConfig.exe Handle ID: 0x784 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WSManMigrationPlugin.dll Handle ID: 0x1138 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WsmSvc.dll Handle ID: 0x970 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\wsp_health.dll Handle ID: 0x7de0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\wuapi.dll Handle ID: 0x8dd8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\XpsPrint.dll Handle ID: 0x20c8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\xpsservices.dll Handle ID: 0x5ab0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\zipfldr.dll Handle ID: 0x20c8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Dism\SetupPlatformProvider.dll Handle ID: 0x5ab0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\oobe\SetupCleanupTask.dll Handle ID: 0x7de0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Printing_Admin_Scripts\en-US\prncnfg.vbs Handle ID: 0x77c8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Printing_Admin_Scripts\en-US\prndrvr.vbs Handle ID: 0x20c8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Printing_Admin_Scripts\en-US\prnjobs.vbs Handle ID: 0x80fc Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Printing_Admin_Scripts\en-US\prnmngr.vbs Handle ID: 0x8dd8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Printing_Admin_Scripts\en-US\prnport.vbs Handle ID: 0x77c8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Printing_Admin_Scripts\en-US\prnqctl.vbs Handle ID: 0x20c8 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Printing_Admin_Scripts\en-US\pubprn.vbs Handle ID: 0x784 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Speech_OneCore\Engines\TTS\MSTTSEngine_OneCore.dll Handle ID: 0x7de0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\Speech_OneCore\Engines\TTS\MSTTSLoc_OneCore.dll Handle ID: 0x5ab0 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.Archive\Microsoft.PowerShell.Archive.psm1 Handle ID: 0x5748 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 14:49:13 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.Archive\en-US\ArchiveResources.psd1 Handle ID: 0x8708 Process Information: Process ID: 0x2500 Process Name: C:\$WINDOWS.~BT\Work\DC64E09F-73EE-49B4-A516-84F1C657814D\DismHost.exe Auditing Settings: Original Security Descriptor: S:AI New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 12544 2019-02-19 14:49:18 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-19 14:49:18 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:49:18 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-19 14:49:18 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-19 14:49:18 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xdac Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:49:18 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xdac Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:49:18 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xdac Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:49:18 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xdac Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:49:18 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xdac Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:49:18 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xdac Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:49:18 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xdac Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:49:18 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xdac Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-579 Group Name: Access Control Assistance Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-569 Group Name: Cryptographic Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-583 Group Name: Device Owners Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-562 Group Name: Distributed COM Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-573 Group Name: Event Log Readers Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-546 Group Name: Guests Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-578 Group Name: Hyper-V Administrators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-568 Group Name: IIS_IUSRS Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-556 Group Name: Network Configuration Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-559 Group Name: Performance Log Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-558 Group Name: Performance Monitor Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-547 Group Name: Power Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-555 Group Name: Remote Desktop Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-580 Group Name: Remote Management Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-552 Group Name: Replicator Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-581 Group Name: System Managed Accounts Group Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-545 Group Name: Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:49:41 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-21-3858453843-2229087458-434983997-1005 Group Name: SQLServer2005SQLBrowserUser$DESKTOP-0634FCA Group Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:49:42 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:49:42 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-500 Account Name: Administrator Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:49:42 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-503 Account Name: DefaultAccount Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:49:42 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:49:42 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:49:42 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-504 Account Name: WDAGUtilityAccount Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:49:42 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:49:42 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-500 Account Name: Administrator Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-503 Account Name: DefaultAccount Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-504 Account Name: WDAGUtilityAccount Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-579 Group Name: Access Control Assistance Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-569 Group Name: Cryptographic Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-583 Group Name: Device Owners Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-562 Group Name: Distributed COM Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-573 Group Name: Event Log Readers Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-546 Group Name: Guests Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-578 Group Name: Hyper-V Administrators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-568 Group Name: IIS_IUSRS Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-556 Group Name: Network Configuration Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-559 Group Name: Performance Log Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-558 Group Name: Performance Monitor Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-547 Group Name: Power Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-555 Group Name: Remote Desktop Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-580 Group Name: Remote Management Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-552 Group Name: Replicator Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-581 Group Name: System Managed Accounts Group Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-545 Group Name: Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:50:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-21-3858453843-2229087458-434983997-1005 Group Name: SQLServer2005SQLBrowserUser$DESKTOP-0634FCA Group Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 12544 2019-02-19 14:52:11 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:52:11 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-579 Group Name: Access Control Assistance Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-569 Group Name: Cryptographic Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-583 Group Name: Device Owners Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-562 Group Name: Distributed COM Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-573 Group Name: Event Log Readers Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-546 Group Name: Guests Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-578 Group Name: Hyper-V Administrators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-568 Group Name: IIS_IUSRS Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-556 Group Name: Network Configuration Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-559 Group Name: Performance Log Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-558 Group Name: Performance Monitor Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-547 Group Name: Power Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-555 Group Name: Remote Desktop Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-580 Group Name: Remote Management Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-552 Group Name: Replicator Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-581 Group Name: System Managed Accounts Group Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-545 Group Name: Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 14:53:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-21-3858453843-2229087458-434983997-1005 Group Name: SQLServer2005SQLBrowserUser$DESKTOP-0634FCA Group Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:53:23 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:53:23 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-500 Account Name: Administrator Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:53:23 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-503 Account Name: DefaultAccount Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:53:23 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:53:23 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:53:23 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-504 Account Name: WDAGUtilityAccount Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:53:23 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 14:53:23 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 12544 2019-02-19 14:53:39 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 14:53:39 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13824 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-500 Account Name: Administrator Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-503 Account Name: DefaultAccount Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-504 Account Name: WDAGUtilityAccount Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13824 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-579 Group Name: Access Control Assistance Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-569 Group Name: Cryptographic Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-583 Group Name: Device Owners Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-562 Group Name: Distributed COM Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-573 Group Name: Event Log Readers Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-546 Group Name: Guests Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-578 Group Name: Hyper-V Administrators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-568 Group Name: IIS_IUSRS Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-556 Group Name: Network Configuration Operators Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-559 Group Name: Performance Log Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-558 Group Name: Performance Monitor Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-547 Group Name: Power Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-555 Group Name: Remote Desktop Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-580 Group Name: Remote Management Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-552 Group Name: Replicator Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-581 Group Name: System Managed Accounts Group Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-545 Group Name: Users Group Domain: Builtin Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13826 2019-02-19 15:01:14 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-21-3858453843-2229087458-434983997-1005 Group Name: SQLServer2005SQLBrowserUser$DESKTOP-0634FCA Group Domain: WS25 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Безопасность Audit Success 13568 2019-02-19 15:01:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: Key Object Name: \REGISTRY\MACHINE\$OFFLINE_RW_003ADB7E$SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Migration Handle ID: 0x271c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: S:AI(AU;IDSAFA;KW;;;WD)(AU;CIIOIDSAFA;GW;;;WD) New Security Descriptor: S:PARAI(AU;SAFA;KW;;;WD)(AU;CIIOSAFA;GW;;;WD) Безопасность Audit Success 13568 2019-02-19 15:01:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: Key Object Name: \REGISTRY\MACHINE\$OFFLINE_RW_003ADB7E$SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Migration\CertMapping Handle ID: 0xac8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: S:AI(AU;IDSAFA;KW;;;WD)(AU;CIIOIDSAFA;GW;;;WD) New Security Descriptor: S:PARAI(AU;SAFA;KW;;;WD)(AU;CIIOSAFA;GW;;;WD) Безопасность Audit Success 13568 2019-02-19 15:01:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: Key Object Name: \REGISTRY\MACHINE\$OFFLINE_RW_003ADB7E$SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Migration\Client Handle ID: 0x27c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: S:AI(AU;IDSAFA;KW;;;WD)(AU;CIIOIDSAFA;GW;;;WD) New Security Descriptor: S:PARAI(AU;SAFA;KW;;;WD)(AU;CIIOSAFA;GW;;;WD) Безопасность Audit Success 13568 2019-02-19 15:01:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: Key Object Name: \REGISTRY\MACHINE\$OFFLINE_RW_003ADB7E$SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Migration\Listener Handle ID: 0x734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: S:AI(AU;IDSAFA;KW;;;WD)(AU;CIIOIDSAFA;GW;;;WD) New Security Descriptor: S:PARAI(AU;SAFA;KW;;;WD)(AU;CIIOSAFA;GW;;;WD) Безопасность Audit Success 13568 2019-02-19 15:01:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: Key Object Name: \REGISTRY\MACHINE\$OFFLINE_RW_003ADB7E$SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Migration\Listener\*+HTTP Handle ID: 0x2428 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: S:AI(AU;IDSAFA;KW;;;WD)(AU;CIIOIDSAFA;GW;;;WD) New Security Descriptor: S:PARAI(AU;SAFA;KW;;;WD)(AU;CIIOSAFA;GW;;;WD) Безопасность Audit Success 13568 2019-02-19 15:01:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: Key Object Name: \REGISTRY\MACHINE\$OFFLINE_RW_003ADB7E$SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Migration\Service Handle ID: 0x734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: S:AI(AU;IDSAFA;KW;;;WD)(AU;CIIOIDSAFA;GW;;;WD) New Security Descriptor: S:PARAI(AU;SAFA;KW;;;WD)(AU;CIIOSAFA;GW;;;WD) Безопасность Audit Success 12544 2019-02-19 15:05:13 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 15:05:13 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13568 2019-02-19 15:05:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Users\Default\AppData\Local\Microsoft\WindowsApps Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\Boot Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\schemas\EAPHost Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\schemas\EAPMethods Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\servicing Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\servicing\Packages Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\servicing\Sessions Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\servicing\SQM Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\Speech\Common Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\System32\AdvancedInstallers Handle ID: 0x9b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\System32\Boot Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\System32\RasToast Handle ID: 0x140c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\System32\Speech\Common Handle ID: 0x140c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\SysWOW64\AdvancedInstallers Handle ID: 0x1b1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:23 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WaaS Handle ID: 0x1b1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..d-bootfix.resources_31bf3856ad364e35_10.0.17763.1_en-us_8acace37074f2c4b\bootfix.bin Handle ID: 0x1da0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nvironment-dvd-pcat_31bf3856ad364e35_10.0.17763.1_none_8addbb4888a815bd\BCD Handle ID: 0x1788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..environment-dvd-efi_31bf3856ad364e35_10.0.17763.1_none_c60d813adcac88ff\BCD Handle ID: 0x5d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..re-bootmanager-pcat_31bf3856ad364e35_10.0.17763.1_none_57d100e552fc7dd0\bootmgr Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..onment-dvd-etfsboot_31bf3856ad364e35_10.0.17763.1_none_172337130a3568af\etfsboot.com Handle ID: 0x9b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_winpe-smi-schema_31bf3856ad364e35_10.0.17763.1_none_71e8def20f77dbf2\schema.dat Handle ID: 0x1008 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFCN.dat Handle ID: 0x2168 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFLCID.dat Handle ID: 0x1788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ironment-dvd-efisys_31bf3856ad364e35_10.0.17763.1_none_5366d1613b0629e2\efisys.bin Handle ID: 0x1958 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ironment-dvd-efisys_31bf3856ad364e35_10.0.17763.1_none_5366d1613b0629e2\efisys_noprompt.bin Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\sflistw8.woa.dat Handle ID: 0x90c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFLISTW7.dat Handle ID: 0x16fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\sflistwb.woa.dat Handle ID: 0x1954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFLISTW8.dat Handle ID: 0x1b1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFLISTRS1.dat Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\cmi2migxml.dll Handle ID: 0x1a9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFLISTWB.dat Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\diagER.dll Handle ID: 0x1958 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\hwcompat.dll Handle ID: 0x227c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\csiagent.dll Handle ID: 0x1788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\sflistwt.woa.dat Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFLISTWT.dat Handle ID: 0x1b14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\migres.dll Handle ID: 0x1c3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\migisol.dll Handle ID: 0x90c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\migsys.dll Handle ID: 0x2168 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\MXEAgent.dll Handle ID: 0x1008 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\migstore.dll Handle ID: 0x9b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ejuvenation-onecore_31bf3856ad364e35_10.0.17763.1_none_d9001d069375a308\unattend.dll Handle ID: 0x1954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\reagent.dll Handle ID: 0x16fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\unbcl.dll Handle ID: 0x5d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\wdsutil.dll Handle ID: 0x140c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\WMIMigrationPlugin.dll Handle ID: 0x990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\upgradeagent.dll Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ejuvenation-onecore_31bf3856ad364e35_10.0.17763.1_none_d9001d069375a308\wpx.dll Handle ID: 0x1a9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\setupplatform.exe Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\osfilter.inf Handle ID: 0x1da0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pnpmigration_31bf3856ad364e35_10.0.17763.1_none_59b69b6c941a94fe\pnpmig.inf Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\mighost.exe Handle ID: 0x1788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFPAT.inf Handle ID: 0x258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFPATW7.inf Handle ID: 0x6bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFPATW8.inf Handle ID: 0x1bb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFPATRS1.inf Handle ID: 0x227c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFPATWB.inf Handle ID: 0x8e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\SFPATWT.inf Handle ID: 0x20bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..-inputdll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_9918f70e8c3e21ce\input.dll.mui Handle ID: 0x9d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..uvenation.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_5eafe9f3d358a474\migres.dll.mui Handle ID: 0x1cd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..veryagent.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ccfdcbb522f90ce2\reagent.dll.mui Handle ID: 0x12ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ocale-nls.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_f7d3e9b14484d623\winnlsres.dll.mui Handle ID: 0x6c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ore-bootmanager-efi_31bf3856ad364e35_10.0.17763.1_none_7846d2bcf4894714\winsipolicy.p7b Handle ID: 0x173c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nvironment-dvd-pcat_31bf3856ad364e35_10.0.17763.1_none_8addbb4888a815bd\boot.sdi Handle ID: 0xd44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..environment-dvd-efi_31bf3856ad364e35_10.0.17763.1_none_c60d813adcac88ff\boot.sdi Handle ID: 0x1bcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..nal-core-locale-nls_31bf3856ad364e35_10.0.17763.1_none_5b7e1abf016f2dcd\locale.nls Handle ID: 0x1a90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\hwexclude.txt Handle ID: 0x140c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\migapp.xml Handle ID: 0x20d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\offline.xml Handle ID: 0x6a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\oscomps.xml Handle ID: 0x990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\hwcompat.txt Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\oscomps.woa.xml Handle ID: 0x27ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\uninstall.xml Handle ID: 0x16fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\uninstall_data.xml Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\upgrade_comp.xml Handle ID: 0x18b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\upgrade_bulk.xml Handle ID: 0x1b24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\migcore.dll Handle ID: 0x1788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\upgrade_data.xml Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\upgrade_frmwrk.xml Handle ID: 0x1da0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\upgWow_bulk.xml Handle ID: 0x9b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\upgradeagent.xml Handle ID: 0x1ff0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\setupplatform.dll Handle ID: 0x2168 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..re-bootmanager-pcat_31bf3856ad364e35_10.0.17763.1_none_57d100e552fc7dd0\bootnxt Handle ID: 0x1008 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-audio-acmcorecodecs_31bf3856ad364e35_10.0.17763.1_none_119ac57451f1ccfe\imaadp32.acm Handle ID: 0x6bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-audio-acmcorecodecs_31bf3856ad364e35_10.0.17763.1_none_119ac57451f1ccfe\msadp32.acm Handle ID: 0x258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.17763.1_none_9e06afaa6716752a\x86_installed Handle ID: 0x1a9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.17763.1_none_fa254b2e1f73e660\amd64_installed Handle ID: 0x4d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-audio-acmcorecodecs_31bf3856ad364e35_10.0.17763.1_none_119ac57451f1ccfe\msg711.acm Handle ID: 0x1be4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-audio-acmcorecodecs_31bf3856ad364e35_10.0.17763.1_none_119ac57451f1ccfe\msgsm32.acm Handle ID: 0x1c70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\bench_16.bin Handle ID: 0x12ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\bench_24.bin Handle ID: 0xd44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\bench_32.bin Handle ID: 0xfe8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\bench_48.bin Handle ID: 0x9d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\house_16.bin Handle ID: 0x20bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\house_24.bin Handle ID: 0x690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\house_32.bin Handle ID: 0x8e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\house_48.bin Handle ID: 0x140c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\office_16.bin Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\office_24.bin Handle ID: 0x1a90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\office_32.bin Handle ID: 0x17fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:24 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\office_48.bin Handle ID: 0x15c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..-texttospeech-en-us_31bf3856ad364e35_10.0.17763.1_none_41b0c555432d09b5\M1033ZIR.APM Handle ID: 0x21a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$.cdf-ms Handle ID: 0xd38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_appcompat_programs_99c7f419bd54f4ca.cdf-ms Handle ID: 0x2620 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_apppatch_1143992cbbbebcab.cdf-ms Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_apppatch_apppatch64_e39bab3b20714e20.cdf-ms Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_40104b85a18bfcb2.cdf-ms Handle ID: 0x27ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_dvd_efi_de3c4ceb52549e1c.cdf-ms Handle ID: 0x9f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_dvd_efi_en-us_8245c3aed97c0844.cdf-ms Handle ID: 0x2670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_dvd_pcat_de3c62295de3e26e.cdf-ms Handle ID: 0x1a14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_dvd_pcat_en-us_80af7686f451a150.cdf-ms Handle ID: 0x644 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_0f890f82be247f42.cdf-ms Handle ID: 0x2008 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_bg-bg_bf6512730a586be9.cdf-ms Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_cs-cz_c14bac6f077e8634.cdf-ms Handle ID: 0x227c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_da-dk_c3320a1704a4f7d3.cdf-ms Handle ID: 0x1918 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_de-de_c331fe2304a50a2d.cdf-ms Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_el-gr_c5188d6f01cb33fb.cdf-ms Handle ID: 0x2268 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_en-gb_c5186ec701cb622d.cdf-ms Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_en-us_c5188f0d01cb31d2.cdf-ms Handle ID: 0x2524 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_es-es_c5188e5901cb3357.cdf-ms Handle ID: 0x27a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_es-mx_c51897d701cb2522.cdf-ms Handle ID: 0x168c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_et-ee_c51873a101cb5b86.cdf-ms Handle ID: 0x64c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_fi-fi_c6fef45efef19941.cdf-ms Handle ID: 0x1e6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_fr-ca_c6fee3eafef1b2df.cdf-ms Handle ID: 0xfd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_fr-fr_c6ff0430fef18279.cdf-ms Handle ID: 0x2090 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_hr-hr_cacbf364f93e1bad.cdf-ms Handle ID: 0x1a54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_hu-hu_cacbf8aaf93e1415.cdf-ms Handle ID: 0x1860 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_it-it_ccb26e82f6646337.cdf-ms Handle ID: 0x1764 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_ja-jp_ce98e130f38ab532.cdf-ms Handle ID: 0x1ca8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_ko-kr_d07f5a9ef0b10088.cdf-ms Handle ID: 0x20b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_lt-lt_d265d550edd74905.cdf-ms Handle ID: 0x1f90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_lv-lv_d265d8d4edd743f5.cdf-ms Handle ID: 0xe1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_nb-no_d632bd8ee823eac4.cdf-ms Handle ID: 0x2224 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_nl-nl_d632b674e823f679.cdf-ms Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_pl-pl_d9ffa5a8e2708fad.cdf-ms Handle ID: 0x1ae8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_pt-br_d9ffafece2708111.cdf-ms Handle ID: 0x14f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_pt-pt_d9ffb3b8e2707b6d.cdf-ms Handle ID: 0xde4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_qps-ploc_24e8203102ababf9.cdf-ms Handle ID: 0xee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_ro-ro_ddcc9a22dcbd2149.cdf-ms Handle ID: 0xd78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_ru-ru_ddcca4aedcbd1219.cdf-ms Handle ID: 0x172c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_sk-sk_dfb30ab4d9e37803.cdf-ms Handle ID: 0x2494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_sl-si_dfb306c4d9e37e06.cdf-ms Handle ID: 0x1c30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_sr-latn-rs_175a7056497f1cbd.cdf-ms Handle ID: 0x2140 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_sv-se_dfb2fdc4d9e38c94.cdf-ms Handle ID: 0x1960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_tr-tr_e1998e9cd709b2e5.cdf-ms Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_uk-ua_e37fe6ecd4302db1.cdf-ms Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_zh-cn_ed005608c5ef86a4.cdf-ms Handle ID: 0x1340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_efi_zh-tw_ed00671ec5ef6d14.cdf-ms Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_misc_pcat_6b00b12988eafd38.cdf-ms Handle ID: 0x18ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_fonts_fee710f4f7b180e0.cdf-ms Handle ID: 0x1a44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_0f8924c0debe64e4.cdf-ms Handle ID: 0x808 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_cs-cz_da8bfa0c28cad1cc.cdf-ms Handle ID: 0x1bb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_da-dk_da67f50e291bdec5.cdf-ms Handle ID: 0x10f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_de-de_da67f5ee291bdcbb.cdf-ms Handle ID: 0x14c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_el-gr_da43f0fe296cebfd.cdf-ms Handle ID: 0x2738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_en-us_da440b72296cc45e.cdf-ms Handle ID: 0x27b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_es-es_da43ed1c296cf1c1.cdf-ms Handle ID: 0x1824 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_fi-fi_da1fe77a29be0007.cdf-ms Handle ID: 0x26d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_fr-fr_da1fe64829be028f.cdf-ms Handle ID: 0x1dcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_hu-hu_d9d7d7f62a602593.cdf-ms Handle ID: 0xa0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_it-it_d9b3d1222ab13661.cdf-ms Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_ja-jp_d98fca962b0246de.cdf-ms Handle ID: 0x279c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_ko-kr_d96bc3742b535818.cdf-ms Handle ID: 0x4a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_nb-no_d8ffaee42c468adc.cdf-ms Handle ID: 0x1490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_nl-nl_d8ffaf642c46898f.cdf-ms Handle ID: 0x25d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_pl-pl_d8b7a1782ce8abbb.cdf-ms Handle ID: 0x26f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_pt-br_d8b7861c2ce8d537.cdf-ms Handle ID: 0x1e08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_pt-pt_d8b7a0682ce8adfb.cdf-ms Handle ID: 0x258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_qps-ploc_109d95b40d3e11cb.cdf-ms Handle ID: 0x690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_ru-ru_d86f925a2d8ad06f.cdf-ms Handle ID: 0x1498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_sv-se_d84b8da62ddbdc6c.cdf-ms Handle ID: 0x1ba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_tr-tr_d82784d42e2cf1c3.cdf-ms Handle ID: 0x774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_uk-ua_d80380342e7dfdb7.cdf-ms Handle ID: 0x788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_zh-cn_d74f2fe2301398dc.cdf-ms Handle ID: 0x1a78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pcat_zh-tw_d74f4ee430136b4c.cdf-ms Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_0f8921d4be2465c5.cdf-ms Handle ID: 0x1a70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_bg-bg_055434d5a37035c0.cdf-ms Handle ID: 0x16a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_cs-cz_073aced1a096500b.cdf-ms Handle ID: 0x6cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_da-dk_09212c799dbcc1aa.cdf-ms Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_de-de_092120859dbcd404.cdf-ms Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_el-gr_0b07afd19ae2fdd2.cdf-ms Handle ID: 0x878 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_en-gb_0b0791299ae32c04.cdf-ms Handle ID: 0x19b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_en-us_0b07b16f9ae2fba9.cdf-ms Handle ID: 0x22c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_es-es_0b07b0bb9ae2fd2e.cdf-ms Handle ID: 0x1530 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_es-mx_0b07ba399ae2eef9.cdf-ms Handle ID: 0xa80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_et-ee_0b0796039ae3255d.cdf-ms Handle ID: 0x1d74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_fi-fi_0cee16c198096318.cdf-ms Handle ID: 0x1d2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_fr-ca_0cee064d98097cb6.cdf-ms Handle ID: 0x183c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_fr-fr_0cee269398094c50.cdf-ms Handle ID: 0x5d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_hr-hr_10bb15c79255e584.cdf-ms Handle ID: 0x17e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_hu-hu_10bb1b0d9255ddec.cdf-ms Handle ID: 0x1fd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_it-it_12a190e58f7c2d0e.cdf-ms Handle ID: 0x1f28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_ja-jp_148803938ca27f09.cdf-ms Handle ID: 0xcb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_ko-kr_166e7d0189c8ca5f.cdf-ms Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_lt-lt_1854f7b386ef12dc.cdf-ms Handle ID: 0x2054 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_lv-lv_1854fb3786ef0dcc.cdf-ms Handle ID: 0x1998 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_nb-no_1c21dff1813bb49b.cdf-ms Handle ID: 0x22a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_nl-nl_1c21d8d7813bc050.cdf-ms Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_pl-pl_1feec80b7b885984.cdf-ms Handle ID: 0xf64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_pt-br_1feed24f7b884ae8.cdf-ms Handle ID: 0x23c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_pt-pt_1feed61b7b884544.cdf-ms Handle ID: 0xb8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_qps-ploc_2a602976759a80fc.cdf-ms Handle ID: 0x1f2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_qps-plocm_9a74fcee4d7b40bf.cdf-ms Handle ID: 0xdc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_ro-ro_23bbbc8575d4eb20.cdf-ms Handle ID: 0xaf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_ru-ru_23bbc71175d4dbf0.cdf-ms Handle ID: 0x1650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_sk-sk_25a22d1772fb41da.cdf-ms Handle ID: 0xb4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_sl-si_25a2292772fb47dd.cdf-ms Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_sr-latn-rs_e97cc539ee0d5bc2.cdf-ms Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_sv-se_25a2202772fb566b.cdf-ms Handle ID: 0x1bb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_tr-tr_2788b0ff70217cbc.cdf-ms Handle ID: 0x1e84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_uk-ua_296f094f6d47f788.cdf-ms Handle ID: 0x1f64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_zh-cn_32ef786b5f07507b.cdf-ms Handle ID: 0xb94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_pxe_zh-tw_32ef89815f0736eb.cdf-ms Handle ID: 0x1b6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_resources_0adab7ac98c3dc03.cdf-ms Handle ID: 0x2668 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_boot_resources_en-us_3393f588464e4d11.cdf-ms Handle ID: 0x23b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_branding_1728f5d8b15e5263.cdf-ms Handle ID: 0x1570 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_branding_basebrd_9ee9a176c9fadab4.cdf-ms Handle ID: 0x272c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_branding_basebrd_uk-ua_7027bafd15acef2f.cdf-ms Handle ID: 0x1640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_branding_shellbrd_be1f632087fb0947.cdf-ms Handle ID: 0xa74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_en-us_40104e69a1d105cc.cdf-ms Handle ID: 0x2238 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_globalization_0fc22903a221b67f.cdf-ms Handle ID: 0x22ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_globalization_sorting_04883de290c6ef1b.cdf-ms Handle ID: 0x2050 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_help_mui_0409_c7942094fabea651.cdf-ms Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_inf_en-us_0ef70046e1d1b811.cdf-ms Handle ID: 0x4ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_inf_3f581daba4c8c835.cdf-ms Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_inf_lsm_0000_b44cadf303cf745f.cdf-ms Handle ID: 0x990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_inf_lsm_0409_b44cb59d03cf68aa.cdf-ms Handle ID: 0xd44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_inf_lsm_b45be09c559d6e1d.cdf-ms Handle ID: 0x1720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_inf_remoteaccess_0000_86bc982ae65d5d49.cdf-ms Handle ID: 0x6d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_inf_remoteaccess_0409_86bc979ae65d5e96.cdf-ms Handle ID: 0xf84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_inf_remoteaccess_110554180baafc8b.cdf-ms Handle ID: 0x2500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_l2schemas_d7bb5637381de58c.cdf-ms Handle ID: 0x1ec8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_livekernelreports_13126bbee8c1252a.cdf-ms Handle ID: 0x1d80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_logs_cbs_10a752bcbbaee88b.cdf-ms Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_logs_measuredboot_ab1fadc53c86b337.cdf-ms Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v2.0.50727_e9368840261e60ee.cdf-ms Handle ID: 0x27ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_pla_reports_a2604845b2b380ca.cdf-ms Handle ID: 0x2014 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_pla_reports_uk-ua_04eb7b709a88ec1d.cdf-ms Handle ID: 0x9e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_pla_rules_0bde462ce96f215e.cdf-ms Handle ID: 0x22a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_fonts_40104ba9a1d20dac.cdf-ms Handle ID: 0x810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_pla_rules_uk-ua_8a921c8455f76ffb.cdf-ms Handle ID: 0x1a84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_policydefinitions_89130cdfc4d9c27c.cdf-ms Handle ID: 0x53c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_policydefinitions_en-us_3b1c5b998da0d4ae.cdf-ms Handle ID: 0x7e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_rescache_fbd63394dc9300f8.cdf-ms Handle ID: 0x1b38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_rescache_merged_98aae8e844b93807.cdf-ms Handle ID: 0x22f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_resources_fbee56ab048ab239.cdf-ms Handle ID: 0x668 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_resources_themes_aero_3fd78bf4cb5fa2c4.cdf-ms Handle ID: 0x1ad8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_resources_themes_aero_uk-ua_a8d5fb4125554e53.cdf-ms Handle ID: 0x1104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_resources_themes_aero_vscache_f7bbc75044896c89.cdf-ms Handle ID: 0x22d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_schemas_eaphost_52e2de002c0b1796.cdf-ms Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_security_fe3ad40cd6e08c7c.cdf-ms Handle ID: 0x21b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_schemas_eapmethods_2935fdc1307d3ad6.cdf-ms Handle ID: 0x17a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_servicestate_5273c861cc221018.cdf-ms Handle ID: 0x27bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_servicing_en-us_62939e786cb82928.cdf-ms Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_servicing_fc2045b9046cc796.cdf-ms Handle ID: 0x13b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_servicing_packages_46c20bc5f833cc43.cdf-ms Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_servicing_sessions_5591aee9e2456a35.cdf-ms Handle ID: 0x2368 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_servicing_sqm_51d9d5f9de5a2fa5.cdf-ms Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_servicing_uk-ua_6053133a71c96281.cdf-ms Handle ID: 0x16f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_servicing_version_10.0.17763.1_07401ec023d629f0.cdf-ms Handle ID: 0x1190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_speech_3b206622a946e834.cdf-ms Handle ID: 0x24f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_speech_common_76cd6f1aaba6e83b.cdf-ms Handle ID: 0x20d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_speech_common_en-us_11ebcc5f3c902d23.cdf-ms Handle ID: 0x27e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_speech_engines_8a294d630e90192b.cdf-ms Handle ID: 0x206c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_speech_engines_tts_4e06b8e5aea05fb6.cdf-ms Handle ID: 0x1868 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_speech_engines_tts_en-us_5bd3d35b5669eef6.cdf-ms Handle ID: 0x18b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_0409_06652563df2ff0c1.cdf-ms Handle ID: 0x18fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_advancedinstallers_dfe2cf200b391371.cdf-ms Handle ID: 0x17e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_ar-sa_3b02d130904371b4.cdf-ms Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_bg-bg_3ce955ba8d69a9ab.cdf-ms Handle ID: 0x24dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_boot_06654401df2fc50e.cdf-ms Handle ID: 0x1ff0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_boot_en-us_bd4746182a790f00.cdf-ms Handle ID: 0x8c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_catroot2_dcafaffaaa56ddae.cdf-ms Handle ID: 0x1f30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_catroot_127d0a1d-4ef2-11d1-8608-00c04fc295ee__43d274f6525c55b6.cdf-ms Handle ID: 0x9d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_catroot_dcafaffa24ca18cc.cdf-ms Handle ID: 0x4a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_catroot_f750e6c3-38ee-11d1-85e5-00c04fc295ee__0f6ee2e4c9b287a4.cdf-ms Handle ID: 0x164c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_codeintegrity_e9af9308cfc26dc2.cdf-ms Handle ID: 0x14a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_config_1277fa612e559336.cdf-ms Handle ID: 0x1b28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_config_regback_2cc4cf1020372405.cdf-ms Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_config_systemprofile_9dec82772012c8ca.cdf-ms Handle ID: 0xdc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_cs-cz_3ecfefb68a8fc3f6.cdf-ms Handle ID: 0x494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_da-dk_40b64d5e87b63595.cdf-ms Handle ID: 0x870 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_diagsvcs_dd4fddd4aaa5e8ac.cdf-ms Handle ID: 0x225c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_de-de_40b6416a87b647ef.cdf-ms Handle ID: 0x1bcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_diagsvcs_en-us_30b82d6497b06504.cdf-ms Handle ID: 0x270c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_dism_066548addf2fbd4b.cdf-ms Handle ID: 0x1da0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_dism_en-us_064f3ab06d0848d3.cdf-ms Handle ID: 0x16a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_drivers_driverdata_4e302c7c62b76407.cdf-ms Handle ID: 0x2100 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_downlevel_3ccc30959b90736e.cdf-ms Handle ID: 0x2380 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_drivers_etc_a531967eb3dfecbd.cdf-ms Handle ID: 0x1fb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_drivers_uk-ua_6a206bdc311e67ae.cdf-ms Handle ID: 0x1560 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_drivers_en-us_4bb913fc5eb96bcf.cdf-ms Handle ID: 0x740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_drivers_umdf_a531b5dc588477d3.cdf-ms Handle ID: 0x1664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_drivers_umdf_en-us_b8ba9f5b7f1c3933.cdf-ms Handle ID: 0x710 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_driverstate_a5318eeab3dff807.cdf-ms Handle ID: 0x9b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_driverstate_devices_144618422831c928.cdf-ms Handle ID: 0x2184 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_driverstore_a531a9c6b3dfcf87.cdf-ms Handle ID: 0x514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_drivers_dc1b782427b5ee1b.cdf-ms Handle ID: 0xaac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_driverstore_uk-ua_151c02ceac799f50.cdf-ms Handle ID: 0xa64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_el-gr_429cd0b684dc71bd.cdf-ms Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_en-gb_429cb20e84dc9fef.cdf-ms Handle ID: 0x133c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_es-es_429cd1a084dc7119.cdf-ms Handle ID: 0x161c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_es-mx_429cdb1e84dc62e4.cdf-ms Handle ID: 0x1a10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_et-ee_429cb6e884dc9948.cdf-ms Handle ID: 0x1854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_fi-fi_448337a68202d703.cdf-ms Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_fr-ca_448327328202f0a1.cdf-ms Handle ID: 0x1394 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_fr-fr_448347788202c03b.cdf-ms Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_grouppolicy_8e35dabe44804e33.cdf-ms Handle ID: 0x7e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_grouppolicyusers_dc4bf95b336ab265.cdf-ms Handle ID: 0x2674 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_he-il_48502d1c7c4f6669.cdf-ms Handle ID: 0x1fe4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_hr-hr_485036ac7c4f596f.cdf-ms Handle ID: 0x2760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_hu-hu_48503bf27c4f51d7.cdf-ms Handle ID: 0x1da4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_it-it_4a36b1ca7975a0f9.cdf-ms Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_ja-jp_4c1d2478769bf2f4.cdf-ms Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_driverstore_en-us_f6b4aaeeda14a371.cdf-ms Handle ID: 0x1afc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_ko-kr_4e039de673c23e4a.cdf-ms Handle ID: 0x2248 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_logfiles_firewall_488be49cc4415d55.cdf-ms Handle ID: 0x554 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_logfiles_sam_5b4992809d2e7248.cdf-ms Handle ID: 0xd24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_logfiles_scm_5b4992849d2e7236.cdf-ms Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_logfiles_wmi_5b4992089d2e731c.cdf-ms Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_logfiles_wmi_rtbackup_03b1b65215e9856c.cdf-ms Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_lt-lt_4fea189870e886c7.cdf-ms Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_lv-lv_4fea1c1c70e881b7.cdf-ms Handle ID: 0x2484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_migration_927a21df1acd7c18.cdf-ms Handle ID: 0x1e88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_migration_en-us_815d10948a0810a2.cdf-ms Handle ID: 0x1408 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_mui_0409_ecc96e0e9498d62e.cdf-ms Handle ID: 0x1a64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_nb-no_53b700d66b352886.cdf-ms Handle ID: 0x2514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_networklist_icons_stockicons_c7f9dde8d52dc62c.cdf-ms Handle ID: 0x7bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_nl-nl_53b6f9bc6b35343b.cdf-ms Handle ID: 0x1788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_oobe_06655c95df2fa06f.cdf-ms Handle ID: 0x930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_oobe_en-us_e44fe14df02b3595.cdf-ms Handle ID: 0x216c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_pl-pl_5783e8f06581cd6f.cdf-ms Handle ID: 0x1f98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_pt-br_5783f3346581bed3.cdf-ms Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_pt-pt_5783f7006581b92f.cdf-ms Handle ID: 0x1dc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_ras_06656461d047b86c.cdf-ms Handle ID: 0x22f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_ras_sstpproxy_454ca701ebc80170.cdf-ms Handle ID: 0x22ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_rastoast_f92eb3787fa05917.cdf-ms Handle ID: 0x1fa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_ro-ro_5b50dd6a5fce5f0b.cdf-ms Handle ID: 0x5ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_ru-ru_5b50e7f65fce4fdb.cdf-ms Handle ID: 0x1804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_setup_5d3758a05cf4a445.cdf-ms Handle ID: 0x1554 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_setup_en-us_afa35959583f5dbd.cdf-ms Handle ID: 0x1364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_en-us_429cd25484dc6f94.cdf-ms Handle ID: 0x8dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_sk-sk_5d374dfc5cf4b5c5.cdf-ms Handle ID: 0x15fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_sl-si_5d374a0c5cf4bbc8.cdf-ms Handle ID: 0x14b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_smi_06656483d047b9b9.cdf-ms Handle ID: 0x1fbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_smi_manifests_0e3cdef1f9ad7c5f.cdf-ms Handle ID: 0xd0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_smi_schema_b445cd341d59fadc.cdf-ms Handle ID: 0x1428 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_smi_store_500af0907ede5ff6.cdf-ms Handle ID: 0x1cb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_smi_store_machine_f7f45ee58c75b061.cdf-ms Handle ID: 0x840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_speech_common_8c297630658eaa3d.cdf-ms Handle ID: 0x20a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_speech_common_en-us_fda4d836608fc881.cdf-ms Handle ID: 0x770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_speech_engines_tts_181a16025b64685a.cdf-ms Handle ID: 0x1ab4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_spp_tokens_ppdlic_0f09ba294211a24b.cdf-ms Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_sr-latn-rs_36d1e04b1e65a349.cdf-ms Handle ID: 0xc58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_sysprep_en-us_ed807a30a752749a.cdf-ms Handle ID: 0x234c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_sv-se_5d37410c5cf4ca56.cdf-ms Handle ID: 0x1f3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_th-th_5f1dc0505a1b09f7.cdf-ms Handle ID: 0xb68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_tr-tr_5f1dd1e45a1af0a7.cdf-ms Handle ID: 0x10e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_wbem_autorecover_78e2d7bf652dcf48.cdf-ms Handle ID: 0x1a18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_wbem_en-us_4555b1beb1c13883.cdf-ms Handle ID: 0x9b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_wbem_logs_1fef5bbcc5e77768.cdf-ms Handle ID: 0x2338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_wbem_repository_3ba7d111b51b3c3b.cdf-ms Handle ID: 0x534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_wbem_tmf_026f0fb07227ea72.cdf-ms Handle ID: 0x2498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_wbem_xml_026f0f207227ebbc.cdf-ms Handle ID: 0x24d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_uk-ua_61042a3457416b73.cdf-ms Handle ID: 0xeec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_wcn_06656d8dd047aafe.cdf-ms Handle ID: 0x1c68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_wbem_06656d9fdf2f8577.cdf-ms Handle ID: 0x7f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_wcn_uk-ua_128fefccd9ea971b.cdf-ms Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_wbem_uk-ua_43152680b6d271dc.cdf-ms Handle ID: 0x1b20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_iscsi_6a82841e51a4df9f.cdf-ms Handle ID: 0x19a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_smbshare_b160c489ca4b107d.cdf-ms Handle ID: 0x1db4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_smbshare_en-us_afb84194eaac32a1.cdf-ms Handle ID: 0x2278 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_storagebuscache_f8ef06c6464c2279.cdf-ms Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_winevt_39519e6af36cf6a7.cdf-ms Handle ID: 0x1a00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_storage_fcdb4bda9a6da24d.cdf-ms Handle ID: 0x1630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_winevt_logs_2ccd04a261f738ce.cdf-ms Handle ID: 0x1474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_zh-cn_6a8499504900c466.cdf-ms Handle ID: 0xa30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_zh-tw_6a84aa664900aad6.cdf-ms Handle ID: 0x1894 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_advancedinstallers_0c6bb4866bff02f7.cdf-ms Handle ID: 0x19f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_config_397022e597c7bf30.cdf-ms Handle ID: 0x2088 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_config_regback_520dcf8c985ef2ff.cdf-ms Handle ID: 0xbc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_dism_1bf2381fbb30eb13.cdf-ms Handle ID: 0x6a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_dism_en-us_c5f337028c1b1b59.cdf-ms Handle ID: 0x2168 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_drivers_193c6528ad70a5e7.cdf-ms Handle ID: 0x21f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_driverstore_9d5a0097549f0abb.cdf-ms Handle ID: 0x59c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_en-us_9e576ab077991fe8.cdf-ms Handle ID: 0x1730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_migration_bdcfa47e8790e0c4.cdf-ms Handle ID: 0x2504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Handle ID: 0x1588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_oobe_1bf24c07bb30ce37.cdf-ms Handle ID: 0x112c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_smi_1bf253f5a7664eed.cdf-ms Handle ID: 0x19f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_smi_manifests_3a5de332226f42b3.cdf-ms Handle ID: 0x1f24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_smi_store_7b60732feba1c4a2.cdf-ms Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_smi_store_machine_d77e364e5a797f0d.cdf-ms Handle ID: 0x25bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_downlevel_6821b3350853d81a.cdf-ms Handle ID: 0x19d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_uk-ua_bcbec29049fe1bc7.cdf-ms Handle ID: 0x2104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_wbem_1bf25d11bb30b33f.cdf-ms Handle ID: 0x277c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_wbem_autorecover_e1421be265f17780.cdf-ms Handle ID: 0x18d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_wbem_logs_4b44de5c32aadc14.cdf-ms Handle ID: 0x1d1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_wbem_repository_a407152b7f5ece07.cdf-ms Handle ID: 0xdd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_wbem_xml_3f8ffc24c43a2ff4.cdf-ms Handle ID: 0x14b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_wcn_1bf25cffa7664032.cdf-ms Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_syswow64_wcn_uk-ua_3de5726c46adfbc7.cdf-ms Handle ID: 0x13c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_temp_401038c9a18c18c0.cdf-ms Handle ID: 0x9c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_tracing_bca9e27848ac4cc0.cdf-ms Handle ID: 0x1eb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_uk-ua_401048b7a1e11235.cdf-ms Handle ID: 0x13cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_vss_3f582555a4c8be22.cdf-ms Handle ID: 0xeb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_vss_writers_08335f148b847d02.cdf-ms Handle ID: 0x18e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_vss_writers_application_85e0c568acb2deec.cdf-ms Handle ID: 0x2700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_vss_writers_system_e29eb58bafd8a559.cdf-ms Handle ID: 0x21b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_waas_401032e7a18c2040.cdf-ms Handle ID: 0x15c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_waas_services_ddfc4ae175ff1678.cdf-ms Handle ID: 0x2068 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_winsxs_installtemp_a7200a27e5239119.cdf-ms Handle ID: 0x213c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Handle ID: 0x238c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_d7a65bb2f0e854e7.cdf-ms Handle ID: 0x558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_818c5a0e45020fba.cdf-ms Handle ID: 0x23d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_3c86e3db0b3b254c.cdf-ms Handle ID: 0x137c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_92b215ec670a7f35.cdf-ms Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_auxpad_bb15ebb5c2b76782.cdf-ms Handle ID: 0x1564 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_insert_bb25e7d5c2685e4a.cdf-ms Handle ID: 0x2320 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_keypad_bb29f287c24d4a93.cdf-ms Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_main_992db4c6307e339e.cdf-ms Handle ID: 0x208c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_oskclearui_efb22b63342a179d.cdf-ms Handle ID: 0x1e78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_oskmenu_4ada925d6aba5911.cdf-ms Handle ID: 0x1f0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_osknav_bb31da33c2376c77.cdf-ms Handle ID: 0x1ca4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_osknumpad_ee37ed195958108b.cdf-ms Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_oskpred_4ada71c56aba89ef.cdf-ms Handle ID: 0x2740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_symbols_4eaf815d64e8ecbc.cdf-ms Handle ID: 0x1c3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_languagemodel_ccceb944834c6c97.cdf-ms Handle ID: 0x90c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_uk-ua_a87d6ae9ec71d9eb.cdf-ms Handle ID: 0x1680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_triedit_en-us_59ae2daa07429081.cdf-ms Handle ID: 0x1ee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_system_ado_en-us_9c12689ac1360dc2.cdf-ms Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_system_msadc_en-us_58bb034fa66b57cc.cdf-ms Handle ID: 0x1600 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_common_files_system_ole_db_en-us_5ff73071fce05070.cdf-ms Handle ID: 0xc6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_ffd0cbfc813cc4f1.cdf-ms Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\program_files_x86__676bbe2c7241b694.cdf-ms Handle ID: 0xa24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata.cdf-ms Handle ID: 0x16f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_crypto_dss_machinekeys_43de8c451bf80cb4.cdf-ms Handle ID: 0x1958 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_crypto_keys_584b284368b25bef.cdf-ms Handle ID: 0x1510 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_crypto_pcpksp_windowsaik_cb9775b914a8e5a2.cdf-ms Handle ID: 0x550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_crypto_rsa_machinekeys_aa739417efae0d58.cdf-ms Handle ID: 0x1c80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_af2ddc54e6a8e491.cdf-ms Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_asimovuploader_0413bca0c3dfdda4.cdf-ms Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_customtraceprofiles_90d388772cf90ca3.cdf-ms Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_downloadedscenarios_995fa01e94b9ae39.cdf-ms Handle ID: 0x1c7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_downloadedsettings_f4a4d355cda0ca19.cdf-ms Handle ID: 0x8d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_etllogs_autologger_91adf7c94bd2d1fa.cdf-ms Handle ID: 0x1b3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_etllogs_ffc0f561f3797ceb.cdf-ms Handle ID: 0x151c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_etllogs_scenarioshutdownlogger_f2836e137ebe0975.cdf-ms Handle ID: 0x1d3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_etllogs_shutdownlogger_5ca7b57d60632f51.cdf-ms Handle ID: 0x10c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_eventtranscript_e5c902fe71986f37.cdf-ms Handle ID: 0x1eb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_localtracestore_b69b398684e58a86.cdf-ms Handle ID: 0x250c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_offlinesettings_3d82d09728c650a9.cdf-ms Handle ID: 0xdf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_scenariossqlstore_fcb58a8e2d968cbb.cdf-ms Handle ID: 0x1d70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_scripts_1ccc196fc5f94e61.cdf-ms Handle ID: 0x145c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_sideload_1bd7d65b4945242a.cdf-ms Handle ID: 0x8f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_softlanding_4cba8d6220265950.cdf-ms Handle ID: 0x111c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_softlandingstage_70419bf36c6a48e6.cdf-ms Handle ID: 0x178c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_tenantstorage_1bbb9d3dba9fb526.cdf-ms Handle ID: 0x1654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_timetraveldebuggingstorage_1ae763553e336791.cdf-ms Handle ID: 0x155c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_diagnosis_windowsanalytics_426faf4e30e982be.cdf-ms Handle ID: 0xa7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_fe5c6d762edd2110.cdf-ms Handle ID: 0x26a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_network_connections_2e5c3accd04dd407.cdf-ms Handle ID: 0x7e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_windows_cae2264614449191.cdf-ms Handle ID: 0x140c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_windows_devicemetadatastore_2e1ff34936d2e8e5.cdf-ms Handle ID: 0x548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_windows_gameexplorer_eb83b477ca9834cc.cdf-ms Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_windows_onesettings_d58936a49a7f4b26.cdf-ms Handle ID: 0x1d54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_fde55420546edfe6.cdf-ms Handle ID: 0x71c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_programs_administrative_tools_50eba26877c48094.cdf-ms Handle ID: 0x48c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_programs_d672ba09d81e87ff.cdf-ms Handle ID: 0x900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_programs_startup_b13751030220a596.cdf-ms Handle ID: 0xa84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_windows_templates_15e72976404301fc.cdf-ms Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_windows_wer_reportarchive_5449504010b82c41.cdf-ms Handle ID: 0x2388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_windows_wer_reportqueue_9ca35f30fc68b178.cdf-ms Handle ID: 0x8e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_windows_wer_temp_783673b09e921b6b.cdf-ms Handle ID: 0x6d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\programdata_microsoft_windows_wfp_1409fc168e700932.cdf-ms Handle ID: 0xf94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\sources.cdf-ms Handle ID: 0xd60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\sources_en-us_2e88d920877a69ae.cdf-ms Handle ID: 0x1d90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\sources_recovery_en-us_38d0190271db68af.cdf-ms Handle ID: 0x129c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\sources_recovery_fa3a0fbfbc08eda1.cdf-ms Handle ID: 0x2204 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\sources_recovery_uk-ua_368f8dc476eca208.cdf-ms Handle ID: 0x1128 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users.cdf-ms Handle ID: 0x2410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_73615b64075aa65f.cdf-ms Handle ID: 0x1e80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_33f0d5f51e505ec2.cdf-ms Handle ID: 0x1b00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_local_bc5dd6ae41aaaeeb.cdf-ms Handle ID: 0x1414 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_3433db0fbe07ab7f.cdf-ms Handle ID: 0xb40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windows_9e28651fd972d480.cdf-ms Handle ID: 0x1e74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windows_gameexplorer_5a14824a005868dd.cdf-ms Handle ID: 0x18f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windows_history_f4337fe0129e212c.cdf-ms Handle ID: 0x21ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windows_inetcache_93b6f38324ca2118.cdf-ms Handle ID: 0x1f10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windows_inetcookies_706c818672b5499f.cdf-ms Handle ID: 0x17f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_local_microsoft_windowsapps_522fbbfd57c17136.cdf-ms Handle ID: 0x1b08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_local_temp_3274946c96022019.cdf-ms Handle ID: 0x13d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_roaming_482f0bdd00d1643d.cdf-ms Handle ID: 0x5c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_b898cfd29d5951f1.cdf-ms Handle ID: 0x25b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_4793cab2f72cc262.cdf-ms Handle ID: 0x194c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_network_shortcuts_cbcbd4ac7028a985.cdf-ms Handle ID: 0x1978 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_recent_ca449f9bba09f987.cdf-ms Handle ID: 0x2730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_sendto_cc2b2363b7303311.cdf-ms Handle ID: 0x1048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_start_menu_5eb528778fd8d821.cdf-ms Handle ID: 0x16ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_start_menu_programs_accessibility_1fe25fac404028a8.cdf-ms Handle ID: 0x1ffc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_start_menu_programs_accessories_73cb70a3fcd6fd42.cdf-ms Handle ID: 0x780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_start_menu_programs_system_tools_b726d34a5a5ca66e.cdf-ms Handle ID: 0x1744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_templates_9327e87141b4e78f.cdf-ms Handle ID: 0x1acc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_desktop_39aa59e1159d1203.cdf-ms Handle ID: 0x9d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_documents_a9a4e48ccdf32dcf.cdf-ms Handle ID: 0x1f74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_downloads_d0a063ac92c2c070.cdf-ms Handle ID: 0x260c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_favorites_d09a481c8ccc2a28.cdf-ms Handle ID: 0x20f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_links_4064ed15230be7d0.cdf-ms Handle ID: 0x2764 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_music_4066f7392302d756.cdf-ms Handle ID: 0x1bf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_pictures_209185c2b71537e4.cdf-ms Handle ID: 0x1398 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_saved_games_57aaea1c026aa551.cdf-ms Handle ID: 0xe28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_default_videos_4078dfd58aff2cd5.cdf-ms Handle ID: 0x1dd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_public_8c076a3be22985a1.cdf-ms Handle ID: 0x1444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_public_desktop_2377dac7383055bd.cdf-ms Handle ID: 0x235c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_public_documents_70461e22eba239ef.cdf-ms Handle ID: 0x2630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_public_downloads_631cc37cff593fe6.cdf-ms Handle ID: 0x7f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_public_libraries_de6591322faedac0.cdf-ms Handle ID: 0x2004 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_public_music_8c1f3dc399e79184.cdf-ms Handle ID: 0x9c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_public_pictures_f5e7b0c0fda4db8c.cdf-ms Handle ID: 0xd98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\users_public_videos_20f7329ef941f593.cdf-ms Handle ID: 0x6dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\FileIntegrity.cdxml Handle ID: 0x1448 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\DiskImage.cdxml Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\FileServer.cdxml Handle ID: 0x14f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\FileStorageTier.cdxml Handle ID: 0x1e50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\InitiatorId.cdxml Handle ID: 0xed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\FileShare.cdxml Handle ID: 0x2468 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\Disk.cdxml Handle ID: 0x27fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\InitiatorPort.cdxml Handle ID: 0x166c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iSCSIConnection.cdxml Handle ID: 0x2508 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iSCSISession.cdxml Handle ID: 0xe7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\OffloadDataTransferSetting.cdxml Handle ID: 0x6f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iSCSITarget.cdxml Handle ID: 0x21a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iSCSITargetPortal.cdxml Handle ID: 0x174c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\PhysicalDisk.cdxml Handle ID: 0xb0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbBandwidthLimit.cdxml Handle ID: 0x17dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\ResiliencySetting.cdxml Handle ID: 0x1dec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbClientNetworkInterface.cdxml Handle ID: 0x2220 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\MaskingSet.cdxml Handle ID: 0x1e2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbConnection.cdxml Handle ID: 0x2044 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\Partition.cdxml Handle ID: 0x1e48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbClientConfiguration.cdxml Handle ID: 0x880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbMultichannelConnection.cdxml Handle ID: 0xb28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbGlobalMapping.cdxml Handle ID: 0x16e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbMapping.cdxml Handle ID: 0x5cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbMultichannelConstraint.cdxml Handle ID: 0x1900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbServerNetworkInterface.cdxml Handle ID: 0x2574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbOpenFile.cdxml Handle ID: 0x6bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbSession.cdxml Handle ID: 0x1b24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbServerConfiguration.cdxml Handle ID: 0xd50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageHealth.cdxml Handle ID: 0x1aa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageEnclosure.cdxml Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageJob.cdxml Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageNode.cdxml Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbShare.cdxml Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageReliabilityCounter.cdxml Handle ID: 0x147c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageSetting.cdxml Handle ID: 0x20d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageProvider.cdxml Handle ID: 0x568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StoragePool.cdxml Handle ID: 0x2750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageTier.cdxml Handle ID: 0x1758 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\TargetPortal.cdxml Handle ID: 0xa34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\TargetPort.cdxml Handle ID: 0x1944 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageCmdlets.cdxml Handle ID: 0x232c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageSubSystem.cdxml Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\abortpxe.com Handle ID: 0x1684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\VirtualDisk.cdxml Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..dsetup-rejuvenation_31bf3856ad364e35_10.0.17763.1_none_435f098468e509d2\setupplatform.cfg Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\Volume.cdxml Handle ID: 0x848 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\chcp.com Handle ID: 0x1a2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\hdlscom1.com Handle ID: 0x1b1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-format_31bf3856ad364e35_10.0.17763.1_none_174ecc97e222fed5\format.com Handle ID: 0x21dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\hdlscom2.com Handle ID: 0x1de4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\pxeboot.com Handle ID: 0xe18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\tree.com Handle ID: 0x24e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-more_31bf3856ad364e35_10.0.17763.1_none_9d203a5071381b39\more.com Handle ID: 0x858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\mode.com Handle ID: 0x970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\wdsnbp.com Handle ID: 0x2170 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\ncpa.cpl Handle ID: 0x1120 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang_31bf3856ad364e35_10.0.17763.1_none_47a5355e3c27ba3b\mlang.dat Handle ID: 0x2474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\srms.dat Handle ID: 0x2470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\srms62.dat Handle ID: 0x1eac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..-texttospeech-en-us_31bf3856ad364e35_10.0.17763.1_none_41b0c555432d09b5\MSTTSLocEnUS.dat Handle ID: 0x1f1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..es-interface-router_31bf3856ad364e35_10.0.17763.1_none_48bbf08dd6b29943\activeds.dll Handle ID: 0x20d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..terface-ldapc-layer_31bf3856ad364e35_10.0.17763.1_none_4ff85e1ebea6c578\adsldpc.dll Handle ID: 0x1b14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-advapi32_31bf3856ad364e35_10.0.17763.1_none_d40e3b8fdeab24ac\advapi32.dll Handle ID: 0x994 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-advapi32res_31bf3856ad364e35_10.0.17763.1_none_e2c180dc78cdfb84\advapi32res.dll Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-advpack_31bf3856ad364e35_11.0.17763.1_none_d082ca37b5d3d7c3\advpack.dll Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msauditevtlog_31bf3856ad364e35_10.0.17763.1_none_b8086433d096e0b8\adtschema.dll Handle ID: 0x1810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-base-util-l1-1-0.dll Handle ID: 0x173c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-base-util-l1-1-0.dll Handle ID: 0xd2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-c..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_6ca0f81e31afd9f9\api-ms-win-core-com-l1-1-0.dll Handle ID: 0x1dfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_c8bf93a1ea0d4b2f\api-ms-win-core-com-l1-1-0.dll Handle ID: 0x910 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-comm-l1-1-0.dll Handle ID: 0x2298 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-comm-l1-1-0.dll Handle ID: 0x21b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-console-l1-1-0.dll Handle ID: 0xb7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-console-l1-1-0.dll Handle ID: 0x131c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-datetime-l1-1-0.dll Handle ID: 0x24ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-datetime-l1-1-0.dll Handle ID: 0x72c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-datetime-l1-1-1.dll Handle ID: 0x1514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-datetime-l1-1-1.dll Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-debug-l1-1-0.dll Handle ID: 0x215c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-debug-l1-1-0.dll Handle ID: 0x23d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-debug-l1-1-1.dll Handle ID: 0x24c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-debug-l1-1-1.dll Handle ID: 0x728 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-delayload-l1-1-0.dll Handle ID: 0x1ce0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-delayload-l1-1-0.dll Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-errorhandling-l1-1-0.dll Handle ID: 0x14c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-errorhandling-l1-1-0.dll Handle ID: 0x2798 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-errorhandling-l1-1-1.dll Handle ID: 0x898 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-errorhandling-l1-1-1.dll Handle ID: 0x12f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-fibers-l1-1-0.dll Handle ID: 0x26a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-fibers-l1-1-0.dll Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-fibers-l1-1-1.dll Handle ID: 0xc0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-fibers-l1-1-1.dll Handle ID: 0x4d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..ence-inventory-core_31bf3856ad364e35_10.0.17763.1_none_4f99bd7851893d28\aepic.dll Handle ID: 0x230c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-file-l1-1-0.dll Handle ID: 0x2404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-file-l1-2-0.dll Handle ID: 0xb24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-file-l1-1-0.dll Handle ID: 0x84c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-file-l1-2-0.dll Handle ID: 0x58c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-file-l1-2-1.dll Handle ID: 0x24bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-file-l1-2-1.dll Handle ID: 0x4ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-core-file-l2-1-0.dll Handle ID: 0x218c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-core-file-l2-1-0.dll Handle ID: 0x1840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-core-file-l2-1-1.dll Handle ID: 0x1014 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:25 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-core-file-l2-1-1.dll Handle ID: 0x2024 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-handle-l1-1-0.dll Handle ID: 0x13a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-handle-l1-1-0.dll Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-heap-l1-1-0.dll Handle ID: 0x2214 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-heap-l1-1-0.dll Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-Core-Heap-Obsolete-L1-1-0.dll Handle ID: 0xa58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-Core-Heap-Obsolete-L1-1-0.dll Handle ID: 0x1738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-interlocked-l1-1-0.dll Handle ID: 0x1ce4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-interlocked-l1-1-0.dll Handle ID: 0x980 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-io-l1-1-0.dll Handle ID: 0x2330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-io-l1-1-0.dll Handle ID: 0x83c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-io-l1-1-1.dll Handle ID: 0x1f38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-io-l1-1-1.dll Handle ID: 0x1ff4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-kernel32-legacy-l1-1-0.dll Handle ID: 0xbf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-kernel32-legacy-l1-1-0.dll Handle ID: 0x19ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-kernel32-legacy-l1-1-1.dll Handle ID: 0x23b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-kernel32-legacy-l1-1-1.dll Handle ID: 0x1f44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-Core-Kernel32-Private-L1-1-0.dll Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-Core-Kernel32-Private-L1-1-0.dll Handle ID: 0x237c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-Core-Kernel32-Private-L1-1-1.dll Handle ID: 0x13dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-Core-Kernel32-Private-L1-1-1.dll Handle ID: 0x20b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-libraryloader-l1-1-0.dll Handle ID: 0x2304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-libraryloader-l1-1-0.dll Handle ID: 0x16fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-libraryloader-l1-1-1.dll Handle ID: 0x1df8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-libraryloader-l1-1-1.dll Handle ID: 0x718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-localization-l1-2-0.dll Handle ID: 0x1c50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-localization-l1-2-0.dll Handle ID: 0x814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-localization-l1-2-1.dll Handle ID: 0x66c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-localization-l1-2-1.dll Handle ID: 0x13c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\API-MS-Win-core-localization-obsolete-l1-2-0.dll Handle ID: 0x2610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\API-MS-Win-core-localization-obsolete-l1-2-0.dll Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-memory-l1-1-0.dll Handle ID: 0x185c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-memory-l1-1-0.dll Handle ID: 0x1648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-memory-l1-1-1.dll Handle ID: 0x828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-memory-l1-1-1.dll Handle ID: 0x2284 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-memory-l1-1-2.dll Handle ID: 0x1e8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-memory-l1-1-2.dll Handle ID: 0x1fac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-namedpipe-l1-1-0.dll Handle ID: 0x1b74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-namedpipe-l1-1-0.dll Handle ID: 0xfb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-privateprofile-l1-1-0.dll Handle ID: 0xe9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-privateprofile-l1-1-0.dll Handle ID: 0x201c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-privateprofile-l1-1-1.dll Handle ID: 0x5d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-privateprofile-l1-1-1.dll Handle ID: 0xcf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-processenvironment-l1-1-0.dll Handle ID: 0xcd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-processenvironment-l1-1-0.dll Handle ID: 0x26dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-processenvironment-l1-2-0.dll Handle ID: 0xda4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-processenvironment-l1-2-0.dll Handle ID: 0x1fc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-processthreads-l1-1-0.dll Handle ID: 0x18c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-processthreads-l1-1-0.dll Handle ID: 0xc34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-processthreads-l1-1-1.dll Handle ID: 0x27b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-processthreads-l1-1-1.dll Handle ID: 0x658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-processthreads-l1-1-2.dll Handle ID: 0x1020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-processthreads-l1-1-2.dll Handle ID: 0x684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-processtopology-obsolete-l1-1-0.dll Handle ID: 0x1be4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-processtopology-obsolete-l1-1-0.dll Handle ID: 0x12f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-profile-l1-1-0.dll Handle ID: 0x1c6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-profile-l1-1-0.dll Handle ID: 0x1ce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-realtime-l1-1-0.dll Handle ID: 0x93c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-realtime-l1-1-0.dll Handle ID: 0x1aa0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-registry-l1-1-0.dll Handle ID: 0x884 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-registry-l1-1-0.dll Handle ID: 0x20a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-registry-l2-1-0.dll Handle ID: 0x1ee4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-registry-l2-1-0.dll Handle ID: 0x223c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-rtlsupport-l1-1-0.dll Handle ID: 0x17fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-rtlsupport-l1-1-0.dll Handle ID: 0x2070 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-shlwapi-legacy-l1-1-0.dll Handle ID: 0x1c74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-shlwapi-legacy-l1-1-0.dll Handle ID: 0x15f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-shlwapi-obsolete-l1-1-0.dll Handle ID: 0x628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-shlwapi-obsolete-l1-1-0.dll Handle ID: 0x1c8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-shutdown-l1-1-0.dll Handle ID: 0x144c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-shutdown-l1-1-0.dll Handle ID: 0x834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-string-l1-1-0.dll Handle ID: 0x14d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-string-l1-1-0.dll Handle ID: 0x16b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-core-string-l2-1-0.dll Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-core-string-l2-1-0.dll Handle ID: 0x264c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-core-string-obsolete-l1-1-0.dll Handle ID: 0xed4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-core-string-obsolete-l1-1-0.dll Handle ID: 0x1f88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-stringansi-l1-1-0.dll Handle ID: 0x1d40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-stringansi-l1-1-0.dll Handle ID: 0x720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-stringloader-l1-1-1.dll Handle ID: 0x724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-stringloader-l1-1-1.dll Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-synch-l1-1-0.dll Handle ID: 0x1c18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-synch-l1-1-0.dll Handle ID: 0x205c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-synch-l1-2-0.dll Handle ID: 0x1ed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-synch-l1-2-0.dll Handle ID: 0x1768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-sysinfo-l1-1-0.dll Handle ID: 0x7b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-sysinfo-l1-1-0.dll Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-sysinfo-l1-2-0.dll Handle ID: 0x17f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-sysinfo-l1-2-0.dll Handle ID: 0x2028 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-sysinfo-l1-2-1.dll Handle ID: 0x1628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-sysinfo-l1-2-1.dll Handle ID: 0x2038 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-threadpool-l1-2-0.dll Handle ID: 0x21e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-threadpool-l1-2-0.dll Handle ID: 0x17d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-threadpool-legacy-l1-1-0.dll Handle ID: 0x1a28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-threadpool-legacy-l1-1-0.dll Handle ID: 0x1144 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-threadpool-private-l1-1-0.dll Handle ID: 0x1360 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-threadpool-private-l1-1-0.dll Handle ID: 0x26c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-timezone-l1-1-0.dll Handle ID: 0x199c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-timezone-l1-1-0.dll Handle ID: 0x1fe8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-url-l1-1-0.dll Handle ID: 0x271c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-url-l1-1-0.dll Handle ID: 0x1df4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-util-l1-1-0.dll Handle ID: 0x27c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-util-l1-1-0.dll Handle ID: 0x1d30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\api-ms-win-core-version-l1-1-0.dll Handle ID: 0x153c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\api-ms-win-core-version-l1-1-0.dll Handle ID: 0x1aec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-wow64-l1-1-0.dll Handle ID: 0xc40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-wow64-l1-1-0.dll Handle ID: 0x2300 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-core-xstate-l1-1-0.dll Handle ID: 0x14ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-core-xstate-l1-1-0.dll Handle ID: 0xbf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-core-xstate-l2-1-0.dll Handle ID: 0x1e34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-core-xstate-l2-1-0.dll Handle ID: 0x245c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-conio-l1-1-0.dll Handle ID: 0x2384 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-conio-l1-1-0.dll Handle ID: 0xac8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-convert-l1-1-0.dll Handle ID: 0x1b2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-convert-l1-1-0.dll Handle ID: 0x2344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-environment-l1-1-0.dll Handle ID: 0x1e30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-environment-l1-1-0.dll Handle ID: 0x2568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-filesystem-l1-1-0.dll Handle ID: 0x1328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-filesystem-l1-1-0.dll Handle ID: 0x2374 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-heap-l1-1-0.dll Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-heap-l1-1-0.dll Handle ID: 0x1bfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-locale-l1-1-0.dll Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-locale-l1-1-0.dll Handle ID: 0x150c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-math-l1-1-0.dll Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-math-l1-1-0.dll Handle ID: 0x1b34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-multibyte-l1-1-0.dll Handle ID: 0x1d50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-multibyte-l1-1-0.dll Handle ID: 0x19d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-private-l1-1-0.dll Handle ID: 0xae4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-process-l1-1-0.dll Handle ID: 0x179c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-private-l1-1-0.dll Handle ID: 0x2340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-process-l1-1-0.dll Handle ID: 0x704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-runtime-l1-1-0.dll Handle ID: 0x5ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-runtime-l1-1-0.dll Handle ID: 0x1b7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-stdio-l1-1-0.dll Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-stdio-l1-1-0.dll Handle ID: 0x276c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-string-l1-1-0.dll Handle ID: 0x189c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-string-l1-1-0.dll Handle ID: 0x146c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-time-l1-1-0.dll Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-time-l1-1-0.dll Handle ID: 0x2638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-crt-utility-l1-1-0.dll Handle ID: 0x26fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-crt-utility-l1-1-0.dll Handle ID: 0x25e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-devices-config-L1-1-0.dll Handle ID: 0x578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-devices-config-L1-1-0.dll Handle ID: 0x754 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-devices-config-L1-1-1.dll Handle ID: 0x20b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-devices-config-L1-1-1.dll Handle ID: 0x20c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-Eventing-ClassicProvider-L1-1-0.dll Handle ID: 0x1598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-Eventing-ClassicProvider-L1-1-0.dll Handle ID: 0x1828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_6208593b31ff9592\api-ms-win-eventing-consumer-l1-1-0.dll Handle ID: 0x15ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_05e9bdb779a2245c\api-ms-win-eventing-consumer-l1-1-0.dll Handle ID: 0x20e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_05e9bdb779a2245c\API-MS-Win-Eventing-Controller-L1-1-0.dll Handle ID: 0x1dac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_6208593b31ff9592\API-MS-Win-Eventing-Controller-L1-1-0.dll Handle ID: 0x750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-Eventing-Legacy-L1-1-0.dll Handle ID: 0x186c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-Eventing-Legacy-L1-1-0.dll Handle ID: 0x1cec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-Eventing-Provider-L1-1-0.dll Handle ID: 0x5c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-Eventing-Provider-L1-1-0.dll Handle ID: 0x6c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-EventLog-Legacy-L1-1-0.dll Handle ID: 0x2178 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-EventLog-Legacy-L1-1-0.dll Handle ID: 0x1af4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-security-base-l1-1-0.dll Handle ID: 0x950 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-security-base-l1-1-0.dll Handle ID: 0x19e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_05e9bdb779a2245c\api-ms-win-security-cryptoapi-l1-1-0.dll Handle ID: 0x1544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_6208593b31ff9592\api-ms-win-security-cryptoapi-l1-1-0.dll Handle ID: 0x19f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-Security-Lsalookup-L2-1-0.dll Handle ID: 0x1e18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-Security-Lsalookup-L2-1-0.dll Handle ID: 0x598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-Security-Lsalookup-L2-1-1.dll Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-Security-Lsalookup-L2-1-1.dll Handle ID: 0x1a9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_6208593b31ff9592\API-MS-Win-security-lsapolicy-l1-1-0.dll Handle ID: 0x13b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_05e9bdb779a2245c\API-MS-Win-security-lsapolicy-l1-1-0.dll Handle ID: 0x229c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d03a6617357e0e2f\API-MS-Win-security-provider-L1-1-0.dll Handle ID: 0x2680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_2c59019aeddb7f65\API-MS-Win-security-provider-L1-1-0.dll Handle ID: 0x1bb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_05e9bdb779a2245c\api-ms-win-security-sddl-l1-1-0.dll Handle ID: 0x2010 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_6208593b31ff9592\api-ms-win-security-sddl-l1-1-0.dll Handle ID: 0x244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-service-core-l1-1-0.dll Handle ID: 0x1c40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-service-core-l1-1-0.dll Handle ID: 0x80c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-service-core-l1-1-1.dll Handle ID: 0x19cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-service-core-l1-1-1.dll Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-service-management-l1-1-0.dll Handle ID: 0x94c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-service-management-l1-1-0.dll Handle ID: 0x8fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-service-management-l2-1-0.dll Handle ID: 0x1ad4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-service-management-l2-1-0.dll Handle ID: 0x1a90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-service-private-l1-1-0.dll Handle ID: 0xedc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-service-private-l1-1-0.dll Handle ID: 0x1870 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-service-private-l1-1-1.dll Handle ID: 0x2654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-service-private-l1-1-1.dll Handle ID: 0x27a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\api-ms-win-service-winsvc-l1-1-0.dll Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\api-ms-win-service-winsvc-l1-1-0.dll Handle ID: 0x239c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-o..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_31e30cadda557b9d\api-ms-win-shcore-stream-l1-1-0.dll Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-o..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_d5c4712a21f80a67\api-ms-win-shcore-stream-l1-1-0.dll Handle ID: 0x262c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-apisetschema-windows_31bf3856ad364e35_10.0.17763.1_none_1af2796db2d393ff\apisetschema.dll Handle ID: 0xf80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-aclui_31bf3856ad364e35_10.0.17763.1_none_45d048030bd026b8\aclui.dll Handle ID: 0x1c14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-o..mation-asyncfilters_31bf3856ad364e35_10.0.17763.1_none_678f540b114a9698\asycfilt.dll Handle ID: 0x63c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-gdi_31bf3856ad364e35_10.0.17763.1_none_9a99025db2afc948\atmlib.dll Handle ID: 0x2430 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-atl_31bf3856ad364e35_10.0.17763.1_none_9be629abb1dbd8e3\atl.dll Handle ID: 0x1450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\AudioEndpointBuilder.dll Handle ID: 0x1848 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..ent-appxpackagingom_31bf3856ad364e35_10.0.17763.1_none_0a74308953159522\AppxPackaging.dll Handle ID: 0x2158 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\AUDIOKSE.dll Handle ID: 0x504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\audioresourceregistrar.dll Handle ID: 0x18f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\AudioEng.dll Handle ID: 0x190c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..iocorepolicymanager_31bf3856ad364e35_10.0.17763.1_none_392337de73936587\AudioSrvPolicyManager.dll Handle ID: 0xac4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\AudioSes.dll Handle ID: 0x844 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mmcss_31bf3856ad364e35_10.0.17763.1_none_485e20ce3bb398b3\avrt.dll Handle ID: 0xeb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..on-authui-component_31bf3856ad364e35_10.0.17763.1_none_cd9d34cb68012605\authui.dll Handle ID: 0x50c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-basesrv_31bf3856ad364e35_10.0.17763.1_none_fd90d4bb3be439cc\basesrv.dll Handle ID: 0x6e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..entication-usermode_31bf3856ad364e35_10.0.17763.1_none_2ae7ad18cc7dd81a\authz.dll Handle ID: 0xc08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-configuration-data_31bf3856ad364e35_10.0.17763.1_none_f3325b577818ab48\bcd.dll Handle ID: 0xbfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\audiosrv.dll Handle ID: 0x6ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ondata-wmi-provider_31bf3856ad364e35_10.0.17763.1_none_a12dc6a3d5369696\bcdprov.dll Handle ID: 0x25f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..tiondata-com-server_31bf3856ad364e35_10.0.17763.1_none_d06945c7bce5b640\bcdsrv.dll Handle ID: 0x16e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-branding-base-client_31bf3856ad364e35_10.0.17763.1_none_9296096e9d551a63\basebrd.dll Handle ID: 0xeac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-bcp47languages_31bf3856ad364e35_10.0.17763.1_none_8b3037a62efd1f71\BCP47mrm.dll Handle ID: 0x1edc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-bcrypt-dll_31bf3856ad364e35_10.0.17763.1_none_df527d52478f148b\bcrypt.dll Handle ID: 0x700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..restartup-repairbde_31bf3856ad364e35_10.0.17763.1_none_c2ba2b3d682eaf81\bderepair.dll Handle ID: 0x2704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-securestartup-ui-libs_31bf3856ad364e35_10.0.17763.1_none_2c7b494c94e6ab28\bdeui.dll Handle ID: 0x14d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-bcp47languages_31bf3856ad364e35_10.0.17763.1_none_8b3037a62efd1f71\BCP47Langs.dll Handle ID: 0x1bbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-bcrypt-primitives-dll_31bf3856ad364e35_10.0.17763.1_none_0d4c0d9ca3947ad3\bcryptprimitives.dll Handle ID: 0xad8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-bcrypt-primitives-dll_31bf3856ad364e35_10.0.17763.1_none_02f7634a6f33b8d8\bcryptprimitives.dll Handle ID: 0x1518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-blb-engine-proxy-main_31bf3856ad364e35_10.0.17763.1_none_9568b0c58b6a89f8\blbres.dll Handle ID: 0x4f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-blb-engine-proxy-main_31bf3856ad364e35_10.0.17763.1_none_9568b0c58b6a89f8\blb_ps.dll Handle ID: 0xa14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-bootres_31bf3856ad364e35_10.0.17763.1_none_2fe2ab08da1a40a0\bootres.dll Handle ID: 0xe04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..environment-strings_31bf3856ad364e35_10.0.17763.1_none_e947f9926517c678\bootstr.dll Handle ID: 0x8ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..re-bootmanager-pcat_31bf3856ad364e35_10.0.17763.1_none_57d100e552fc7dd0\bootuwf.dll Handle ID: 0x1a98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..re-bootmanager-pcat_31bf3856ad364e35_10.0.17763.1_none_57d100e552fc7dd0\bootspaces.dll Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..re-bootmanager-pcat_31bf3856ad364e35_10.0.17763.1_none_57d100e552fc7dd0\bootvhd.dll Handle ID: 0xa1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-bootvid_31bf3856ad364e35_10.0.17763.1_none_293f655ede5dc897\BOOTVID.DLL Handle ID: 0x2778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-brokerbase_31bf3856ad364e35_10.0.17763.1_none_743e8ed2c3d115d6\BrokerLib.dll Handle ID: 0x255c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-bootmenuux_31bf3856ad364e35_10.0.17763.1_none_e5a77e8d6d875138\BootMenuUX.dll Handle ID: 0x9c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-browserservice-netapi_31bf3856ad364e35_10.0.17763.1_none_28a7f8112444feb2\browcli.dll Handle ID: 0x68c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-browseui_31bf3856ad364e35_10.0.17763.1_none_21a8cb983e7f3918\browseui.dll Handle ID: 0x1114 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-network-security-winpe_31bf3856ad364e35_10.0.17763.1_none_d6cf0b996f090427\BFE.DLL Handle ID: 0x1a48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-browserservice-netapi_31bf3856ad364e35_10.0.17763.1_none_1e534dbeefe43cb7\browcli.dll Handle ID: 0x1814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_G18030.DLL Handle ID: 0xbbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\c_GSM7.DLL Handle ID: 0x1e10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_IS2022.DLL Handle ID: 0x165c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_ISCII.DLL Handle ID: 0x1910 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-capisp-dll_31bf3856ad364e35_10.0.17763.1_none_c2ce29cc956f7b7d\capisp.dll Handle ID: 0x1fcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cabapi_31bf3856ad364e35_10.0.17763.1_none_4e6b5e2533c1c75a\cabapi.dll Handle ID: 0x188c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cabinet_31bf3856ad364e35_10.0.17763.1_none_28053b023a152042\cabinet.dll Handle ID: 0x2108 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cbsapi_31bf3856ad364e35_10.0.17763.1_none_3f27bcfb489062f0\CbsApi.dll Handle ID: 0x1850 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-servicingstack-msg_31bf3856ad364e35_10.0.17763.1_none_2f6553d88330d382\CbsMsg.dll Handle ID: 0x1a08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\CbsProvider.dll Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\CbsProvider.dll Handle ID: 0x2080 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ux-winre.deployment_31bf3856ad364e35_10.0.17763.1_none_574613a0991b2412\bootux.dll Handle ID: 0x2094 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lddmcore_31bf3856ad364e35_10.0.17763.1_none_9c8e82843bb63178\cdd.dll Handle ID: 0x15e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-onecore-pnp-devicemanagement_31bf3856ad364e35_10.0.17763.1_none_3426df9cb61d387a\cfgmgr32.dll Handle ID: 0x57c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cfmifs_31bf3856ad364e35_10.0.17763.1_none_e0e6bef3b12e64ae\cfmifs.dll Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..tionauthorityclient_31bf3856ad364e35_10.0.17763.1_none_c8439f6194d0f422\certcli.dll Handle ID: 0x231c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cfmifs_31bf3856ad364e35_10.0.17763.1_none_e0e6bef3b12e64ae\cfmifsproxy.dll Handle ID: 0x1348 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting-chakra_31bf3856ad364e35_11.0.17763.1_none_e815d42c9d7a8d41\Chakrathunk.dll Handle ID: 0x24fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting-chakra_31bf3856ad364e35_11.0.17763.1_none_e815d42c9d7a8d41\Chakradiag.dll Handle ID: 0x7c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-chkwudrv_31bf3856ad364e35_10.0.17763.1_none_77e1d0ae8e12651c\chkwudrv.dll Handle ID: 0x2364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..services-certca-dll_31bf3856ad364e35_10.0.17763.1_none_f4b4584642377c69\certca.dll Handle ID: 0x2144 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-registry-editor_31bf3856ad364e35_10.0.17763.1_none_e4f49f4a34021293\clb.dll Handle ID: 0x1e70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winre-cloudrec_31bf3856ad364e35_10.0.17763.1_none_37b7fa0930a13517\CloudRecApi.dll Handle ID: 0xd10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-codeintegrity_31bf3856ad364e35_10.0.17763.1_none_913ddb235ce95042\ci.dll Handle ID: 0x20ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..utilitylibrariesext_31bf3856ad364e35_10.0.17763.1_none_61c9cd0aff78391b\cmdext.dll Handle ID: 0x2198 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..rcluster-clientcore_31bf3856ad364e35_10.0.17763.1_none_820d72519089082f\clusapi.dll Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..ovider-cimwin32-dll_31bf3856ad364e35_10.0.17763.1_none_c070db165e393781\cimwin32.dll Handle ID: 0x1c84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..allconfig-installer_31bf3856ad364e35_10.0.17763.1_none_07ef182456f17a3f\cmifw.dll Handle ID: 0x1930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..unterinfrastructure_31bf3856ad364e35_10.0.17763.1_none_624be73d5710356d\CntrtextMig.dll Handle ID: 0x1dc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-convert_31bf3856ad364e35_10.0.17763.1_none_8d9b34a1007b9ffb\cnvfat.dll Handle ID: 0x2260 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-com-ole_31bf3856ad364e35_10.0.17763.1_none_e6f5dac60fd7aac0\comcat.dll Handle ID: 0x1fdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cmi_31bf3856ad364e35_10.0.17763.1_none_9a94342db2b44a95\cmiv2.dll Handle ID: 0xa28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32_31bf3856ad364e35_10.0.17763.1_none_a676fb86fdd0ffa1\comdlg32.dll Handle ID: 0x5f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-com-base_31bf3856ad364e35_10.0.17763.1_none_feb4205c7eaeea3f\combase.dll Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-com-coml2_31bf3856ad364e35_10.0.17763.1_none_18d7e8380a81d692\coml2.dll Handle ID: 0x6c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\CompatProvider.dll Handle ID: 0x2250 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..onentpackagesupport_31bf3856ad364e35_10.0.17763.1_none_5082550730ff061e\CompPkgSup.dll Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\CompatProvider.dll Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-com-coml2_31bf3856ad364e35_10.0.17763.1_none_0e833de5d6211497\coml2.dll Handle ID: 0xa20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting-chakra_31bf3856ad364e35_11.0.17763.1_none_e815d42c9d7a8d41\Chakra.dll Handle ID: 0x16cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-onecore-console-host-propsheet_31bf3856ad364e35_10.0.17763.1_none_18f2f662aa3973fa\console.dll Handle ID: 0x14bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-onecore-console-host-propsheet_31bf3856ad364e35_10.0.17763.1_none_0e9e4c1075d8b1ff\console.dll Handle ID: 0x1b44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-consolehostv1_31bf3856ad364e35_10.0.17763.1_none_2f7091981241d138\ConhostV1.dll Handle ID: 0xb5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..diopolicymanagerext_31bf3856ad364e35_10.0.17763.1_none_873cca785d94f8e5\coreaudiopolicymanagerext.dll Handle ID: 0x2234 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-c..ov2fahelper-library_31bf3856ad364e35_10.0.17763.1_none_abe1b5dbe1f9bef9\CredProv2faHelper.dll Handle ID: 0x9f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-consolelogon-library_31bf3856ad364e35_10.0.17763.1_none_806f4690b381bb51\ConsoleLogon.dll Handle ID: 0x88c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..ov2fahelper-library_31bf3856ad364e35_10.0.17763.1_none_a18d0b89ad98fcfe\CredProv2faHelper.dll Handle ID: 0x248c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-consolelogon-library_31bf3856ad364e35_10.0.17763.1_none_761a9c3e7f20f956\ConsoleLogon.dll Handle ID: 0x12c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-credprovhelper-library_31bf3856ad364e35_10.0.17763.1_none_0ccf6dffa2c0cdf5\CredProvHelper.dll Handle ID: 0x15ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-credprovhelper-library_31bf3856ad364e35_10.0.17763.1_none_17241851d7218ff0\CredProvHelper.dll Handle ID: 0x77c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-c..ovdatamodel-library_31bf3856ad364e35_10.0.17763.1_none_a9671fe6e39933bb\CredProvDataModel.dll Handle ID: 0x20a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-credprovhost-library_31bf3856ad364e35_10.0.17763.1_none_ae9830e1baab3a32\credprovhost.dll Handle ID: 0xd34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..ovdatamodel-library_31bf3856ad364e35_10.0.17763.1_none_9f127594af3871c0\CredProvDataModel.dll Handle ID: 0x12a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-com-complus.res_31bf3856ad364e35_10.0.17763.1_none_1d76c4bd3e5b451f\comres.dll Handle ID: 0xf6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-c..alproviders-library_31bf3856ad364e35_10.0.17763.1_none_87359452e8a80f84\credprovs.dll Handle ID: 0x1778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-credprovhost-library_31bf3856ad364e35_10.0.17763.1_none_a443868f864a7837\credprovhost.dll Handle ID: 0x1b80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-credui-onecore_31bf3856ad364e35_10.0.17763.1_none_76707118b0502d95\credui.dll Handle ID: 0x14a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-c..iderslegacy-library_31bf3856ad364e35_10.0.17763.1_none_5787b83db2982ab9\credprovslegacy.dll Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-credui-onecore_31bf3856ad364e35_10.0.17763.1_none_6c1bc6c67bef6b9a\credui.dll Handle ID: 0x8c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cryptbase_31bf3856ad364e35_10.0.17763.1_none_562bbf5e06236331\cryptbase.dll Handle ID: 0x2728 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..iderslegacy-library_31bf3856ad364e35_10.0.17763.1_none_4d330deb7e3768be\credprovslegacy.dll Handle ID: 0x67c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cryptdlg-dll_31bf3856ad364e35_10.0.17763.1_none_134e4707703f7b96\cryptdlg.dll Handle ID: 0x15d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cryptcatsvc-dll_31bf3856ad364e35_10.0.17763.1_none_a07593114b484b4f\cryptcatsvc.dll Handle ID: 0x670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..alproviders-library_31bf3856ad364e35_10.0.17763.1_none_7ce0ea00b4474d89\credprovs.dll Handle ID: 0x27e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cryptdll-dll_31bf3856ad364e35_10.0.17763.1_none_f6646fcc05eedd21\cryptdll.dll Handle ID: 0x1a0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cryptext-dll_31bf3856ad364e35_10.0.17763.1_none_f058aca06de28ce4\cryptext.dll Handle ID: 0x2754 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cryptsp-dll_31bf3856ad364e35_10.0.17763.1_none_1a2357f25ef5ee64\cryptsp.dll Handle ID: 0x1a40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cryptnet-dll_31bf3856ad364e35_10.0.17763.1_none_07df2aff53ff2540\cryptnet.dll Handle ID: 0x2650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cryptsvc-dll_31bf3856ad364e35_10.0.17763.1_none_66c58349f2f8b9e5\cryptsvc.dll Handle ID: 0x233c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-csrsrv_31bf3856ad364e35_10.0.17763.1_none_ba4d20eafd870dc5\csrsrv.dll Handle ID: 0xaa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cryptxml_31bf3856ad364e35_10.0.17763.1_none_3fc759b8021aa777\cryptxml.dll Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-systemeventsbroker_31bf3856ad364e35_10.0.17763.1_none_b9672dba95a52e6f\CSystemEventsBrokerClient.dll Handle ID: 0x1404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cryptui-dll_31bf3856ad364e35_10.0.17763.1_none_76b44543f04cbf13\cryptui.dll Handle ID: 0x630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d10.1_31bf3856ad364e35_10.0.17763.1_none_40ef674b01bb82f6\d3d10_1.dll Handle ID: 0x1bec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d10.1_31bf3856ad364e35_10.0.17763.1_none_40ef674b01bb82f6\d3d10_1core.dll Handle ID: 0x97c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d10_31bf3856ad364e35_10.0.17763.1_none_e07e4f8425d569bd\d3d10core.dll Handle ID: 0x12ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directx-d3d10level9_31bf3856ad364e35_10.0.17763.1_none_d4245697f7bc029d\d3d10level9.dll Handle ID: 0x15cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-crypt32-dll_31bf3856ad364e35_10.0.17763.1_none_4c35abc135fd32d6\crypt32.dll Handle ID: 0x1990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d10_31bf3856ad364e35_10.0.17763.1_none_e07e4f8425d569bd\d3d10.dll Handle ID: 0x678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d11on12_31bf3856ad364e35_10.0.17763.1_none_ec9d84549fa1e600\d3d11on12.dll Handle ID: 0x2310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d11_31bf3856ad364e35_10.0.17763.1_none_e07e38bc25d5835e\d3d11.dll Handle ID: 0x2114 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d9_31bf3856ad364e35_10.0.17763.1_none_b313568ab8efa1f5\d3d8thk.dll Handle ID: 0x192c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d12_31bf3856ad364e35_10.0.17763.1_none_e07e21f425d59cff\D3D12.dll Handle ID: 0x12ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directx-direct3d9_31bf3856ad364e35_10.0.17763.1_none_b313568ab8efa1f5\d3d9.dll Handle ID: 0x15b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-desktopactivitybroker_31bf3856ad364e35_10.0.17763.1_none_c88adcc29a475848\dab.dll Handle ID: 0x202c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..opactivitybrokerapi_31bf3856ad364e35_10.0.17763.1_none_6e4dd6caa5cfe7fc\dabapi.dll Handle ID: 0xbb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wcn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_1de29db61a1332a1\dafWCN.dll Handle ID: 0x222c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dafwfdprovider_31bf3856ad364e35_10.0.17763.1_none_eb2da0b919270f01\dafWfdProvider.dll Handle ID: 0x2308 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-webdavredir-helper_31bf3856ad364e35_10.0.17763.1_none_25649cfa5697fc46\davhlpr.dll Handle ID: 0x1d04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d2d_31bf3856ad364e35_10.0.17763.1_none_9862d0a9b41a652e\d2d1.dll Handle ID: 0x22f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-debugcore_31bf3856ad364e35_10.0.17763.1_none_f78b034bd7f5f219\dbgcore.dll Handle ID: 0x1500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-debugcore_31bf3856ad364e35_10.0.17763.1_none_ed3658f9a395301e\dbgcore.dll Handle ID: 0x13a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directx-d3dcompiler_31bf3856ad364e35_10.0.17763.1_none_da1804397439d4c0\D3DCompiler_47.dll Handle ID: 0x2520 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directx-warp10_31bf3856ad364e35_10.0.17763.1_none_db298dc9aed5ca7d\d3d10warp.dll Handle ID: 0x1b50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-debughelp_31bf3856ad364e35_10.0.17763.1_none_f3672c4dda95b40f\dbghelp.dll Handle ID: 0x5f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wer-sdktools_31bf3856ad364e35_10.0.17763.1_none_30e7de2c3911ec42\DbgModel.dll Handle ID: 0x1d00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-debughelp_31bf3856ad364e35_10.0.17763.1_none_e91281fba634f214\dbghelp.dll Handle ID: 0x1774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-gdi_31bf3856ad364e35_10.0.17763.1_none_9a99025db2afc948\dciman32.dll Handle ID: 0x1f60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-wer-sdktools_31bf3856ad364e35_10.0.17763.1_none_3b3c887e6d72ae3d\dbgeng.dll Handle ID: 0x19c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-wer-sdktools_31bf3856ad364e35_10.0.17763.1_none_3b3c887e6d72ae3d\DbgModel.dll Handle ID: 0x1b9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-defrag-core_31bf3856ad364e35_10.0.17763.1_none_0924526b10360725\defragres.dll Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-defrag-core_31bf3856ad364e35_10.0.17763.1_none_0924526b10360725\defragproxy.dll Handle ID: 0x968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-storagemanagementwmi_31bf3856ad364e35_10.0.17763.1_none_41b1ed96a2baf7db\delegatorprovider.dll Handle ID: 0xde4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-devicecensus_31bf3856ad364e35_10.0.17763.1_none_a038596f52b03777\dcntel.dll Handle ID: 0x2224 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-s..authfactor-credprov_31bf3856ad364e35_10.0.17763.1_none_e3485a17db22bcbf\devicengccredprov.dll Handle ID: 0x2494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..authfactor-credprov_31bf3856ad364e35_10.0.17763.1_none_d8f3afc5a6c1fac4\devicengccredprov.dll Handle ID: 0x172c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-deviceupdateagent_31bf3856ad364e35_10.0.17763.1_none_4949d560150a4678\DeviceUpdateAgent.dll Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-onecore-pnp-devicemanagement_31bf3856ad364e35_10.0.17763.1_none_3426df9cb61d387a\devobj.dll Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-onecore-pnp-devicemanagement_31bf3856ad364e35_10.0.17763.1_none_3426df9cb61d387a\devrtl.dll Handle ID: 0x1960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-defrag-core_31bf3856ad364e35_10.0.17763.1_none_0924526b10360725\defragsvc.dll Handle ID: 0x2140 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dhcpcmonitor_31bf3856ad364e35_10.0.17763.1_none_c6c53f05c2dd21aa\dhcpcmonitor.dll Handle ID: 0x1490 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dfsclient-netapi_31bf3856ad364e35_10.0.17763.1_none_5162253588a10b9c\dfscli.dll Handle ID: 0x26f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dhcp-client-dll-minwin_31bf3856ad364e35_10.0.17763.1_none_5dba9b73b134241b\dhcpcsvc.dll Handle ID: 0x25d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dhcp-client-dll-minwin_31bf3856ad364e35_10.0.17763.1_none_5dba9b73b134241b\dhcpcsvc6.dll Handle ID: 0x13b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dhcp-client-dll-minwin_31bf3856ad364e35_10.0.17763.1_none_5dba9b73b134241b\dhcpcore6.dll Handle ID: 0xaac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..b-standardcollector_31bf3856ad364e35_10.0.17763.1_none_22081981cb9f5658\DiagnosticsHub.StandardCollector.Proxy.dll Handle ID: 0x1db4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dhcp-client-dll-minwin_31bf3856ad364e35_10.0.17763.1_none_5dba9b73b134241b\dhcpcore.dll Handle ID: 0x1630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..b-standardcollector_31bf3856ad364e35_10.0.17763.1_none_22081981cb9f5658\DiagnosticsHub.Packaging.dll Handle ID: 0x13c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..b-standardcollector_31bf3856ad364e35_10.0.17763.1_none_22081981cb9f5658\DiagnosticsHub.StandardCollector.ServiceRes.dll Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..b-standardcollector_31bf3856ad364e35_10.0.17763.1_none_22081981cb9f5658\DiagnosticsHub.StandardCollector.Runtime.dll Handle ID: 0x14b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-difxapi_31bf3856ad364e35_10.0.17763.1_none_f9098773ee5b8859\difxapi.dll Handle ID: 0x15fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wer-sdktools_31bf3856ad364e35_10.0.17763.1_none_30e7de2c3911ec42\dbgeng.dll Handle ID: 0x8dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-difxapi_31bf3856ad364e35_10.0.17763.1_none_9ceaebf035fe1723\difxapi.dll Handle ID: 0x1364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directmanipulation_31bf3856ad364e35_10.0.17763.1_none_3de201c6f9b78a38\directmanipulation.dll Handle ID: 0x1804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_bfdb7466ca8b15fa\DismCore.dll Handle ID: 0x19a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_1bfa0fea82e88730\DismCorePS.dll Handle ID: 0x1b20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_bfdb7466ca8b15fa\DismCorePS.dll Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_1bfa0fea82e88730\DismCore.dll Handle ID: 0x7f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_bfdb7466ca8b15fa\DismProv.dll Handle ID: 0x1c68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_1bfa0fea82e88730\DismProv.dll Handle ID: 0xeec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting_31bf3856ad364e35_10.0.17763.1_none_392e3cfb58835d77\dispex.dll Handle ID: 0x5ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..cing-management-api_31bf3856ad364e35_10.0.17763.1_none_9787c246b7758e7f\DismApi.dll Handle ID: 0x1fa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\DmiProvider.dll Handle ID: 0x22ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\DmiProvider.dll Handle ID: 0x22f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dpapi-dll_31bf3856ad364e35_10.0.17763.1_none_68aa45f36aa7faf9\dpapi.dll Handle ID: 0x1dc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dns-client-minwin_31bf3856ad364e35_10.0.17763.1_none_86519da57b4f05e2\dnsrslvr.dll Handle ID: 0x558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dpapisrv-dll_31bf3856ad364e35_10.0.17763.1_none_047a3380140be548\dpapisrv.dll Handle ID: 0x137c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dns-client-minwin_31bf3856ad364e35_10.0.17763.1_none_86519da57b4f05e2\dnsapi.dll Handle ID: 0x23d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-onecore-pnp-drvsetup_31bf3856ad364e35_10.0.17763.1_none_4ea39f6dbbc014da\drvsetup.dll Handle ID: 0x238c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-deltapackageexpander_31bf3856ad364e35_10.0.17763.1_none_5aa480148d314747\dpx.dll Handle ID: 0x15c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-onecore-pnp-drvsetup_31bf3856ad364e35_10.0.17763.1_none_58f849bff020d6d5\drvsetup.dll Handle ID: 0x21b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-u..ed-telemetry-client_31bf3856ad364e35_10.0.17763.1_none_90b8d9ad5f1609ea\diagtrack.dll Handle ID: 0x1680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-drvstore_31bf3856ad364e35_10.0.17763.1_none_ec0ee962d00f5b80\drvstore.dll Handle ID: 0x16f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..oryservices-dsparse_31bf3856ad364e35_10.0.17763.1_none_40ddb0acda70fb52\dsparse.dll Handle ID: 0x1c7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dssetupcli_31bf3856ad364e35_10.0.17763.1_none_ea000b2e10ca001a\dsrole.dll Handle ID: 0x90c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dskquota_31bf3856ad364e35_10.0.17763.1_none_6ed95be40c8698b4\dskquota.dll Handle ID: 0x1c3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ellman_software_csp_31bf3856ad364e35_10.0.17763.1_none_2cbea568dd0e1952\dssenh.dll Handle ID: 0x2740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-drvstore_31bf3856ad364e35_10.0.17763.1_none_e1ba3f109bae9985\drvstore.dll Handle ID: 0x1ca4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..opwindowmanager-api_31bf3856ad364e35_10.0.17763.1_none_d0d4ce729826c6f0\dwmapi.dll Handle ID: 0x1e78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-duser_31bf3856ad364e35_10.0.17763.1_none_4b3a982e54a3edf5\duser.dll Handle ID: 0x1b00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-graphics-wdi_31bf3856ad364e35_10.0.17763.1_none_f9b746a5ea69fa14\dxgwdi.dll Handle ID: 0x208c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..txvideoacceleration_31bf3856ad364e35_10.0.17763.1_none_5c9a9c739a5c5c14\dxva2.dll Handle ID: 0x1f98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directx-dxgi_31bf3856ad364e35_10.0.17763.1_none_2b44623876b625c4\dxgi.dll Handle ID: 0x1978 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\eapp3hst.dll Handle ID: 0x16ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\eappcfg.dll Handle ID: 0x9d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\eappgnui.dll Handle ID: 0x1f74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eappcfgui_31bf3856ad364e35_10.0.17763.1_none_7f229b31f3f5fb42\eappcfgui.dll Handle ID: 0x216c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\eappprxy.dll Handle ID: 0x6dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-raschap_31bf3856ad364e35_10.0.17763.1_none_abb6bae07120ccc8\eapprovp.dll Handle ID: 0x1444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dui70_31bf3856ad364e35_10.0.17763.1_none_487a99b6564432f3\dui70.dll Handle ID: 0x1e80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\eapphost.dll Handle ID: 0x1ffc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..otocol-host-service_31bf3856ad364e35_10.0.17763.1_none_7b0fd1c656477c06\eapsvc.dll Handle ID: 0x6d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_11.0.17763.1_none_6c5b0f174f877a16\edgeIso.dll Handle ID: 0x8e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directwrite_31bf3856ad364e35_10.0.17763.1_none_c363590757987bb0\DWrite.dll Handle ID: 0x2388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-efs-lsa-extension_31bf3856ad364e35_10.0.17763.1_none_ba004e300d208a23\efslsaext.dll Handle ID: 0xa84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-efs-service_31bf3856ad364e35_10.0.17763.1_none_470aadec7ce5c318\efssvc.dll Handle ID: 0x900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ie-htmlrendering_31bf3856ad364e35_11.0.17763.1_none_37fa7759e52cc4ef\EdgeManager.dll Handle ID: 0x48c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-efs-util-library_31bf3856ad364e35_10.0.17763.1_none_37df4b4cfaf80077\efsutil.dll Handle ID: 0x71c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-onecore-encdump_31bf3856ad364e35_10.0.17763.1_none_d4f4a84fcd254b52\EncDump.dll Handle ID: 0x1e50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..lestorageengine-vss_31bf3856ad364e35_10.0.17763.1_none_a9506af9b0103155\esevss.dll Handle ID: 0x2730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-efs-core-library_31bf3856ad364e35_10.0.17763.1_none_4767cd6aefb3fadc\efscore.dll Handle ID: 0x1d54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-etw-ese_31bf3856ad364e35_10.0.17763.1_none_c020bc83de85a528\ETWESEProviderResources.dll Handle ID: 0x27fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eventaggregation_31bf3856ad364e35_10.0.17763.1_none_9e7c7538754ccc44\EventAggregation.dll Handle ID: 0x1414 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-vss-eventcls_31bf3856ad364e35_10.0.17763.1_none_dd7a87b28bb774a2\eventcls.dll Handle ID: 0x1304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-vss-eventcls_31bf3856ad364e35_10.0.17763.1_none_d325dd605756b2a7\eventcls.dll Handle ID: 0x166c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\esscli.dll Handle ID: 0x1128 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..humb-shift_keyboard_31bf3856ad364e35_10.0.17763.1_none_de875545e82725db\f3ahvoas.dll Handle ID: 0xe7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core-fastprox-dll_31bf3856ad364e35_10.0.17763.1_none_ec0f3d3fd1e60fe4\fastprox.dll Handle ID: 0x129c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.17763.1_none_60cd068794f2bd35\Faultrep.dll Handle ID: 0x1d90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..sedwritefilter-util_31bf3856ad364e35_10.0.17763.1_none_2352de0ab92b0067\fbwflib.dll Handle ID: 0xd60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wcn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_1de29db61a1332a1\fdWCN.dll Handle ID: 0x7f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-wcn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_283748084e73f49c\fdWCN.dll Handle ID: 0x1b3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..estorageengine-isam_31bf3856ad364e35_10.0.17763.1_none_e2aa30c684352b05\esent.dll Handle ID: 0x21a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-feclient_31bf3856ad364e35_10.0.17763.1_none_af9ffb10afbe40dc\feclient.dll Handle ID: 0x259c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\FfuProvider.dll Handle ID: 0x6f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\FfuProvider.dll Handle ID: 0x1dec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_networking-mpssvc-svc_31bf3856ad364e35_10.0.17763.1_none_8ada255e20062995\FirewallAPI.dll Handle ID: 0x17dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-filtermanager-utils_31bf3856ad364e35_10.0.17763.1_none_0a539ce77d8119dd\fltLib.dll Handle ID: 0x8d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-fmapi_31bf3856ad364e35_10.0.17763.1_none_43d1ffde8c62978d\fmapi.dll Handle ID: 0x174c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-fmifs_31bf3856ad364e35_10.0.17763.1_none_47d45b6a89c0a1c1\fmifs.dll Handle ID: 0x140c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms_31bf3856ad364e35_10.0.17763.1_none_38989f830c799fc2\fms.dll Handle ID: 0x7e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-flighting-settings_31bf3856ad364e35_10.0.17763.1_none_83f0e8327ba14c97\FlightSettings.dll Handle ID: 0x930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_bfdb7466ca8b15fa\FolderProvider.dll Handle ID: 0x1788 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_1bfa0fea82e88730\FolderProvider.dll Handle ID: 0x7bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-gdi_31bf3856ad364e35_10.0.17763.1_none_9a99025db2afc948\fontsub.dll Handle ID: 0x1e48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-flighting-settings_31bf3856ad364e35_10.0.17763.1_none_799c3de047408a9c\FlightSettings.dll Handle ID: 0x26a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core-framedyn-dll_31bf3856ad364e35_10.0.17763.1_none_1db06a8713c20f91\framedyn.dll Handle ID: 0x5cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..utilitylibrariesext_31bf3856ad364e35_10.0.17763.1_none_61c9cd0aff78391b\fsutilext.dll Handle ID: 0xa7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\framedynos.dll Handle ID: 0x1944 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-securestartup-core_31bf3856ad364e35_10.0.17763.1_none_2ff53a207ea926c9\fveapi.dll Handle ID: 0x568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-securestartup-core_31bf3856ad364e35_10.0.17763.1_none_25a08fce4a4864ce\fveapi.dll Handle ID: 0x20d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-securestartup-core_31bf3856ad364e35_10.0.17763.1_none_2ff53a207ea926c9\fveapibase.dll Handle ID: 0x1684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directwrite-fontcache_31bf3856ad364e35_10.0.17763.1_none_f56ff8316978a118\FntCache.dll Handle ID: 0x21dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-securestartup-core_31bf3856ad364e35_10.0.17763.1_none_25a08fce4a4864ce\fveapibase.dll Handle ID: 0x147c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-s..ertificates-utility_31bf3856ad364e35_10.0.17763.1_none_84184069b7340975\fvecerts.dll Handle ID: 0x1b1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ertificates-utility_31bf3856ad364e35_10.0.17763.1_none_79c3961782d3477a\fvecerts.dll Handle ID: 0x1de4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..tartup-fverecoverux_31bf3856ad364e35_10.0.17763.1_none_3ff54ddcf3ca4ee7\fverecoverux.dll Handle ID: 0x24e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_networking-mpssvc-svc_31bf3856ad364e35_10.0.17763.1_none_8ada255e20062995\fwbase.dll Handle ID: 0x970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_networking-mpssvc-svc_31bf3856ad364e35_10.0.17763.1_none_8ada255e20062995\fwpolicyiomgr.dll Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-securestartup-ui-libs_31bf3856ad364e35_10.0.17763.1_none_2c7b494c94e6ab28\fveui.dll Handle ID: 0x113c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-gdi32_31bf3856ad364e35_10.0.17763.1_none_4a4493e1a17af767\gdi32.dll Handle ID: 0x1f7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..-domain-clients-svc_31bf3856ad364e35_10.0.17763.1_none_34d461b7442eaa68\FwRemoteSvr.dll Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-network-security-winpe_31bf3856ad364e35_10.0.17763.1_none_d6cf0b996f090427\FWPUCLNT.DLL Handle ID: 0x246c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\GenericProvider.dll Handle ID: 0x232c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\GenericProvider.dll Handle ID: 0x1b24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..-gmsaclient-library_31bf3856ad364e35_10.0.17763.1_none_1c83eff6b4b97e08\gmsaclient.dll Handle ID: 0x1cd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-grouppolicy-base_31bf3856ad364e35_10.0.17763.1_none_18e94bc43f2c1201\gpapi.dll Handle ID: 0x2474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-gdi32full_31bf3856ad364e35_10.0.17763.1_none_46b15d557f6c6340\gdi32full.dll Handle ID: 0x6bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft.windows.gdiplus.systemcopy_31bf3856ad364e35_10.0.17763.1_none_d7a0806a4e36effa\GdiPlus.dll Handle ID: 0x2760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-hbaapi_31bf3856ad364e35_10.0.17763.1_none_39d996c8cb493f7f\hbaapi.dll Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-htmlhelp_31bf3856ad364e35_10.0.17763.1_none_b91be097dce5e710\hhsetup.dll Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-hid-dll_31bf3856ad364e35_10.0.17763.1_none_b97423e26a740306\hid.dll Handle ID: 0x1b14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-hid-user_31bf3856ad364e35_10.0.17763.1_none_c7723252df981433\hidserv.dll Handle ID: 0x1ef8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-grouppolicy-base_31bf3856ad364e35_10.0.17763.1_none_18e94bc43f2c1201\gpsvc.dll Handle ID: 0xa10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-hal_31bf3856ad364e35_10.0.17763.1_none_9beedc89b1d3a351\hal.dll Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-http-api_31bf3856ad364e35_10.0.17763.1_none_e67226e4f57545cf\httpapi.dll Handle ID: 0x890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_hyperv-hvsocketapi_31bf3856ad364e35_10.0.17763.1_none_144c86f9615b3a77\HvSocket.dll Handle ID: 0x1c5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..-platform-libraries_31bf3856ad364e35_10.0.17763.1_none_db36d4caf377970e\icmp.dll Handle ID: 0xb7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..nal-nlsdownleveldll_31bf3856ad364e35_10.0.17763.1_none_f96eed41b02c9176\idndl.dll Handle ID: 0x21b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_networking-mpssvc-svc_31bf3856ad364e35_10.0.17763.1_none_8ada255e20062995\icfupgd.dll Handle ID: 0x173c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ieframe_31bf3856ad364e35_11.0.17763.1_none_8959d15d7122531c\iemigplugin.dll Handle ID: 0x20cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasifmon_31bf3856ad364e35_10.0.17763.1_none_bb95b3b84557ebd3\ifmon.dll Handle ID: 0xb14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..temutilitylibraries_31bf3856ad364e35_10.0.17763.1_none_da5c41bd47d6c594\ifsutil.dll Handle ID: 0x1120 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ifsutilx_31bf3856ad364e35_10.0.17763.1_none_640fad9e4be9df04\ifsutilx.dll Handle ID: 0x848 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-network-security-winpe_31bf3856ad364e35_10.0.17763.1_none_d6cf0b996f090427\IKEEXT.DLL Handle ID: 0x131c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-coreos_31bf3856ad364e35_10.0.17763.1_none_206cda7ecadb752e\imagehlp.dll Handle ID: 0x1810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-coreos_31bf3856ad364e35_10.0.17763.1_none_1618302c967ab333\imagehlp.dll Handle ID: 0x1858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_11.0.17763.1_none_6c5b0f174f877a16\iertutil.dll Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-imagesp1-embedded_31bf3856ad364e35_10.0.17763.1_none_d091d81f695f9f26\imagesp1.dll Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\ImagingProvider.dll Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\ImagingProvider.dll Handle ID: 0x2170 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-imapiv2-legacyshim_31bf3856ad364e35_10.0.17763.1_none_24c27755f2a46ae3\imapi.dll Handle ID: 0x1758 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-imapiv2-base_31bf3856ad364e35_10.0.17763.1_none_b3d059cb6acb2468\imapi2.dll Handle ID: 0x2750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..2-filesystemsupport_31bf3856ad364e35_10.0.17763.1_none_727f5cbcbd2b696f\imapi2fs.dll Handle ID: 0x2674 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ie-imagesupport_31bf3856ad364e35_11.0.17763.1_none_62ac2d91b611c580\imgutil.dll Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-imm32_31bf3856ad364e35_10.0.17763.1_none_4d1c07fbd29468fe\imm32.dll Handle ID: 0xd50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..tmlrendering-legacy_31bf3856ad364e35_11.0.17763.1_none_36e978ca75598f85\IndexedDbLegacy.dll Handle ID: 0x155c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mail-comm-dll_31bf3856ad364e35_10.0.17763.1_none_6a77144fb0b61065\inetcomm.dll Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-snmp-inetmib1-raw-file_31bf3856ad364e35_10.0.17763.1_none_1362f98d2ece0818\inetmib1.dll Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mail-comm-dll_31bf3856ad364e35_10.0.17763.1_none_6a77144fb0b61065\INETRES.dll Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..sframework-inputdll_31bf3856ad364e35_10.0.17763.1_none_4d5cdc991d7ee07e\input.dll Handle ID: 0x1aa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\IntlProvider.dll Handle ID: 0x2514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\IntlProvider.dll Handle ID: 0x1a64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..rm-libraries-minwin_31bf3856ad364e35_10.0.17763.1_none_9078d49cc926ef65\IPHLPAPI.DLL Handle ID: 0x7e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..-domain-clients-svc_31bf3856ad364e35_10.0.17763.1_none_34d461b7442eaa68\IPSECSVC.DLL Handle ID: 0x1394 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iscsidsc.dll Handle ID: 0x2044 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iscsied.dll Handle ID: 0x24ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iscsiexe.dll Handle ID: 0x1654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iscsium.dll Handle ID: 0x72c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iscsiwmi.dll Handle ID: 0x111c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iscsiwmiv2.dll Handle ID: 0x23d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..-joinprovideronline_31bf3856ad364e35_10.0.17763.1_none_46ea18587a0328a2\joinproviderol.dll Handle ID: 0x145c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..tprovision-joinutil_31bf3856ad364e35_10.0.17763.1_none_65e92d07d854e7ee\joinutil.dll Handle ID: 0x1d70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting-jscript_31bf3856ad364e35_11.0.17763.1_none_a7974d54ba27a0e0\jscript.dll Handle ID: 0x215c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-imageres-embedded_31bf3856ad364e35_10.0.17763.1_none_19eee0f5f8c86dda\imageres.dll Handle ID: 0xdf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ieframe_31bf3856ad364e35_11.0.17763.1_none_8959d15d7122531c\ieframe.dll Handle ID: 0x250c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..tocolimplementation_31bf3856ad364e35_11.0.17763.1_none_26a0583b64d65bb9\jsproxy.dll Handle ID: 0x728 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..se_standard_101_key_31bf3856ad364e35_10.0.17763.1_none_fa34310870325b1b\kbd101.dll Handle ID: 0x24c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..eyboard-korean_101a_31bf3856ad364e35_10.0.17763.1_none_768c860172c6cc9d\kbd101a.dll Handle ID: 0x14c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..eyboard-korean_101b_31bf3856ad364e35_10.0.17763.1_none_768c6f3972c6e63e\kbd101b.dll Handle ID: 0xed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..eyboard-korean_101c_31bf3856ad364e35_10.0.17763.1_none_768c587172c6ffdf\kbd101c.dll Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..keyboard-korean_103_31bf3856ad364e35_10.0.17763.1_none_a80ad3a9fb1919a8\kbd103.dll Handle ID: 0x1448 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..rd-japanese_106_key_31bf3856ad364e35_10.0.17763.1_none_cdcd54586bc4dba2\kbd106.dll Handle ID: 0x12f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..rd-japanese_106_key_31bf3856ad364e35_10.0.17763.1_none_cdcd54586bc4dba2\kbd106n.dll Handle ID: 0x898 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000401_31bf3856ad364e35_10.0.17763.1_none_d8080e30bc612586\KBDA1.DLL Handle ID: 0x1eb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010401_31bf3856ad364e35_10.0.17763.1_none_7b265239aef242bf\KBDA2.DLL Handle ID: 0x10c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020401_31bf3856ad364e35_10.0.17763.1_none_1e449642a1835ff8\KBDA3.DLL Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000041c_31bf3856ad364e35_10.0.17763.1_none_ee345e64ae202185\KBDAL.DLL Handle ID: 0x1a10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000042b_31bf3856ad364e35_10.0.17763.1_none_edc2c06eae69369f\KBDARME.DLL Handle ID: 0x161c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0002042b_31bf3856ad364e35_10.0.17763.1_none_33ff4880938b7111\kbdarmph.dll Handle ID: 0x26a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0003042b_31bf3856ad364e35_10.0.17763.1_none_d71d8c89861c8e4a\kbdarmty.dll Handle ID: 0x230c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001042b_31bf3856ad364e35_10.0.17763.1_none_90e10477a0fa53d8\KBDARMW.DLL Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..panese_ax2_keyboard_31bf3856ad364e35_10.0.17763.1_none_ad6d9816242b584e\kbdax2.dll Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000082c_31bf3856ad364e35_10.0.17763.1_none_ee3848c4ae1ca082\KBDAZE.DLL Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000042c_31bf3856ad364e35_10.0.17763.1_none_ee34479cae203b26\KBDAZEL.DLL Handle ID: 0x550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001042c_31bf3856ad364e35_10.0.17763.1_none_91528ba5a0b1585f\KBDAZST.DLL Handle ID: 0x2798 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000046d_31bf3856ad364e35_10.0.17763.1_none_eea573aaadd7a631\KBDBASH.DLL Handle ID: 0x24bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..onal-keyboard-kbdbe_31bf3856ad364e35_10.0.17763.1_none_67a25c9371b525c9\KBDBE.DLL Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001080c_31bf3856ad364e35_10.0.17763.1_none_9156ba5da0ad8a79\KBDBENE.DLL Handle ID: 0x1510 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020402_31bf3856ad364e35_10.0.17763.1_none_1eb61d70a13a647f\KBDBGPH.DLL Handle ID: 0xa24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00040402_31bf3856ad364e35_10.0.17763.1_none_64f2a582865c9ef1\KBDBGPH1.DLL Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000201a_31bf3856ad364e35_10.0.17763.1_none_ed37af08aec5eafd\KBDBHC.DLL Handle ID: 0xc6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000423_31bf3856ad364e35_10.0.17763.1_none_d8eaeefcbbcf61d6\KBDBLR.DLL Handle ID: 0x4ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..onal-keyboard-kbdbr_31bf3856ad364e35_10.0.17763.1_none_6715cd97721e9106\KBDBR.DLL Handle ID: 0x1600 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000402_31bf3856ad364e35_10.0.17763.1_none_d879955ebc182a0d\KBDBU.DLL Handle ID: 0x2404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-000b0c00_31bf3856ad364e35_10.0.17763.1_none_b3aede581cd77d1a\KBDBUG.DLL Handle ID: 0x1014 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00030402_31bf3856ad364e35_10.0.17763.1_none_c1d4617993cb81b8\KBDBULG.DLL Handle ID: 0x1840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00001009_31bf3856ad364e35_10.0.17763.1_none_db85768cba250053\KBDCA.DLL Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting-jscript9_31bf3856ad364e35_11.0.17763.1_none_68e0f16d80b4c089\jscript9diag.dll Handle ID: 0x133c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000045c_31bf3856ad364e35_10.0.17763.1_none_ee340344ae208809\KBDCHER.DLL Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00011009_31bf3856ad364e35_10.0.17763.1_none_7ea3ba95acb61d8c\KBDCAN.DLL Handle ID: 0x2214 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..onal-keyboard-kbdcr_31bf3856ad364e35_10.0.17763.1_none_678754c571d5958d\KBDCR.DLL Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001045c_31bf3856ad364e35_10.0.17763.1_none_9152474da0b1a542\KBDCHERP.DLL Handle ID: 0x218c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000405_31bf3856ad364e35_10.0.17763.1_none_d9ce2ae8bb3d37a2\KBDCZ.DLL Handle ID: 0xa58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010405_31bf3856ad364e35_10.0.17763.1_none_7cec6ef1adce54db\KBDCZ1.DLL Handle ID: 0x58c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020405_31bf3856ad364e35_10.0.17763.1_none_200ab2faa05f7214\KBDCZ2.DLL Handle ID: 0xa64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000406_31bf3856ad364e35_10.0.17763.1_none_da3fb216baf43c29\KBDDA.DLL Handle ID: 0x1ce4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000465_31bf3856ad364e35_10.0.17763.1_none_d9cda238bb3dd168\KBDDIV1.DLL Handle ID: 0xab8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010465_31bf3856ad364e35_10.0.17763.1_none_7cebe641adceeea1\KBDDIV2.DLL Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010409_31bf3856ad364e35_10.0.17763.1_none_7eb28ba9acaa66f7\KBDDV.DLL Handle ID: 0x213c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001040a_31bf3856ad364e35_10.0.17763.1_none_906faad9a1431c0f\KBDES.DLL Handle ID: 0x83c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000c51_31bf3856ad364e35_10.0.17763.1_none_d836a9debc374ca4\KBDDZO.DLL Handle ID: 0x13cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000425_31bf3856ad364e35_10.0.17763.1_none_d9cdfd58bb3d6ae4\KBDEST.DLL Handle ID: 0x1eb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000429_31bf3856ad364e35_10.0.17763.1_none_db941a10ba197d00\KBDFA.DLL Handle ID: 0x9c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00050429_31bf3856ad364e35_10.0.17763.1_none_0b2b6e3d76ef0f1d\kbdfar.dll Handle ID: 0x4ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000c0c_31bf3856ad364e35_10.0.17763.1_none_ee6382c2adf5aedd\KBDFC.DLL Handle ID: 0xbf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000040b_31bf3856ad364e35_10.0.17763.1_none_edc2edfeae69035d\KBDFI.DLL Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..nal-keyboard-kbdfi1_31bf3856ad364e35_10.0.17763.1_none_4d9de4cf23278992\KBDFI1.DLL Handle ID: 0x2050 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000438_31bf3856ad364e35_10.0.17763.1_none_db227c1aba62921a\KBDFO.DLL Handle ID: 0x23b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000040c_31bf3856ad364e35_10.0.17763.1_none_ee34752cae2007e4\KBDFR.DLL Handle ID: 0x19ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00120c00_31bf3856ad364e35_10.0.17763.1_none_07348172bb495109\KBDFTHRK.DLL Handle ID: 0x1a00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00011809_31bf3856ad364e35_10.0.17763.1_none_7eabbce5acaee844\KBDGAE.DLL Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000437_31bf3856ad364e35_10.0.17763.1_none_dab0f4ecbaab8d93\KBDGEO.DLL Handle ID: 0x2278 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020437_31bf3856ad364e35_10.0.17763.1_none_20ed7cfe9fcdc805\kbdgeoer.dll Handle ID: 0x1ff4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00030437_31bf3856ad364e35_10.0.17763.1_none_c40bc107925ee53e\kbdgeome.dll Handle ID: 0x1f38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00040437_31bf3856ad364e35_10.0.17763.1_none_672a051084f00277\kbdgeooa.dll Handle ID: 0x2330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010437_31bf3856ad364e35_10.0.17763.1_none_7dcf38f5ad3caacc\kbdgeoqw.dll Handle ID: 0x20b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00050408_31bf3856ad364e35_10.0.17763.1_none_0aba149f7737d754\KBDGKL.DLL Handle ID: 0x13dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000474_31bf3856ad364e35_10.0.17763.1_none_d95c0442bb86e682\KBDGN.DLL Handle ID: 0x24d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000407_31bf3856ad364e35_10.0.17763.1_none_dab13944baab40b0\KBDGR.DLL Handle ID: 0x2498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010407_31bf3856ad364e35_10.0.17763.1_none_7dcf7d4dad3c5de9\KBDGR1.DLL Handle ID: 0x534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000046f_31bf3856ad364e35_10.0.17763.1_none_ef888206ad45af3f\KBDGRLND.DLL Handle ID: 0x2338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-000c0c00_31bf3856ad364e35_10.0.17763.1_none_56cd22610f689a53\KBDGTHC.DLL Handle ID: 0x980 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000468_31bf3856ad364e35_10.0.17763.1_none_db2237c2ba62defd\KBDHAU.DLL Handle ID: 0x1df8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000475_31bf3856ad364e35_10.0.17763.1_none_d9cd8b70bb3deb09\KBDHAW.DLL Handle ID: 0x16fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000408_31bf3856ad364e35_10.0.17763.1_none_db22c072ba624537\KBDHE.DLL Handle ID: 0x2304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010408_31bf3856ad364e35_10.0.17763.1_none_7e41047bacf36270\KBDHE220.DLL Handle ID: 0x237c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020408_31bf3856ad364e35_10.0.17763.1_none_215f48849f847fa9\KBDHE319.DLL Handle ID: 0x22ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000040d_31bf3856ad364e35_10.0.17763.1_none_eea5fc5aadd70c6b\KBDHEB.DLL Handle ID: 0x1c50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0002040d_31bf3856ad364e35_10.0.17763.1_none_34e2846c92f946dd\kbdhebl3.dll Handle ID: 0x718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00030408_31bf3856ad364e35_10.0.17763.1_none_c47d8c8d92159ce2\KBDHELA2.DLL Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00040408_31bf3856ad364e35_10.0.17763.1_none_679bd09684a6ba1b\KBDHELA3.DLL Handle ID: 0x9b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00060408_31bf3856ad364e35_10.0.17763.1_none_add858a869c8f48d\KBDHEPT.DLL Handle ID: 0x1a18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000040e_31bf3856ad364e35_10.0.17763.1_none_ef178388ad8e10f2\KBDHU.DLL Handle ID: 0x10e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001040e_31bf3856ad364e35_10.0.17763.1_none_9235c791a01f2e2b\KBDHU1.DLL Handle ID: 0x1f44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..oard-japanese_ibm02_31bf3856ad364e35_10.0.17763.1_none_4341220ee24e5f3b\kbdibm02.dll Handle ID: 0x84c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000470_31bf3856ad364e35_10.0.17763.1_none_d795e78abcaad466\KBDIBO.DLL Handle ID: 0xb24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000040f_31bf3856ad364e35_10.0.17763.1_none_ef890ab6ad451579\KBDIC.DLL Handle ID: 0x4d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000044d_31bf3856ad364e35_10.0.17763.1_none_eea5a13aadd772ef\KBDINASA.DLL Handle ID: 0xc0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010445_31bf3856ad364e35_10.0.17763.1_none_7cec13d1adcebb5f\KBDINBE1.DLL Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020445_31bf3856ad364e35_10.0.17763.1_none_200a57daa05fd898\KBDINBE2.DLL Handle ID: 0xd98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000445_31bf3856ad364e35_10.0.17763.1_none_d9cdcfc8bb3d9e26\KBDINBEN.DLL Handle ID: 0x828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000439_31bf3856ad364e35_10.0.17763.1_none_db940348ba1996a1\KBDINDEV.DLL Handle ID: 0x1648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00004009_31bf3856ad364e35_10.0.17763.1_none_db6506c8ba3d5426\KBDINEN.DLL Handle ID: 0x2610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000447_31bf3856ad364e35_10.0.17763.1_none_dab0de24baaba734\KBDINGUJ.DLL Handle ID: 0x1fac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010439_31bf3856ad364e35_10.0.17763.1_none_7eb24751acaab3da\KBDINHIN.DLL Handle ID: 0x185c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000044b_31bf3856ad364e35_10.0.17763.1_none_edc292deae6969e1\KBDINKAN.DLL Handle ID: 0x13c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000044c_31bf3856ad364e35_10.0.17763.1_none_ee341a0cae206e68\KBDINMAL.DLL Handle ID: 0xfb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000044e_31bf3856ad364e35_10.0.17763.1_none_ef172868ad8e7776\KBDINMAR.DLL Handle ID: 0x2238 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000448_31bf3856ad364e35_10.0.17763.1_none_db226552ba62abbb\KBDINORI.DLL Handle ID: 0xa74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000446_31bf3856ad364e35_10.0.17763.1_none_da3f56f6baf4a2ad\KBDINPUN.DLL Handle ID: 0x1640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000449_31bf3856ad364e35_10.0.17763.1_none_db93ec80ba19b042\KBDINTAM.DLL Handle ID: 0x272c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000044a_31bf3856ad364e35_10.0.17763.1_none_ed510bb0aeb2655a\KBDINTEL.DLL Handle ID: 0x1570 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001045d_31bf3856ad364e35_10.0.17763.1_none_91c3ce7ba068a9c9\KBDINUK2.DLL Handle ID: 0x23b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00001809_31bf3856ad364e35_10.0.17763.1_none_db8d78dcba1dcb0b\KBDIR.DLL Handle ID: 0x2668 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000410_31bf3856ad364e35_10.0.17763.1_none_d796703abcaa3aa0\KBDIT.DLL Handle ID: 0x1b6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010410_31bf3856ad364e35_10.0.17763.1_none_7ab4b443af3b57d9\KBDIT142.DLL Handle ID: 0xb94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000085d_31bf3856ad364e35_10.0.17763.1_none_eea98b9aadd3f1ec\KBDIULAT.DLL Handle ID: 0x1b74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00110c00_31bf3856ad364e35_10.0.17763.1_none_64163d69c8b833d0\KBDJAV.DLL Handle ID: 0x9c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000043f_31bf3856ad364e35_10.0.17763.1_none_ef88c65ead45625c\KBDKAZ.DLL Handle ID: 0x2004 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000411_31bf3856ad364e35_10.0.17763.1_none_d807f768bc613f27\KBDJPN.DLL Handle ID: 0x235c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000453_31bf3856ad364e35_10.0.17763.1_none_d8eaaaa4bbcfaeb9\KBDKHMR.DLL Handle ID: 0x1dd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010453_31bf3856ad364e35_10.0.17763.1_none_7c08eeadae60cbf2\KBDKNI.DLL Handle ID: 0xe28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000492_31bf3856ad364e35_10.0.17763.1_none_d878c856bc1910b6\KBDKURD.DLL Handle ID: 0xcf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000412_31bf3856ad364e35_10.0.17763.1_none_d8797e96bc1843ae\KBDKOR.DLL Handle ID: 0x5d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000440_31bf3856ad364e35_10.0.17763.1_none_d7962be2bcaa8783\KBDKYR.DLL Handle ID: 0x201c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000080a_31bf3856ad364e35_10.0.17763.1_none_ed5567f8aeae6432\KBDLA.DLL Handle ID: 0xe9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000454_31bf3856ad364e35_10.0.17763.1_none_d95c31d2bb86b340\KBDLAO.DLL Handle ID: 0x1f64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00070c00_31bf3856ad364e35_10.0.17763.1_none_4d9970d75e779487\kbdlisub.dll Handle ID: 0x1e8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00080c00_31bf3856ad364e35_10.0.17763.1_none_f0b7b4e05108b1c0\kbdlisus.dll Handle ID: 0x2284 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..panese_dec_lk411-aj_31bf3856ad364e35_10.0.17763.1_none_4285cf3cd3a8fe47\kbdlk41a.dll Handle ID: 0xb20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000427_31bf3856ad364e35_10.0.17763.1_none_dab10bb4baab73f2\KBDLT.DLL Handle ID: 0x1e84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010427_31bf3856ad364e35_10.0.17763.1_none_7dcf4fbdad3c912b\KBDLT1.DLL Handle ID: 0xb68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020427_31bf3856ad364e35_10.0.17763.1_none_20ed93c69fcdae64\KBDLT2.DLL Handle ID: 0x1f3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000426_31bf3856ad364e35_10.0.17763.1_none_da3f8486baf46f6b\KBDLV.DLL Handle ID: 0x234c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010426_31bf3856ad364e35_10.0.17763.1_none_7d5dc88fad858ca4\KBDLV1.DLL Handle ID: 0xc58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020426_31bf3856ad364e35_10.0.17763.1_none_207c0c98a016a9dd\KBDLVST.DLL Handle ID: 0x1bb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000042f_31bf3856ad364e35_10.0.17763.1_none_ef88dd26ad4548bb\KBDMAC.DLL Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001042f_31bf3856ad364e35_10.0.17763.1_none_92a7212f9fd665f4\KBDMACST.DLL Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000481_31bf3856ad364e35_10.0.17763.1_none_d80757f0bc61f28e\KBDMAORI.DLL Handle ID: 0x1ab4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000043a_31bf3856ad364e35_10.0.17763.1_none_ed512278aeb24bb9\KBDMLT47.DLL Handle ID: 0xcd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001043a_31bf3856ad364e35_10.0.17763.1_none_906f6681a14368f2\KBDMLT48.DLL Handle ID: 0x1398 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000450_31bf3856ad364e35_10.0.17763.1_none_d796151abcaaa124\KBDMON.DLL Handle ID: 0x1bf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000850_31bf3856ad364e35_10.0.17763.1_none_d79a1642bca70680\KBDMONMO.DLL Handle ID: 0x2764 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010850_31bf3856ad364e35_10.0.17763.1_none_7ab85a4baf3823b9\KBDMONST.DLL Handle ID: 0x20f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010c00_31bf3856ad364e35_10.0.17763.1_none_7ae3d8a1af10e531\KBDMYAN.DLL Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000413_31bf3856ad364e35_10.0.17763.1_none_d8eb05c4bbcf4835\KBDNE.DLL Handle ID: 0xb4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..nese_nec98_usb_only_31bf3856ad364e35_10.0.17763.1_none_cc0787b912102408\kbdnec.dll Handle ID: 0x1650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..-japanese_nec_win95_31bf3856ad364e35_10.0.17763.1_none_6915811b0996ae8e\kbdnec95.dll Handle ID: 0x690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ard-japanese_nec-at_31bf3856ad364e35_10.0.17763.1_none_394128faec1be43f\kbdnecat.dll Handle ID: 0x258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..d-japanese_nec98-nt_31bf3856ad364e35_10.0.17763.1_none_2ee7695b211843ab\kbdnecnt.dll Handle ID: 0x1e08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000461_31bf3856ad364e35_10.0.17763.1_none_d8078580bc61bf4c\KBDNEPR.DLL Handle ID: 0x260c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00090c00_31bf3856ad364e35_10.0.17763.1_none_93d5f8e94399cef9\kbdnko.dll Handle ID: 0x1acc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000414_31bf3856ad364e35_10.0.17763.1_none_d95c8cf2bb864cbc\KBDNO.DLL Handle ID: 0x1744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000043b_31bf3856ad364e35_10.0.17763.1_none_edc2a9a6ae695040\KBDNO1.DLL Handle ID: 0x1048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000046c_31bf3856ad364e35_10.0.17763.1_none_ee33ec7cae20a1aa\KBDNSO.DLL Handle ID: 0x194c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020c00_31bf3856ad364e35_10.0.17763.1_none_1e021caaa1a2026a\KBDNTL.DLL Handle ID: 0x25b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00040c00_31bf3856ad364e35_10.0.17763.1_none_643ea4bc86c43cdc\KBDOGHAM.DLL Handle ID: 0x5c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-000d0c00_31bf3856ad364e35_10.0.17763.1_none_f9eb666a01f9b78c\KBDOLCH.DLL Handle ID: 0x13d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-000f0c00_31bf3856ad364e35_10.0.17763.1_none_4027ee7be71bf1fe\KBDOLDIT.DLL Handle ID: 0x1b08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-000e0c00_31bf3856ad364e35_10.0.17763.1_none_9d09aa72f48ad4c5\KBDOSM.DLL Handle ID: 0x1dcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000463_31bf3856ad364e35_10.0.17763.1_none_d8ea93dcbbcfc85a\KBDPASH.DLL Handle ID: 0x26d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-000a0c00_31bf3856ad364e35_10.0.17763.1_none_10909a4f2a465fe1\kbdphags.dll Handle ID: 0x1c30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010415_31bf3856ad364e35_10.0.17763.1_none_7cec5829adce6e7c\KBDPL.DLL Handle ID: 0xd78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000415_31bf3856ad364e35_10.0.17763.1_none_d9ce1420bb3d5143\KBDPL1.DLL Handle ID: 0x1ca8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000816_31bf3856ad364e35_10.0.17763.1_none_da439c76baf0bb26\KBDPO.DLL Handle ID: 0x1cf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000418_31bf3856ad364e35_10.0.17763.1_none_db22a9aaba625ed8\KBDRO.DLL Handle ID: 0x770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020418_31bf3856ad364e35_10.0.17763.1_none_215f31bc9f84994a\KBDROPR.DLL Handle ID: 0x20a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010418_31bf3856ad364e35_10.0.17763.1_none_7e40edb3acf37c11\KBDROST.DLL Handle ID: 0x840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000419_31bf3856ad364e35_10.0.17763.1_none_db9430d8ba19635f\KBDRU.DLL Handle ID: 0x17f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010419_31bf3856ad364e35_10.0.17763.1_none_7eb274e1acaa8098\KBDRU1.DLL Handle ID: 0x1f10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020419_31bf3856ad364e35_10.0.17763.1_none_21d0b8ea9f3b9dd1\KBDRUM.DLL Handle ID: 0xda4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..onal-keyboard-kbdsf_31bf3856ad364e35_10.0.17763.1_none_6f2186b56ce48eb1\KBDSF.DLL Handle ID: 0x1fc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ie-htmlrendering_31bf3856ad364e35_11.0.17763.1_none_37fa7759e52cc4ef\edgehtml.dll Handle ID: 0x1cb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000807_31bf3856ad364e35_10.0.17763.1_none_dab53a6cbaa7a60c\KBDSG.DLL Handle ID: 0xc34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000041b_31bf3856ad364e35_10.0.17763.1_none_edc2d736ae691cfe\KBDSL.DLL Handle ID: 0x18c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001041b_31bf3856ad364e35_10.0.17763.1_none_90e11b3fa0fa3a37\KBDSL1.DLL Handle ID: 0x66c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0002083b_31bf3856ad364e35_10.0.17763.1_none_340332e09387f00e\KBDSMSFI.DLL Handle ID: 0x26dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001043b_31bf3856ad364e35_10.0.17763.1_none_90e0edafa0fa6d79\KBDSMSNO.DLL Handle ID: 0x21ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000045b_31bf3856ad364e35_10.0.17763.1_none_edc27c16ae698382\KBDSN1.DLL Handle ID: 0x1020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00100c00_31bf3856ad364e35_10.0.17763.1_none_c0f7f960d6271697\KBDSORA.DLL Handle ID: 0x658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001042e_31bf3856ad364e35_10.0.17763.1_none_92359a01a01f616d\KBDSOREX.DLL Handle ID: 0x27b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0002042e_31bf3856ad364e35_10.0.17763.1_none_3553de0a92b07ea6\KBDSORS1.DLL Handle ID: 0x1428 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000042e_31bf3856ad364e35_10.0.17763.1_none_ef1755f8ad8e4434\KBDSORST.DLL Handle ID: 0xd0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000040a_31bf3856ad364e35_10.0.17763.1_none_ed5166d0aeb1fed6\KBDSP.DLL Handle ID: 0x1fbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000041d_31bf3856ad364e35_10.0.17763.1_none_eea5e592add7260c\KBDSW.DLL Handle ID: 0x12f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001045b_31bf3856ad364e35_10.0.17763.1_none_90e0c01fa0faa0bb\KBDSW09.DLL Handle ID: 0x1be4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000045a_31bf3856ad364e35_10.0.17763.1_none_ed50f4e8aeb27efb\KBDSYR1.DLL Handle ID: 0x1764 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001045a_31bf3856ad364e35_10.0.17763.1_none_906f38f1a1439c34\KBDSYR2.DLL Handle ID: 0x1c6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00030c00_31bf3856ad364e35_10.0.17763.1_none_c12060b394331fa3\KBDTAILE.DLL Handle ID: 0x684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000428_31bf3856ad364e35_10.0.17763.1_none_db2292e2ba627879\KBDTAJIK.DLL Handle ID: 0x1860 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020449_31bf3856ad364e35_10.0.17763.1_none_21d074929f3beab4\KBDTAM99.DLL Handle ID: 0x814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000444_31bf3856ad364e35_10.0.17763.1_none_d95c489abb86999f\KBDTAT.DLL Handle ID: 0x1738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000041e_31bf3856ad364e35_10.0.17763.1_none_ef176cc0ad8e2a93\KBDTH0.DLL Handle ID: 0x1e74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001041e_31bf3856ad364e35_10.0.17763.1_none_9235b0c9a01f47cc\KBDTH1.DLL Handle ID: 0x884 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0002041e_31bf3856ad364e35_10.0.17763.1_none_3553f4d292b06505\KBDTH2.DLL Handle ID: 0x18f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0003041e_31bf3856ad364e35_10.0.17763.1_none_d87238db8541823e\KBDTH3.DLL Handle ID: 0x1aa0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000105f_31bf3856ad364e35_10.0.17763.1_none_ef79c7baad514c33\KBDTIFI.DLL Handle ID: 0x93c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001105f_31bf3856ad364e35_10.0.17763.1_none_92980bc39fe2696c\KBDTIFI2.DLL Handle ID: 0x17fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000451_31bf3856ad364e35_10.0.17763.1_none_d8079c48bc61a5ab\KBDTIPRC.DLL Handle ID: 0x1a54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010451_31bf3856ad364e35_10.0.17763.1_none_7b25e051aef2c2e4\KBDTIPRD.DLL Handle ID: 0x2090 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010444_31bf3856ad364e35_10.0.17763.1_none_7c7a8ca3ae17b6d8\KBDTT102.DLL Handle ID: 0xfd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0001041f_31bf3856ad364e35_10.0.17763.1_none_92a737f79fd64c53\KBDTUF.DLL Handle ID: 0x1e6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000041f_31bf3856ad364e35_10.0.17763.1_none_ef88f3eead452f1a\KBDTUQ.DLL Handle ID: 0x64c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000442_31bf3856ad364e35_10.0.17763.1_none_d8793a3ebc189091\KBDTURME.DLL Handle ID: 0x168c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000085f_31bf3856ad364e35_10.0.17763.1_none_ef8c99f6ad41fafa\KBDTZM.DLL Handle ID: 0xb40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000480_31bf3856ad364e35_10.0.17763.1_none_d795d0c2bcaaee07\KBDUGHR.DLL Handle ID: 0x2524 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00010480_31bf3856ad364e35_10.0.17763.1_none_7ab414cbaf3c0b40\KBDUGHR1.DLL Handle ID: 0x1c8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000809_31bf3856ad364e35_10.0.17763.1_none_db9848c8ba15af1a\KBDUK.DLL Handle ID: 0x628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000452_31bf3856ad364e35_10.0.17763.1_none_d8792376bc18aa32\KBDUKX.DLL Handle ID: 0x15f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000422_31bf3856ad364e35_10.0.17763.1_none_d87967cebc185d4f\KBDUR.DLL Handle ID: 0x1c74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020422_31bf3856ad364e35_10.0.17763.1_none_1eb5efe0a13a97c1\KBDUR1.DLL Handle ID: 0x2070 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000420_31bf3856ad364e35_10.0.17763.1_none_d7965972bcaa5441\KBDURDU.DLL Handle ID: 0x27a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..onal-keyboard-kbdus_31bf3856ad364e35_10.0.17763.1_none_6f7806156cbc02fc\KBDUS.DLL Handle ID: 0x1d3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00050409_31bf3856ad364e35_10.0.17763.1_none_0b2b9bcd76eedbdb\KBDUSA.DLL Handle ID: 0x151c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00030409_31bf3856ad364e35_10.0.17763.1_none_c4ef13bb91cca169\KBDUSL.DLL Handle ID: 0x1ce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00040409_31bf3856ad364e35_10.0.17763.1_none_680d57c4845dbea2\KBDUSR.DLL Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00020409_31bf3856ad364e35_10.0.17763.1_none_21d0cfb29f3b8430\KBDUSX.DLL Handle ID: 0x17e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000843_31bf3856ad364e35_10.0.17763.1_none_d8eec294bbcbfa74\KBDUZB.DLL Handle ID: 0x18fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000042a_31bf3856ad364e35_10.0.17763.1_none_ed513940aeb23218\KBDVNTC.DLL Handle ID: 0x18b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000488_31bf3856ad364e35_10.0.17763.1_none_db220a32ba63123f\KBDWOL.DLL Handle ID: 0x1868 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000485_31bf3856ad364e35_10.0.17763.1_none_d9cd74a8bb3e04aa\KBDYAK.DLL Handle ID: 0x206c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000046a_31bf3856ad364e35_10.0.17763.1_none_ed50de20aeb2989c\KBDYBA.DLL Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-00000c1a_31bf3856ad364e35_10.0.17763.1_none_ed805d9eae87bf70\KBDYCC.DLL Handle ID: 0x2268 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..l-keyboard-0000081a_31bf3856ad364e35_10.0.17763.1_none_ed555130aeae7dd3\KBDYCL.DLL Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ggertransport-local_31bf3856ad364e35_10.0.17763.1_none_c9f838dfcd4acbe6\kd.dll Handle ID: 0x1918 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_10df.dll Handle ID: 0x227c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_1137.dll Handle ID: 0x2700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_15b3.dll Handle ID: 0x20d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_1969.dll Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_19a2.dll Handle ID: 0x24f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_1af4.dll Handle ID: 0x1190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_14e4.dll Handle ID: 0x16f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_07_1415.dll Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_0C_8086.dll Handle ID: 0x2008 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..gertransport-serial_31bf3856ad364e35_10.0.17763.1_none_027b770404d45b11\kdcom.dll Handle ID: 0x2368 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_10ec.dll Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kdnet_uart16550.dll Handle ID: 0x644 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ggertransport-kdnet_31bf3856ad364e35_10.0.17763.1_none_ce2db2dcb121e1db\kdnet.dll Handle ID: 0x264c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ertransport-network_31bf3856ad364e35_10.0.17763.1_none_e37d41a8e28140ef\kd_02_8086.dll Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ggertransport-kdnet_31bf3856ad364e35_10.0.17763.1_none_ce2db2dcb121e1db\kdstub.dll Handle ID: 0x13b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..buggertransport-usb_31bf3856ad364e35_10.0.17763.1_none_8e43938062b0d3cf\kdusb.dll Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-kdscli-dll_31bf3856ad364e35_10.0.17763.1_none_2f9ff5d3894dbe31\KdsCli.dll Handle ID: 0x27bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-s..ty-kerbclientshared_31bf3856ad364e35_10.0.17763.1_none_dd1346e748797b16\KerbClientShared.dll Handle ID: 0x17a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ty-kerbclientshared_31bf3856ad364e35_10.0.17763.1_none_d2be9c951418b91b\KerbClientShared.dll Handle ID: 0x720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-kernel-appcore_31bf3856ad364e35_10.0.17763.1_none_bc3adcc105f9495c\kernel.appcore.dll Handle ID: 0x1f88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-kernel32_31bf3856ad364e35_10.0.17763.1_none_8483cf26ae74f4aa\kernel32.dll Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-kerberos_31bf3856ad364e35_10.0.17763.1_none_d79cc71108f6fbf4\kerberos.dll Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..b-standardcollector_31bf3856ad364e35_10.0.17763.1_none_22081981cb9f5658\KernelTraceControl.dll Handle ID: 0x22d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..-credential-manager_31bf3856ad364e35_10.0.17763.1_none_425cad69df815d01\KeyCredMgr.dll Handle ID: 0x1104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-s..-credential-manager_31bf3856ad364e35_10.0.17763.1_none_4cb157bc13e21efc\KeyCredMgr.dll Handle ID: 0x1ad8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting-jscript9_31bf3856ad364e35_11.0.17763.1_none_68e0f16d80b4c089\jscript9.dll Handle ID: 0x668 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-krnlprov-provider_31bf3856ad364e35_10.0.17763.1_none_d476ade54d4059b6\KrnlProv.dll Handle ID: 0x22f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ty-cng-keyisolation_31bf3856ad364e35_10.0.17763.1_none_b50286514e4343bf\keyiso.dll Handle ID: 0x1a84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..w-kernelsupportuser_31bf3856ad364e35_10.0.17763.1_none_563807bd6dff840c\ksuser.dll Handle ID: 0x1a28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-transactionmanagerapi_31bf3856ad364e35_10.0.17763.1_none_479d39f12c218799\ktmw32.dll Handle ID: 0x26c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-l2na_31bf3856ad364e35_10.0.17763.1_none_9b89caa6723664a5\l2nacp.dll Handle ID: 0x1360 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-linkinfo_31bf3856ad364e35_10.0.17763.1_none_292b1c01fd7d7dae\linkinfo.dll Handle ID: 0x1144 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lmhsvc_31bf3856ad364e35_10.0.17763.1_none_4386d24c487fa6df\lmhsvc.dll Handle ID: 0x21e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..structureexecutable_31bf3856ad364e35_10.0.17763.1_none_e8ce6a64ae31ae7f\loadperf.dll Handle ID: 0x199c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ity-netlogon-netapi_31bf3856ad364e35_10.0.17763.1_none_c3fbd4c5ae23585d\logoncli.dll Handle ID: 0x2038 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_bfdb7466ca8b15fa\LogProvider.dll Handle ID: 0x1768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_1bfa0fea82e88730\LogProvider.dll Handle ID: 0x1ed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-gdi_31bf3856ad364e35_10.0.17763.1_none_9a99025db2afc948\lpk.dll Handle ID: 0x1c18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-kernelbase_31bf3856ad364e35_10.0.17763.1_none_221d0c8b411e3e91\KernelBase.dll Handle ID: 0x18e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-l..ncontroller-library_31bf3856ad364e35_10.0.17763.1_none_a39ed02e31150693\LogonController.dll Handle ID: 0x1d30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-luainstaller_31bf3856ad364e35_10.0.17763.1_none_097c5b5bc074bcf8\luainstall.dll Handle ID: 0xc40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lz32_31bf3856ad364e35_10.0.17763.1_none_8355672081926d91\lz32.dll Handle ID: 0x2300 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..localsessionmanager_31bf3856ad364e35_10.0.17763.1_none_960ab6a662b41b89\lsm.dll Handle ID: 0x2028 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mapi_31bf3856ad364e35_10.0.17763.1_none_9c132b3471e91b21\mapistub.dll Handle ID: 0x17f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mapi_31bf3856ad364e35_10.0.17763.1_none_9c132b3471e91b21\mapi32.dll Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..update-authenticamd_31bf3856ad364e35_10.0.17763.1_none_ee6981a3a9c333aa\mcupdate_AuthenticAMD.dll Handle ID: 0x1a14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-gdi-painting_31bf3856ad364e35_10.0.17763.1_none_6831c20074357dbd\mf3216.dll Handle ID: 0x2670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..update-genuineintel_31bf3856ad364e35_10.0.17763.1_none_ad85f6470a76ba40\mcupdate_GenuineIntel.dll Handle ID: 0x27ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa_31bf3856ad364e35_10.0.17763.1_none_971074a7b4f4a432\lsasrv.dll Handle ID: 0x1b2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-kernelbase_31bf3856ad364e35_10.0.17763.1_none_17c862390cbd7c96\KernelBase.dll Handle ID: 0x2344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmiv2-mi-dll_31bf3856ad364e35_10.0.17763.1_none_7b072b6c68179d8f\mi.dll Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winomi-mibincodec-dll_31bf3856ad364e35_10.0.17763.1_none_3960717ac5f076d0\mibincodec.dll Handle ID: 0x2568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-winomi-mibincodec-dll_31bf3856ad364e35_10.0.17763.1_none_43b51bccfa5138cb\mibincodec.dll Handle ID: 0x1e30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-hal-events-container_31bf3856ad364e35_10.0.17763.1_none_170b3229b4933237\microsoft-windows-hal-events.dll Handle ID: 0xed4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ry-events-container_31bf3856ad364e35_10.0.17763.1_none_5dc0990cdb51e825\microsoft-windows-battery-events.dll Handle ID: 0x2374 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-k..np-events-container_31bf3856ad364e35_10.0.17763.1_none_d6871b13df029df0\microsoft-windows-kernel-pnp-events.dll Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-k..er-events-container_31bf3856ad364e35_10.0.17763.1_none_c20fc8ff3e541b2e\microsoft-windows-kernel-processor-power-events.dll Handle ID: 0x153c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-k..er-events-container_31bf3856ad364e35_10.0.17763.1_none_bcc9ebc5e9b75979\microsoft-windows-kernel-power-events.dll Handle ID: 0x27c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..dy-events-container_31bf3856ad364e35_10.0.17763.1_none_9df39552a73ccb10\microsoft-windows-sleepstudy-events.dll Handle ID: 0x1328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-pdc-events-container_31bf3856ad364e35_10.0.17763.1_none_b97f0dea05937405\microsoft-windows-pdc.dll Handle ID: 0x1f04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ng-events-container_31bf3856ad364e35_10.0.17763.1_none_323ffbb72f69d5de\microsoft-windows-storage-tiering-events.dll Handle ID: 0x1bfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winomi-mimofcodec-dll_31bf3856ad364e35_10.0.17763.1_none_364bfc4e7f8ed5dd\mimofcodec.dll Handle ID: 0xac8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mfc42x_31bf3856ad364e35_10.0.17763.1_none_e3dab826adb82516\mfc42.dll Handle ID: 0x2384 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-winomi-mimofcodec-dll_31bf3856ad364e35_10.0.17763.1_none_40a0a6a0b3ef97d8\mimofcodec.dll Handle ID: 0x1e34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..em-events-container_31bf3856ad364e35_10.0.17763.1_none_991d685f65ffa35d\microsoft-windows-system-events.dll Handle ID: 0xbf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..tem-tracedatahelper_31bf3856ad364e35_10.0.17763.1_none_e5d12fc6639bf57a\mintdh.dll Handle ID: 0x1b34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mfc42x_31bf3856ad364e35_10.0.17763.1_none_e3dab826adb82516\mfc42u.dll Handle ID: 0x150c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmiv2-miutils-dll_31bf3856ad364e35_10.0.17763.1_none_5c0abbf575e81d74\miutils.dll Handle ID: 0x271c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang_31bf3856ad364e35_10.0.17763.1_none_47a5355e3c27ba3b\mlang.dll Handle ID: 0x1fe8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mmdeviceapi_31bf3856ad364e35_10.0.17763.1_none_45ca2d7d118b4686\MMDevAPI.dll Handle ID: 0x810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mofinstaller_31bf3856ad364e35_10.0.17763.1_none_02e3492183ea1948\mofinstall.dll Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mpr_31bf3856ad364e35_10.0.17763.1_none_9e9bb357b01abd9d\mpr.dll Handle ID: 0x9b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mpr-extension_31bf3856ad364e35_10.0.17763.1_none_8d8ceb8c4d1abf0f\mprext.dll Handle ID: 0x2500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\mofd.dll Handle ID: 0x5ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mprmsg_31bf3856ad364e35_10.0.17763.1_none_0453de2fab8c6f44\mprmsg.dll Handle ID: 0x2350 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mprapi_31bf3856ad364e35_10.0.17763.1_none_04d26ed1ab2e0735\mprapi.dll Handle ID: 0x1b7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winsock-legacy-afd_31bf3856ad364e35_10.0.17763.1_none_dc4cdd420c1bc47c\msafd.dll Handle ID: 0x704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-audio-mmecore-acm_31bf3856ad364e35_10.0.17763.1_none_d1ab73043932dad7\msacm32.dll Handle ID: 0x2638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msasn1_31bf3856ad364e35_10.0.17763.1_none_b81fffaffd8acf27\msasn1.dll Handle ID: 0x2340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mscat32-dll_31bf3856ad364e35_10.0.17763.1_none_71a9fddc77aedb22\mscat32.dll Handle ID: 0x146c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msauditevtlog_31bf3856ad364e35_10.0.17763.1_none_b8086433d096e0b8\msaudite.dll Handle ID: 0xf84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_networking-mpssvc-svc_31bf3856ad364e35_10.0.17763.1_none_8ada255e20062995\MPSSVC.dll Handle ID: 0x6d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-deltacompressionengine_31bf3856ad364e35_10.0.17763.1_none_30f251fddde885be\msdelta.dll Handle ID: 0x179c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directshow-dmo_31bf3856ad364e35_10.0.17763.1_none_0b5c2b3356d2804b\msdmo.dll Handle ID: 0x20c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..icesframework-msctf_31bf3856ad364e35_10.0.17763.1_none_668999ff46ee8595\msctf.dll Handle ID: 0x14b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ie-htmlediting_31bf3856ad364e35_11.0.17763.1_none_6ce04e2506680ec7\mshtmled.dll Handle ID: 0xdd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-installer-liteconfig_31bf3856ad364e35_10.0.17763.1_none_745039d7e8c23447\msiltcfg.dll Handle ID: 0x20b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-gdi-painting_31bf3856ad364e35_10.0.17763.1_none_6831c20074357dbd\msimg32.dll Handle ID: 0x1d1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..cesframework-msimtf_31bf3856ad364e35_10.0.17763.1_none_c24b6e4242c5bd2e\msimtf.dll Handle ID: 0x20e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_11.0.17763.1_none_6c5b0f174f877a16\msIso.dll Handle ID: 0x26fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mskeyprotect-dll_31bf3856ad364e35_10.0.17763.1_none_c31a65b327a65543\mskeyprotect.dll Handle ID: 0x16b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msls31_31bf3856ad364e35_11.0.17763.1_none_f0b73874657707be\msls31.dll Handle ID: 0x1dac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msauditevtlog_31bf3856ad364e35_10.0.17763.1_none_b8086433d096e0b8\msobjs.dll Handle ID: 0x754 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mail-comm-dll_31bf3856ad364e35_10.0.17763.1_none_6a77144fb0b61065\msoert2.dll Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-deltacompressionengine_31bf3856ad364e35_10.0.17763.1_none_30f251fddde885be\mspatcha.dll Handle ID: 0x14d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-deltacompressionengine_31bf3856ad364e35_10.0.17763.1_none_30f251fddde885be\mspatchc.dll Handle ID: 0x5c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msports_31bf3856ad364e35_10.0.17763.1_none_7de3045e476e2592\msports.dll Handle ID: 0x1cec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs_31bf3856ad364e35_10.0.17763.1_none_fcdedaf7d38f4683\msprivs.dll Handle ID: 0x15ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ie-ratings_31bf3856ad364e35_11.0.17763.1_none_ec49a3121fbe849a\msrating.dll Handle ID: 0x1828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wsp-spaces_31bf3856ad364e35_10.0.17763.1_none_56feec1705b45398\mispace.dll Handle ID: 0x1598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mssign32-dll_31bf3856ad364e35_10.0.17763.1_none_baf9b7643296ffb1\mssign32.dll Handle ID: 0xd44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mssip32-dll_31bf3856ad364e35_10.0.17763.1_none_67272085f1a7fc66\mssip32.dll Handle ID: 0x990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-shenzhouttsvoicecommon_31bf3856ad364e35_10.0.17763.1_none_6ced7fdca029b20a\MSTTSLoc.dll Handle ID: 0xaf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-shenzhouttsvoicecommon_31bf3856ad364e35_10.0.17763.1_none_6ced7fdca029b20a\MSTTSEngine.dll Handle ID: 0xdc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msftedit_31bf3856ad364e35_10.0.17763.1_none_c696e2eb8f5af8f0\msftedit.dll Handle ID: 0x1f2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-ntlm_31bf3856ad364e35_10.0.17763.1_none_6d78d6b8bab42f14\msv1_0.dll Handle ID: 0xb8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msvcirt_31bf3856ad364e35_10.0.17763.1_none_51830dc7f63272d2\msvcirt.dll Handle ID: 0x23c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-msvcp110_31bf3856ad364e35_10.0.17763.1_none_e8d0df3cfda03b5a\msvcp110_win.dll Handle ID: 0xf64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msvcp110_31bf3856ad364e35_10.0.17763.1_none_de7c34eac93f795f\msvcp110_win.dll Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msvcp60_31bf3856ad364e35_10.0.17763.1_none_33677e760988ee9b\msvcp60.dll Handle ID: 0x19f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..-infrastructure-bsp_31bf3856ad364e35_10.0.17763.1_none_a91940eb85752a8a\mswsock.dll Handle ID: 0x1998 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ucrt_31bf3856ad364e35_10.0.17763.1_none_9c871f2c71a95584\msvcp_win.dll Handle ID: 0x23e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msxml30_31bf3856ad364e35_10.0.17763.1_none_79342a7feeff8e38\msxml3r.dll Handle ID: 0x229c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msvcrt_31bf3856ad364e35_10.0.17763.1_none_c21b2005f70f89a9\msvcrt.dll Handle ID: 0x277c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msxml60_31bf3856ad364e35_10.0.17763.1_none_7933e627eeffdb1b\msxml6r.dll Handle ID: 0x2104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..mplus-runtime-mtxdm_31bf3856ad364e35_10.0.17763.1_none_08b601c62b95f829\mtxdm.dll Handle ID: 0x1e18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-registrysettings_31bf3856ad364e35_10.0.17763.1_none_86773d2109461600\muifontsetup.dll Handle ID: 0x950 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netcoinstaller_31bf3856ad364e35_10.0.17763.1_none_e7e837fb555c3c55\nci.dll Handle ID: 0x80c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\ncobjapi.dll Handle ID: 0x1c40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\NCProv.dll Handle ID: 0x6c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ncrypt-dll_31bf3856ad364e35_10.0.17763.1_none_4ea43f7749c57a9f\ncrypt.dll Handle ID: 0xd38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ncryptprov-dll_31bf3856ad364e35_10.0.17763.1_none_0f3bbadeec3dd3fc\ncryptprov.dll Handle ID: 0x1b4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ncryptsslp-dll_31bf3856ad364e35_10.0.17763.1_none_ad37c89dfc9a7f01\ncryptsslp.dll Handle ID: 0x19cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-nlasvc_31bf3856ad364e35_10.0.17763.1_none_584bdfac6313b161\ncsi.dll Handle ID: 0x19d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netapi32_31bf3856ad364e35_10.0.17763.1_none_7dfa04f859b94a2e\netapi32.dll Handle ID: 0x1548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netbios-netapi_31bf3856ad364e35_10.0.17763.1_none_c924f48aa9281a1a\netbios.dll Handle ID: 0x1f24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ndis-tdi-bindingengine_31bf3856ad364e35_10.0.17763.1_none_2edad1497db1328a\netcfgx.dll Handle ID: 0x19f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..ork-setup-servicing_31bf3856ad364e35_10.0.17763.1_none_770e76bc664f25f3\NetDriverInstall.dll Handle ID: 0x112c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msxml30_31bf3856ad364e35_10.0.17763.1_none_79342a7feeff8e38\msxml3.dll Handle ID: 0xf8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-n..ork-setup-servicing_31bf3856ad364e35_10.0.17763.1_none_1aefdb38adf1b4bd\NetDriverInstall.dll Handle ID: 0x1618 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-net-command-line-tool_31bf3856ad364e35_10.0.17763.1_none_42f83b65caa07bd7\neth.dll Handle ID: 0x1588 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip_31bf3856ad364e35_10.0.17763.1_none_524b7fc1e78316b4\netiomig.dll Handle ID: 0x59c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip-utility_31bf3856ad364e35_10.0.17763.1_none_238cdd8fa7078eaf\netiohlp.dll Handle ID: 0x21f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netjoin_31bf3856ad364e35_10.0.17763.1_none_48200935c4f081e5\netjoin.dll Handle ID: 0x2168 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netman_31bf3856ad364e35_10.0.17763.1_none_0083057ba9f93f2f\netman.dll Handle ID: 0x1ef4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-basic-misc-tools_31bf3856ad364e35_10.0.17763.1_none_0822a1561794fb73\netmsg.dll Handle ID: 0x14e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msxml60_31bf3856ad364e35_10.0.17763.1_none_7933e627eeffdb1b\msxml6.dll Handle ID: 0x149c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..provision-framework_31bf3856ad364e35_10.0.17763.1_none_4b98806827db531a\netprovfw.dll Handle ID: 0x214c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..ork-setup-servicing_31bf3856ad364e35_10.0.17763.1_none_770e76bc664f25f3\NetSetupApi.dll Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-n..ork-setup-servicing_31bf3856ad364e35_10.0.17763.1_none_1aefdb38adf1b4bd\NetSetupApi.dll Handle ID: 0x1bdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-netlogon_31bf3856ad364e35_10.0.17763.1_none_ee7da12890235453\netlogon.dll Handle ID: 0x2034 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-n..ork-setup-servicing_31bf3856ad364e35_10.0.17763.1_none_1aefdb38adf1b4bd\NetSetupEngine.dll Handle ID: 0x1ad4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..setup-compatibility_31bf3856ad364e35_10.0.17763.1_none_60e82446d6933342\NetSetupShim.dll Handle ID: 0x2010 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..ork-setup-servicing_31bf3856ad364e35_10.0.17763.1_none_770e76bc664f25f3\NetSetupEngine.dll Handle ID: 0x1f28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netutils_31bf3856ad364e35_10.0.17763.1_none_20def784a2424ff6\netutils.dll Handle ID: 0x27a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-network-setup_31bf3856ad364e35_10.0.17763.1_none_98a748b1408b5108\NetSetupSvc.dll Handle ID: 0x6a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-newdev_31bf3856ad364e35_10.0.17763.1_none_0c90df8bdd3345aa\newdev.dll Handle ID: 0xbc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-newdev_31bf3856ad364e35_10.0.17763.1_none_023c3539a8d283af\newdev.dll Handle ID: 0x239c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-security-ngc-local_31bf3856ad364e35_10.0.17763.1_none_0430d86257d6d52c\ngclocal.dll Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-ngc-local_31bf3856ad364e35_10.0.17763.1_none_f9dc2e1023761331\ngclocal.dll Handle ID: 0x5fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-nlasvc_31bf3856ad364e35_10.0.17763.1_none_584bdfac6313b161\nlaapi.dll Handle ID: 0x262c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..atform-input-ninput_31bf3856ad364e35_10.0.17763.1_none_af8027a109f2dd89\ninput.dll Handle ID: 0x610 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..nal-nlsdownleveldll_31bf3856ad364e35_10.0.17763.1_none_f96eed41b02c9176\Nlsdl.dll Handle ID: 0x2258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-i..ional-normalization_31bf3856ad364e35_10.0.17763.1_none_f10794ec5a7b1329\normaliz.dll Handle ID: 0x26c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-normalization_31bf3856ad364e35_10.0.17763.1_none_e6b2ea9a261a512e\normaliz.dll Handle ID: 0x1f14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lmhsvc_31bf3856ad364e35_10.0.17763.1_none_4386d24c487fa6df\nrpsrv.dll Handle ID: 0x24a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-nlasvc_31bf3856ad364e35_10.0.17763.1_none_584bdfac6313b161\nlasvc.dll Handle ID: 0xff0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-usermodensi_31bf3856ad364e35_10.0.17763.1_none_6d7cb71753fe0e99\nsi.dll Handle ID: 0x1580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-usermodensi_31bf3856ad364e35_10.0.17763.1_none_63280cc51f9d4c9e\nsi.dll Handle ID: 0x974 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-usermodensi_31bf3856ad364e35_10.0.17763.1_none_63280cc51f9d4c9e\nsisvc.dll Handle ID: 0x2488 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ntasn1-dll_31bf3856ad364e35_10.0.17763.1_none_aaf9d9ec1cfe26be\ntasn1.dll Handle ID: 0x1848 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netshell_31bf3856ad364e35_10.0.17763.1_none_c64954b866343529\netshell.dll Handle ID: 0x1450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-network-security-winpe_31bf3856ad364e35_10.0.17763.1_none_d6cf0b996f090427\nshwfp.dll Handle ID: 0x2580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..oryservices-ntdsapi_31bf3856ad364e35_10.0.17763.1_none_bfa3304b495fbcd3\ntdsapi.dll Handle ID: 0x2430 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-ntlanman_31bf3856ad364e35_10.0.17763.1_none_2b2ba9fc6f2a4e46\ntlanman.dll Handle ID: 0x504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ntlanman_31bf3856ad364e35_10.0.17763.1_none_20d6ffaa3ac98c4b\ntlanman.dll Handle ID: 0xf80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-ntlmshared_31bf3856ad364e35_10.0.17763.1_none_ae1ddd5dc9cf6d37\NtlmShared.dll Handle ID: 0xe1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-security-ntlmshared_31bf3856ad364e35_10.0.17763.1_none_b87287affe302f32\NtlmShared.dll Handle ID: 0x1f90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-ntmarta_31bf3856ad364e35_10.0.17763.1_none_6c4c6b8ce7cb0a4e\ntmarta.dll Handle ID: 0x2748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..randprintui-ntprint_31bf3856ad364e35_10.0.17763.1_none_e0c96421d595a2a0\ntprint.dll Handle ID: 0x2414 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ntshrui_31bf3856ad364e35_10.0.17763.1_none_4cd5985654883109\ntshrui.dll Handle ID: 0x6e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..-odbc-installer-dll_31bf3856ad364e35_10.0.17763.1_none_7df0ee59ad5e2cb1\odbccp32.dll Handle ID: 0x22d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..c-drivermanager-dll_31bf3856ad364e35_10.0.17763.1_none_00f89c1f42228fca\odbc32.dll Handle ID: 0x1440 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..drivermanager-trace_31bf3856ad364e35_10.0.17763.1_none_7039765e99a371c5\odbctrac.dll Handle ID: 0x138c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..c-drivermanager-rll_31bf3856ad364e35_10.0.17763.1_none_00613d37429416f8\odbcint.dll Handle ID: 0xc84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa_31bf3856ad364e35_10.0.17763.1_none_971074a7b4f4a432\offlinelsa.dll Handle ID: 0x6ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ntdll_31bf3856ad364e35_10.0.17763.1_none_499cc82754571812\ntdll.dll Handle ID: 0xeac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directory-services-sam_31bf3856ad364e35_10.0.17763.1_none_a2b44342f91dfa60\offlinesam.dll Handle ID: 0x1b78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\OfflineSetupProvider.dll Handle ID: 0x25f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\OfflineSetupProvider.dll Handle ID: 0xc4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-oleacc_31bf3856ad364e35_10.0.17763.1_none_5b4aa7b37a8d277f\oleacchooks.dll Handle ID: 0x14d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-oleaccrc_31bf3856ad364e35_10.0.17763.1_none_69efd933df8c89c2\oleaccrc.dll Handle ID: 0x1edc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-oleacc_31bf3856ad364e35_10.0.17763.1_none_5b4aa7b37a8d277f\oleacc.dll Handle ID: 0xad8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-com-oleui_31bf3856ad364e35_10.0.17763.1_none_1139e3e505eae592\oledlg.dll Handle ID: 0x19e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ole-automation_31bf3856ad364e35_10.0.17763.1_none_adc6147353a39f24\oleaut32.dll Handle ID: 0x4f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-onecorecommonproxystub_31bf3856ad364e35_10.0.17763.1_none_31bd964e9e8a886d\OneCoreCommonProxyStub.dll Handle ID: 0x2600 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onex_31bf3856ad364e35_10.0.17763.1_none_969105d275850c4e\onex.dll Handle ID: 0x1de0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecorecommonproxystub_31bf3856ad364e35_10.0.17763.1_none_2768ebfc6a29c672\OneCoreCommonProxyStub.dll Handle ID: 0x1008 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-com-base-qfe-ole32_31bf3856ad364e35_10.0.17763.1_none_9ce391414a7acc80\ole32.dll Handle ID: 0x226c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\OSProvider.dll Handle ID: 0xc20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-core_tools_31bf3856ad364e35_10.0.17763.1_none_fcd00a090fbaa859\osuninst.dll Handle ID: 0x24c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasapi_31bf3856ad364e35_10.0.17763.1_none_5dfd694fa7ae9e78\pbkmigr.dll Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pcw-minwin_31bf3856ad364e35_10.0.17763.1_none_7fa47b5f81a23b4d\pcwum.dll Handle ID: 0x1f48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\OSProvider.dll Handle ID: 0x56c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..-winproviders-winpe_31bf3856ad364e35_10.0.17763.1_none_b357003b6a20980f\PEProvider.dll Handle ID: 0x8ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..-winproviders-winpe_31bf3856ad364e35_10.0.17763.1_none_0f759bbf227e0945\PEProvider.dll Handle ID: 0xa14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..ormancebasecounters_31bf3856ad364e35_10.0.17763.1_none_223927a8b5433e94\perfctrs.dll Handle ID: 0x68c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..ormancebasecounters_31bf3856ad364e35_10.0.17763.1_none_223927a8b5433e94\perfdisk.dll Handle ID: 0xd14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..ormancebasecounters_31bf3856ad364e35_10.0.17763.1_none_223927a8b5433e94\perfnet.dll Handle ID: 0xe3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..ormancebasecounters_31bf3856ad364e35_10.0.17763.1_none_223927a8b5433e94\perfos.dll Handle ID: 0x132c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..ormancebasecounters_31bf3856ad364e35_10.0.17763.1_none_223927a8b5433e94\perfproc.dll Handle ID: 0xbfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ablenetworkgraphics_31bf3856ad364e35_11.0.17763.1_none_127dd3e6d66cbdc2\pngfilt.dll Handle ID: 0xaf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pnpclean_31bf3856ad364e35_10.0.17763.1_none_9208371bd93f632f\pnpclean.dll Handle ID: 0xc08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..allationgrouppolicy_31bf3856ad364e35_10.0.17763.1_none_68655d8e66d91833\pnppolicy.dll Handle ID: 0xbbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pnpui_31bf3856ad364e35_10.0.17763.1_none_4f9d7b3f8372dce6\pnpui.dll Handle ID: 0x1a48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-filter_31bf3856ad364e35_10.0.17763.1_none_cce4a927ae432bc2\PolicMan.dll Handle ID: 0x1814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pnpmigration_31bf3856ad364e35_10.0.17763.1_none_59b69b6c941a94fe\pnpmig.dll Handle ID: 0x1ecc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..-domain-clients-svc_31bf3856ad364e35_10.0.17763.1_none_34d461b7442eaa68\polstore.dll Handle ID: 0x1910 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..structure-minkernel_31bf3856ad364e35_10.0.17763.1_none_c9baeb6f0ef31233\prflbmsg.dll Handle ID: 0x1114 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-userpowermanagement_31bf3856ad364e35_10.0.17763.1_none_93df88465501cb6d\powrprof.dll Handle ID: 0x255c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-profapi-onecore_31bf3856ad364e35_10.0.17763.1_none_f6e26cb8cf180405\profapi.dll Handle ID: 0x2408 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-userenvext_31bf3856ad364e35_10.0.17763.1_none_5a040cfc3c7872d1\profext.dll Handle ID: 0xe04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-component-opcom_31bf3856ad364e35_10.0.17763.1_none_93fcebb90aba6ea4\OpcServices.dll Handle ID: 0x1bbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-profsvc_31bf3856ad364e35_10.0.17763.1_none_ec7741528ad677a5\profsvc.dll Handle ID: 0x19f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..randprintui-printui_31bf3856ad364e35_10.0.17763.1_none_ccfb3a4fcc23edb8\printui.dll Handle ID: 0x1894 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\ProvProvider.dll Handle ID: 0xa30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\ProvProvider.dll Handle ID: 0x1474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmiv2-prvdmofcomp-dll_31bf3856ad364e35_10.0.17763.1_none_c889efc74b51a962\prvdmofcomp.dll Handle ID: 0x1344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-basedependencies_31bf3856ad364e35_10.0.17763.1_none_f367dba980f8d43c\psapi.dll Handle ID: 0x1100 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pshed_31bf3856ad364e35_10.0.17763.1_none_4cb8cd35853dfb10\PSHED.DLL Handle ID: 0x15e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..scoveryprovider-dll_31bf3856ad364e35_10.0.17763.1_none_646f9321a7c4d637\PSModuleDiscoveryProvider.dll Handle ID: 0x1348 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasautodial_31bf3856ad364e35_10.0.17763.1_none_009fe89bbd7c8b5f\rasadhlp.dll Handle ID: 0x24cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-provider-common_31bf3856ad364e35_10.0.17763.1_none_9905aea13149e8f5\provthrd.dll Handle ID: 0x514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-propsys_31bf3856ad364e35_7.0.17763.1_none_c4179234bd86466e\propsys.dll Handle ID: 0x20ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasautodial_31bf3856ad364e35_10.0.17763.1_none_009fe89bbd7c8b5f\rasauto.dll Handle ID: 0x12f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-raschap_31bf3856ad364e35_10.0.17763.1_none_abb6bae07120ccc8\raschap.dll Handle ID: 0x1124 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasctrs_31bf3856ad364e35_10.0.17763.1_none_04e402a4ce91d43c\rasctrs.dll Handle ID: 0x8a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-raschap_31bf3856ad364e35_10.0.17763.1_none_0384eceacf75e2e2\raschapext.dll Handle ID: 0x2594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase_31bf3856ad364e35_10.0.17763.1_none_fea651c6d298b115\rasdiag.dll Handle ID: 0x7c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasman_31bf3856ad364e35_10.0.17763.1_none_5d6c3401a81df1d0\rasman.dll Handle ID: 0x241c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecore-ras-base-vpn_31bf3856ad364e35_10.0.17763.1_none_0d233e6a36503a55\rasapi32.dll Handle ID: 0x13bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-r..-rasmobilitymanager_31bf3856ad364e35_10.0.17763.1_none_1cea99733a02f296\rasmbmgr.dll Handle ID: 0x1424 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasdlg_31bf3856ad364e35_10.0.17763.1_none_5dd925f3a7ca59ad\rasdlg.dll Handle ID: 0xa28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasmontr_31bf3856ad364e35_10.0.17763.1_none_73565790bbc2f126\rasmontr.dll Handle ID: 0x25fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasppp-noneap_31bf3856ad364e35_10.0.17763.1_none_6eeca2ad9959562c\rasppp.dll Handle ID: 0x1e7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasmanservice_31bf3856ad364e35_10.0.17763.1_none_8f838026f8d1ef55\rasmans.dll Handle ID: 0x1dc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rastapi_31bf3856ad364e35_10.0.17763.1_none_ffaa143ed2066d40\rastapi.dll Handle ID: 0xdd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rastls_31bf3856ad364e35_10.0.17763.1_none_5d2b15d3a84d4c49\rastlsext.dll Handle ID: 0x2724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-rastls_31bf3856ad364e35_10.0.17763.1_none_1ef544c33310dec3\rastls.dll Handle ID: 0x2144 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..rvices-registryapis_31bf3856ad364e35_10.0.17763.1_none_951811b77a25194f\regapi.dll Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\remoteaudioendpoint.dll Handle ID: 0x2250 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winre-recoveryagent_31bf3856ad364e35_10.0.17763.1_none_ab9287c9c80ce604\ReInfo.dll Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core-repdrvfs-dll_31bf3856ad364e35_10.0.17763.1_none_6f07a3c689148b17\repdrvfs.dll Handle ID: 0x5f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..tmlrendering-legacy_31bf3856ad364e35_11.0.17763.1_none_36e978ca75598f85\mshtml.dll Handle ID: 0x1390 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winre-recoveryagent_31bf3856ad364e35_10.0.17763.1_none_ab9287c9c80ce604\ReAgent.dll Handle ID: 0x1c64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\resetengmig.dll Handle ID: 0x16cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..rcluster-clientcore_31bf3856ad364e35_10.0.17763.1_none_820d72519089082f\resutils.dll Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-riched32_31bf3856ad364e35_10.0.17763.1_none_8dc69dbbdac510cc\riched32.dll Handle ID: 0x1fdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-riched32_31bf3856ad364e35_10.0.17763.1_none_8dc69dbbdac510cc\riched20.dll Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rpc-endpointmapper_31bf3856ad364e35_10.0.17763.1_none_3b58686b3abfe8d2\RpcEpMap.dll Handle ID: 0x2094 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rpc-remote-extension_31bf3856ad364e35_10.0.17763.1_none_ba109affca351c98\RpcRtRemote.dll Handle ID: 0x2080 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\reseteng.dll Handle ID: 0x26d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rsaenh-dll_31bf3856ad364e35_10.0.17763.1_none_508cf9ad096de4d0\rsaenh.dll Handle ID: 0x88c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasrtutils_31bf3856ad364e35_10.0.17763.1_none_fddb7df642a3fb99\rtutils.dll Handle ID: 0x12c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rtworkq_31bf3856ad364e35_10.0.17763.1_none_deb45f1a81357f16\RTWorkQ.dll Handle ID: 0x248c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..ymanagementservices_31bf3856ad364e35_10.0.17763.1_none_e43aafa84f3e5774\sacsvr.dll Handle ID: 0x2234 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..services-sam-netapi_31bf3856ad364e35_10.0.17763.1_none_77882a6f1e5480de\samcli.dll Handle ID: 0x1594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directory-services-sam_31bf3856ad364e35_10.0.17763.1_none_a2b44342f91dfa60\samlib.dll Handle ID: 0x165c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rpc-local_31bf3856ad364e35_10.0.17763.1_none_a4c088fc9d3dbb5b\rpcrt4.dll Handle ID: 0x1b44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-com-base-qfe-rpcss_31bf3856ad364e35_10.0.17763.1_none_5a90c5e196096a38\rpcss.dll Handle ID: 0x6c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_10.0.17763.1_none_28d3cc413144db0e\scecli.dll Handle ID: 0x738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directory-services-sam_31bf3856ad364e35_10.0.17763.1_none_a2b44342f91dfa60\samsrv.dll Handle ID: 0x2184 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\ResetEngine.dll Handle ID: 0x8c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-taskscheduler-netapi_31bf3856ad364e35_10.0.17763.1_none_fa86a77d9030f2c2\schedcli.dll Handle ID: 0x22bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..configurationengine_31bf3856ad364e35_10.0.17763.1_none_a9eacd98e0c4164d\scesrv.dll Handle ID: 0x1664 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting_31bf3856ad364e35_10.0.17763.1_none_392e3cfb58835d77\scrobj.dll Handle ID: 0x740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft.windows.h...sdhost-driverclass_31bf3856ad364e35_10.0.17763.1_none_b3b7625e2058f1eb\sdhcinst.dll Handle ID: 0x1560 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-schannel_31bf3856ad364e35_10.0.17763.1_none_12dc34f3ad6c42bd\schannel.dll Handle ID: 0x1fb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-secur32_31bf3856ad364e35_10.0.17763.1_none_d9e58750c45144da\secur32.dll Handle ID: 0x2380 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting_31bf3856ad364e35_10.0.17763.1_none_392e3cfb58835d77\scrrun.dll Handle ID: 0x670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ider-interface-stub_31bf3856ad364e35_10.0.17763.1_none_8cf1fb42a6dcff41\security.dll Handle ID: 0x2768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sens-client_31bf3856ad364e35_10.0.17763.1_none_f20898ac154aa821\SensApi.dll Handle ID: 0x233c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..onment-windows-base_31bf3856ad364e35_10.0.17763.1_none_55dbb11b82cb382b\setbcdlocale.dll Handle ID: 0x20a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-speechcommon_31bf3856ad364e35_10.0.17763.1_none_c6c8327c2ad45137\sapi.dll Handle ID: 0x1404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-setup-events_31bf3856ad364e35_10.0.17763.1_none_422ca1d16ffcd3d1\setupetw.dll Handle ID: 0x2754 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sfc_31bf3856ad364e35_10.0.17763.1_none_97fbad31b45b1174\sfc.dll Handle ID: 0x27e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sechost_31bf3856ad364e35_10.0.17763.1_none_7888c6c3251fa2bb\sechost.dll Handle ID: 0x12ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sfc_31bf3856ad364e35_10.0.17763.1_none_97fbad31b45b1174\sfc_os.dll Handle ID: 0xaa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-shcore_31bf3856ad364e35_10.0.17763.1_none_b739c6e9795f0c22\SHCore.dll Handle ID: 0x2728 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-setupapi_31bf3856ad364e35_10.0.17763.1_none_300fede852c8084c\setupapi.dll Handle ID: 0x1750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-setupapi_31bf3856ad364e35_10.0.17763.1_none_25bb43961e674651\setupapi.dll Handle ID: 0x1990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-shlwapi_31bf3856ad364e35_10.0.17763.1_none_ea9f9be9fcd85746\shlwapi.dll Handle ID: 0x1778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-shutdownux_31bf3856ad364e35_10.0.17763.1_none_cd8e5e46f985a39b\shutdownux.dll Handle ID: 0xf6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-spp-client_31bf3856ad364e35_10.0.17763.1_none_8762dba003c91de6\slc.dll Handle ID: 0x1728 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-branding-shell-client_31bf3856ad364e35_10.0.17763.1_none_2235cb715f7bf918\shellbrd.dll Handle ID: 0x1fd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-apis_31bf3856ad364e35_10.0.17763.1_none_c0edbc4edbb9da7b\smbwmiv2.dll Handle ID: 0x20bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\SmiProvider.dll Handle ID: 0x15cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\SmiProvider.dll Handle ID: 0x222c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wsp-spaces_31bf3856ad364e35_10.0.17763.1_none_56feec1705b45398\smphost.dll Handle ID: 0x580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-consumers_31bf3856ad364e35_10.0.17763.1_none_3b98114db10accc1\SMTPCons.dll Handle ID: 0x25d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-softpub-dll_31bf3856ad364e35_10.0.17763.1_none_d459f123d716b0a4\softpub.dll Handle ID: 0x12d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-snmp-common-api_31bf3856ad364e35_10.0.17763.1_none_23e1df08c71c07dd\snmpapi.dll Handle ID: 0x1500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smi-engine_31bf3856ad364e35_10.0.17763.1_none_88db19796b0c4dfc\SmiEngine.dll Handle ID: 0x2428 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-spfileq_31bf3856ad364e35_10.0.17763.1_none_70016a654c4878bf\spfileq.dll Handle ID: 0x2650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-spfileq_31bf3856ad364e35_10.0.17763.1_none_65acc01317e7b6c4\spfileq.dll Handle ID: 0x1420 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-spinf_31bf3856ad364e35_10.0.17763.1_none_4e6680a2d0969616\spinf.dll Handle ID: 0x14e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-spinf_31bf3856ad364e35_10.0.17763.1_none_58bb2af504f75811\spinf.dll Handle ID: 0x269c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-spp-installer_31bf3856ad364e35_10.0.17763.1_none_a79cbb1200658c43\sppinst.dll Handle ID: 0xd9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-spp-client_31bf3856ad364e35_10.0.17763.1_none_8762dba003c91de6\sppc.dll Handle ID: 0x5b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-spp-main_31bf3856ad364e35_10.0.17763.1_none_d50ce0a705063c09\spp.dll Handle ID: 0x15d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-systemrestore-main_31bf3856ad364e35_10.0.17763.1_none_37a5b9cd0b686a25\srclient.dll Handle ID: 0x9b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pnpsysprep_31bf3856ad364e35_10.0.17763.1_none_328365620f3bcb24\sppnp.dll Handle ID: 0x1f60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-systemrestore-srhelper_31bf3856ad364e35_10.0.17763.1_none_9faa41e1b2a6fdc7\srhelper.dll Handle ID: 0x1c9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-netapi_31bf3856ad364e35_10.0.17763.1_none_316c5d22a8b4f7b7\srvcli.dll Handle ID: 0x1b9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-systemrestore-main_31bf3856ad364e35_10.0.17763.1_none_37a5b9cd0b686a25\srcore.dll Handle ID: 0x13d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver_31bf3856ad364e35_10.0.17763.1_none_e9bad2de4304e98d\sscore.dll Handle ID: 0xd54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver_31bf3856ad364e35_10.0.17763.1_none_e9bad2de4304e98d\srvsvc.dll Handle ID: 0x26d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-minwin_31bf3856ad364e35_10.0.17763.1_none_2e318b82ea77d31b\sspisrv.dll Handle ID: 0xfe8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-minwin_31bf3856ad364e35_10.0.17763.1_none_2e318b82ea77d31b\sspicli.dll Handle ID: 0x2084 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-packagemanager_31bf3856ad364e35_10.0.17763.1_none_dd9dae014b6db1a3\SSShim.dll Handle ID: 0x198c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-packagemanager_31bf3856ad364e35_10.0.17763.1_none_817f127d9310406d\SSShim.dll Handle ID: 0x2224 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-stdprov-provider_31bf3856ad364e35_10.0.17763.1_none_2f5449061eb8c19c\stdprov.dll Handle ID: 0x15f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase-rassstp_31bf3856ad364e35_10.0.17763.1_none_8a9799d84015e8f0\sstpsvc.dll Handle ID: 0x254c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-storagemanagementwmi_31bf3856ad364e35_10.0.17763.1_none_41b1ed96a2baf7db\storagewmi_passthru.dll Handle ID: 0x193c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-storprop_31bf3856ad364e35_10.0.17763.1_none_17189e5c89132159\Storprop.dll Handle ID: 0x1cc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-swenumstreamci_31bf3856ad364e35_10.0.17763.1_none_b0bf68cf6e0ff6f3\streamci.dll Handle ID: 0x954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-svsvc_31bf3856ad364e35_10.0.17763.1_none_527bbf80ce00f0a5\svsvc.dll Handle ID: 0x1378 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-vsssystemprovider_31bf3856ad364e35_10.0.17763.1_none_3bf8e3b7cc4816da\swprv.dll Handle ID: 0x20f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-spp-main_31bf3856ad364e35_10.0.17763.1_none_d50ce0a705063c09\sxproxy.dll Handle ID: 0x2020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sxs_31bf3856ad364e35_10.0.17763.1_none_9f128601afcd2736\sxs.dll Handle ID: 0x12fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sx-shared_31bf3856ad364e35_10.0.17763.1_none_2969aac071b3ca41\sxshared.dll Handle ID: 0x2140 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sxs_31bf3856ad364e35_10.0.17763.1_none_9f128601afcd2736\SxsMigPlugin.dll Handle ID: 0x25d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sxssrv_31bf3856ad364e35_10.0.17763.1_none_514bc3530f6661f7\sxssrv.dll Handle ID: 0xde4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sysclass_31bf3856ad364e35_10.0.17763.1_none_89ee5b2f11844799\sysclass.dll Handle ID: 0x1e98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winlogon-sysntfy_31bf3856ad364e35_10.0.17763.1_none_4638dd0767dcb14a\sysntfy.dll Handle ID: 0xe94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-syssetup_31bf3856ad364e35_10.0.17763.1_none_6beb20052440f951\syssetup.dll Handle ID: 0x2130 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-syssetup_31bf3856ad364e35_10.0.17763.1_none_619675b2efe03756\syssetup.dll Handle ID: 0x1244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-systemeventsbroker_31bf3856ad364e35_10.0.17763.1_none_b9672dba95a52e6f\SystemEventsBrokerServer.dll Handle ID: 0x2494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-storagemanagementwmi_31bf3856ad364e35_10.0.17763.1_none_41b1ed96a2baf7db\storagewmi.dll Handle ID: 0x968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-srh_31bf3856ad364e35_10.0.17763.1_none_9a323fb7b2ef5ba3\SRH.dll Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tpm-tbs_31bf3856ad364e35_10.0.17763.1_none_df7dbedad07dba23\tbs.dll Handle ID: 0x15fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tapi2xclient_31bf3856ad364e35_10.0.17763.1_none_b93c551d97c008d5\tapi32.dll Handle ID: 0x14b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..rtmonitor-tcpmibdll_31bf3856ad364e35_10.0.17763.1_none_46f1d46768cc837c\tcpmib.dll Handle ID: 0x1d88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip_31bf3856ad364e35_10.0.17763.1_none_524b7fc1e78316b4\tcpipcfg.dll Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-srh_31bf3856ad364e35_10.0.17763.1_none_9a323fb7b2ef5ba3\tier2punctuations.dll Handle ID: 0x27f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-timebroker_31bf3856ad364e35_10.0.17763.1_none_be83d020ca8a97f4\TimeBrokerClient.dll Handle ID: 0x1914 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-timebroker_31bf3856ad364e35_10.0.17763.1_none_be83d020ca8a97f4\TimeBrokerServer.dll Handle ID: 0x2584 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tracedatahelper_31bf3856ad364e35_10.0.17763.1_none_ed28ba482a57b3bf\tdh.dll Handle ID: 0x24d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..nputpanel-languages_31bf3856ad364e35_10.0.17763.1_none_b02961ca54cb5ef4\tipresx.dll Handle ID: 0x5f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-inputpanel_31bf3856ad364e35_10.0.17763.1_none_0254ffabcfabb91a\TipRes.dll Handle ID: 0x1b20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..andinkinputservices_31bf3856ad364e35_10.0.17763.1_none_0d7314b9713c2f1e\tiptsf.dll Handle ID: 0x19a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-inputpanel_31bf3856ad364e35_10.0.17763.1_none_0254ffabcfabb91a\tipskins.dll Handle ID: 0xeec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tpm-coreprovisioning_31bf3856ad364e35_10.0.17763.1_none_282a8c5fce7687de\TpmCertResources.dll Handle ID: 0x1c68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-tokenbinding_31bf3856ad364e35_10.0.17763.1_none_6de5b9e7c2418f89\tokenbinding.dll Handle ID: 0x1554 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-s..stedsignal-credprov_31bf3856ad364e35_10.0.17763.1_none_c97dcb75674792b7\TrustedSignalCredProv.dll Handle ID: 0x1364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..stedsignal-credprov_31bf3856ad364e35_10.0.17763.1_none_bf29212332e6d0bc\TrustedSignalCredProv.dll Handle ID: 0x1804 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tssessionux-library_31bf3856ad364e35_10.0.17763.1_none_6b6f460816bd574c\TSSessionUX.dll Handle ID: 0x1d84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tpm-coreprovisioning_31bf3856ad364e35_10.0.17763.1_none_282a8c5fce7687de\TpmCoreProvisioning.dll Handle ID: 0x200c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..nalservices-sysprep_31bf3856ad364e35_10.0.17763.1_none_225f8036a06b0775\tssysprep.dll Handle ID: 0x1e1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\tabskb.dll Handle ID: 0x1774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eapttls_31bf3856ad364e35_10.0.17763.1_none_13dc03dbb0deac77\TtlsCfg.dll Handle ID: 0x1dc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eapttls_31bf3856ad364e35_10.0.17763.1_none_13dc03dbb0deac77\TtlsAuth.dll Handle ID: 0x5ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..rnational-timezones_31bf3856ad364e35_10.0.17763.1_none_060d405b61bb7cdf\tzres.dll Handle ID: 0x558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..utilityexfatlibrary_31bf3856ad364e35_10.0.17763.1_none_1ac54ec29669d7a6\uexfat.dll Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..emutilityfatlibrary_31bf3856ad364e35_10.0.17763.1_none_3f27d77ab1ee1267\ufat.dll Handle ID: 0x15c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ucrt_31bf3856ad364e35_10.0.17763.1_none_9c871f2c71a95584\ucrtbase.dll Handle ID: 0x1b50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_b82ac495d943b9d7\ucrtbase.dll Handle ID: 0x2068 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..temutilitylibraries_31bf3856ad364e35_10.0.17763.1_none_da5c41bd47d6c594\ulib.dll Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-m..namespace-downlevel_31bf3856ad364e35_10.0.17763.1_none_5c0c291220e648a1\ucrtbase.dll Handle ID: 0x1564 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-onecore-pnp-umpnpmgr_31bf3856ad364e35_10.0.17763.1_none_0db6ba5ba56ad9ad\umpnpmgr.dll Handle ID: 0x2520 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-usermodepowerservice_31bf3856ad364e35_10.0.17763.1_none_4ed070efa49cbee8\umpo.dll Handle ID: 0x1958 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-setup-unattend_31bf3856ad364e35_10.0.17763.1_none_867ad3f3cde06ed7\unattend.dll Handle ID: 0x1680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\UnattendProvider.dll Handle ID: 0x1c3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\UnattendProvider.dll Handle ID: 0x90c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..mutilityntfslibrary_31bf3856ad364e35_10.0.17763.1_none_ef89a1b24c1696dd\untfs.dll Handle ID: 0x21b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-uiautomationcore_31bf3856ad364e35_10.0.17763.1_none_a0de7d849a45508c\UIAutomationCore.dll Handle ID: 0x22f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..mutilityrefslibrary_31bf3856ad364e35_10.0.17763.1_none_ecbebf25a7401bf8\uReFS.dll Handle ID: 0xf94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..tilityrefsv1library_31bf3856ad364e35_10.0.17763.1_none_00d7566670331ed7\uReFSv1.dll Handle ID: 0x1e78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\ureg.dll Handle ID: 0x166c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-f..tilityrefsv1library_31bf3856ad364e35_10.0.17763.1_none_0b2c00b8a493e0d2\uReFSv1.dll Handle ID: 0x1414 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-userenv_31bf3856ad364e35_10.0.17763.1_none_81065458a36c459e\userenv.dll Handle ID: 0x1ea0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-userinitext_31bf3856ad364e35_10.0.17763.1_none_ab9ddef95bb20f7a\userinitext.dll Handle ID: 0x1d90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-system-user-service_31bf3856ad364e35_10.0.17763.1_none_7c1e3377cb261adb\usermgr.dll Handle ID: 0x7f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-system-user-ext_31bf3856ad364e35_10.0.17763.1_none_6c26e0a7773b10dd\usermgrcli.dll Handle ID: 0x14f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ersandsecurityzones_31bf3856ad364e35_11.0.17763.1_none_d99a7c9999cd3526\urlmon.dll Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-user32_31bf3856ad364e35_10.0.17763.1_none_bdfe5626c585eb2e\user32.dll Handle ID: 0x2508 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-usp_31bf3856ad364e35_10.0.17763.1_none_9dc062f3b0a5cc2a\usp10.dll Handle ID: 0x6f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..nalservices-utildll_31bf3856ad364e35_10.0.17763.1_none_0243d3cae9683343\utildll.dll Handle ID: 0x2740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-u..ed-telemetry-client_31bf3856ad364e35_10.0.17763.1_none_90b8d9ad5f1609ea\utcutil.dll Handle ID: 0x259c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-system-user-component_31bf3856ad364e35_10.0.17763.1_none_55ffa8f392d1b011\UserMgrProxy.dll Handle ID: 0x1b3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-uxinit_31bf3856ad364e35_10.0.17763.1_none_4e1bda83445c0a7d\UXInit.dll Handle ID: 0x8d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..mutilityudfslibrary_31bf3856ad364e35_10.0.17763.1_none_dc867ab5b4b2f654\uudf.dll Handle ID: 0x27fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-virtualdiskservice_31bf3856ad364e35_10.0.17763.1_none_5bb0bc8552d80835\vds_ps.dll Handle ID: 0x2630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-v..rvice-basicprovider_31bf3856ad364e35_10.0.17763.1_none_0e0ba331cc17350b\vdsbas.dll Handle ID: 0x548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting-vbscript_31bf3856ad364e35_11.0.17763.1_none_6d11680cf0ea4d1c\vbscript.dll Handle ID: 0x1dec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-uxtheme_31bf3856ad364e35_10.0.17763.1_none_96aa84b95eb9070e\uxtheme.dll Handle ID: 0x930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-v..virtualdiskprovider_31bf3856ad364e35_10.0.17763.1_none_ee340f753e96a7a3\vdsvd.dll Handle ID: 0x7e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-virtualdiskservice_31bf3856ad364e35_10.0.17763.1_none_5bb0bc8552d80835\vdsutil.dll Handle ID: 0x568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..gevolumewmiprovider_31bf3856ad364e35_10.0.17763.1_none_0899afec62161c05\vdswmi.dll Handle ID: 0x17dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-v..ice-dynamicprovider_31bf3856ad364e35_10.0.17763.1_none_4ebf162008c1f136\vdsdyn.dll Handle ID: 0x20f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-version_31bf3856ad364e35_10.0.17763.1_none_05c43914a90f27f0\version.dll Handle ID: 0x2204 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-verifier_31bf3856ad364e35_10.0.17763.1_none_bacb1f4820d6d6b4\verifier.dll Handle ID: 0x1f98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-virtualdiskapilibrary_31bf3856ad364e35_10.0.17763.1_none_de288a2f609b4f67\virtdisk.dll Handle ID: 0x208c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\VhdProvider.dll Handle ID: 0x858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase-vpnikeapi_31bf3856ad364e35_10.0.17763.1_none_36b19b4542258219\vpnikeapi.dll Handle ID: 0xa34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\VhdProvider.dll Handle ID: 0x21dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-vssproxystub_31bf3856ad364e35_10.0.17763.1_none_21820a3f821acaee\vss_ps.dll Handle ID: 0x1684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-shell32_31bf3856ad364e35_10.0.17763.1_none_5cef14c36a2559bb\shell32.dll Handle ID: 0x113c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-vssapi-core_31bf3856ad364e35_10.0.17763.1_none_d5544f4fa853018d\vsstrace.dll Handle ID: 0x147c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-vssapi-core_31bf3856ad364e35_10.0.17763.1_none_caffa4fd73f23f92\vsstrace.dll Handle ID: 0x1f00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase-agilevpn_31bf3856ad364e35_10.0.17763.1_none_a0384509f04af764\vpnike.dll Handle ID: 0x970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..oryservices-ntdsapi_31bf3856ad364e35_10.0.17763.1_none_bfa3304b495fbcd3\w32topl.dll Handle ID: 0x8dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-time-service_31bf3856ad364e35_10.0.17763.1_none_796d4d94c574112b\w32time.dll Handle ID: 0x2688 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core-wbemcomn-dll_31bf3856ad364e35_10.0.17763.1_none_f44117e27b5bd897\wbemcomn.dll Handle ID: 0x1f7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-vssapi-core_31bf3856ad364e35_10.0.17763.1_none_d5544f4fa853018d\vssapi.dll Handle ID: 0x26f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-consumers_31bf3856ad364e35_10.0.17763.1_none_3b98114db10accc1\wbemcons.dll Handle ID: 0x1b24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-vssapi-core_31bf3856ad364e35_10.0.17763.1_none_caffa4fd73f23f92\vssapi.dll Handle ID: 0xb28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-scripting_31bf3856ad364e35_10.0.17763.1_none_51d7227c4ae6a429\wbemdisp.dll Handle ID: 0x20d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core-wbemess-dll_31bf3856ad364e35_10.0.17763.1_none_549b390987ca533b\wbemess.dll Handle ID: 0x1f1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\wbemprox.dll Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\wbemsvc.dll Handle ID: 0x2468 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..cn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_17e38e6cee5279b4\WcnApi.dll Handle ID: 0x2470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-c..cn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_223838bf22b33baf\WcnApi.dll Handle ID: 0x2760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..cn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_17e38e6cee5279b4\WcnEapAuthProxy.dll Handle ID: 0x27b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..cn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_17e38e6cee5279b4\WcnEapPeerProxy.dll Handle ID: 0x2320 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core-wbemcore-dll_31bf3856ad364e35_10.0.17763.1_none_d2859cc92efb1a71\wbemcore.dll Handle ID: 0x1fe4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wcn-netsh-helper_31bf3856ad364e35_10.0.17763.1_none_d2dfea894b89c82c\WcnNetsh.dll Handle ID: 0x246c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..cn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_17e38e6cee5279b4\wcncsvc.dll Handle ID: 0x1ef8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-w..ig-registrar-wizard_31bf3856ad364e35_10.0.17763.1_none_384d4c348bec4c82\wcnwiz.dll Handle ID: 0x1b14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..ig-registrar-wizard_31bf3856ad364e35_10.0.17763.1_none_2df8a1e2578b8a87\wcnwiz.dll Handle ID: 0x1740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-pantherengine_31bf3856ad364e35_10.0.17763.1_none_42b8bdf245a2b29a\wdscore.dll Handle ID: 0x1cd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-digest_31bf3856ad364e35_10.0.17763.1_none_2b9334fcd4de7fc5\wdigest.dll Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ient-server-library_31bf3856ad364e35_10.0.17763.1_none_f736238c8f51d36e\wdscsl.dll Handle ID: 0x1de4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ervices-diagnostics_31bf3856ad364e35_10.0.17763.1_none_2afdf44f8f7ca54d\WdsDiag.dll Handle ID: 0x1b1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pantherengine_31bf3856ad364e35_10.0.17763.1_none_9ed75975fe0023d0\wdscore.dll Handle ID: 0xb7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..es-transport-client_31bf3856ad364e35_10.0.17763.1_none_01f39f84ce053c0c\wdstptc.dll Handle ID: 0x21b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..vices-image-library_31bf3856ad364e35_10.0.17763.1_none_6f1e45e696c6bde6\WdsImage.dll Handle ID: 0x880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-webio_31bf3856ad364e35_10.0.17763.1_none_4db0240336dca678\webio.dll Handle ID: 0x7bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..-protocol-component_31bf3856ad364e35_10.0.17763.1_none_d23ef505c2e12722\Websocket.dll Handle ID: 0x1304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ie-htmlrendering_31bf3856ad364e35_11.0.17763.1_none_37fa7759e52cc4ef\webplatstorageserver.dll Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.17763.1_none_113c9bfb5e0da7e5\werdiagcontroller.dll Handle ID: 0x7e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.17763.1_none_113c9bfb5e0da7e5\weretw.dll Handle ID: 0x1a64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-webservices_31bf3856ad364e35_10.0.17763.1_none_ff42421e86dbabce\webservices.dll Handle ID: 0x1408 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-feedback-service_31bf3856ad364e35_10.0.17763.1_none_6a91dd46e90f0ba5\wersvc.dll Handle ID: 0x2044 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-errorreportingui_31bf3856ad364e35_10.0.17763.1_none_bf2b14825a40b9c8\werui.dll Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.17763.1_none_113c9bfb5e0da7e5\wer.dll Handle ID: 0x1514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_networking-mpssvc-svc_31bf3856ad364e35_10.0.17763.1_none_8ada255e20062995\wfapigp.dll Handle ID: 0x1e2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\wfdprov.dll Handle ID: 0x1654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\WiFiConfigSP.dll Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eventlog-api_31bf3856ad364e35_10.0.17763.1_none_9cf6ec01bd739e63\wevtapi.dll Handle ID: 0x23d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wifidisplay_31bf3856ad364e35_10.0.17763.1_none_e2a146a0392e15f9\WiFiDisplay.dll Handle ID: 0x1394 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_4bf507f944b81a91\WimProvider.dll Handle ID: 0x155c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-securestartup-wmi_31bf3856ad364e35_10.0.17763.1_none_51483fb7dd78865e\Win32_EncryptableVolume.dll Handle ID: 0x1900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wimgapi_31bf3856ad364e35_10.0.17763.1_none_79c18c4f6d07f5b2\wimgapi.dll Handle ID: 0x2574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tpm-driver-wmi_31bf3856ad364e35_10.0.17763.1_none_6052f846186d326e\Win32_Tpm.dll Handle ID: 0xd50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-win32k_31bf3856ad364e35_10.0.17763.1_none_b40e0df22710f7b7\win32u.dll Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-win32k_31bf3856ad364e35_10.0.17763.1_none_a9b9639ff2b035bc\win32u.dll Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..gement-winproviders_31bf3856ad364e35_10.0.17763.1_none_a813a37cfd158bc7\WimProvider.dll Handle ID: 0x250c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..y-biometrics-client_31bf3856ad364e35_10.0.17763.1_none_a2deaa84dcf1c77a\winbio.dll Handle ID: 0x215c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-branding-engine_31bf3856ad364e35_10.0.17763.1_none_da2fc282bd8d78e6\winbrand.dll Handle ID: 0x728 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-wincredui_31bf3856ad364e35_10.0.17763.1_none_ec0f48df88328fcf\wincredui.dll Handle ID: 0x14c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wincredui_31bf3856ad364e35_10.0.17763.1_none_e1ba9e8d53d1cdd4\wincredui.dll Handle ID: 0x2674 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-com-base_31bf3856ad364e35_10.0.17763.1_none_feb4205c7eaeea3f\wincorlib.dll Handle ID: 0x131c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..umaninterfacedevice_31bf3856ad364e35_10.0.17763.1_none_1136c4edfdedaa3e\Windows.Devices.HumanInterfaceDevice.dll Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-devices-midi_31bf3856ad364e35_10.0.17763.1_none_dba00d47f3d07bbd\Windows.Devices.Midi.dll Handle ID: 0x111c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eventlog_31bf3856ad364e35_10.0.17763.1_none_cd8a45ff6b029b80\wevtsvc.dll Handle ID: 0x145c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-i..-ui-logon-proxystub_31bf3856ad364e35_10.0.17763.1_none_f7446d824f1160b8\Windows.Internal.UI.Logon.ProxyStub.dll Handle ID: 0x8f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..-ui-logon-proxystub_31bf3856ad364e35_10.0.17763.1_none_ecefc3301ab09ebd\Windows.Internal.UI.Logon.ProxyStub.dll Handle ID: 0x2750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-system-remote_31bf3856ad364e35_10.0.17763.1_none_3cd0cbaa3543d7c4\Windows.System.RemoteDesktop.dll Handle ID: 0x1eb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-windowsstorage-onecore_31bf3856ad364e35_10.0.17763.1_none_7864b677176cfbcc\Windows.Storage.OneCore.dll Handle ID: 0x898 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-creddialogcontroller_31bf3856ad364e35_10.0.17763.1_none_281f5dc6efd32143\Windows.UI.CredDialogController.dll Handle ID: 0x71c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-media-devices_31bf3856ad364e35_10.0.17763.1_none_6c2d42fd378d265a\Windows.Media.Devices.dll Handle ID: 0x48c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-creddialogcontroller_31bf3856ad364e35_10.0.17763.1_none_1dcab374bb725f48\Windows.UI.CredDialogController.dll Handle ID: 0x10c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:26 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-coresystem-wpr_31bf3856ad364e35_10.0.17763.1_none_5d4a0260247ba15b\windowsperformancerecordercontrol.dll Handle ID: 0x26a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-coresystem-wpr_31bf3856ad364e35_10.0.17763.1_none_52f5580df01adf60\windowsperformancerecordercontrol.dll Handle ID: 0x900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft.windows.winhttpcom_31bf3856ad364e35_5.1.17763.1_none_8f11a22cf1aa0327\winhttpcom.dll Handle ID: 0x2514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft.windows.winhttpcom_31bf3856ad364e35_5.1.17763.1_none_84bcf7dabd49412c\winhttpcom.dll Handle ID: 0x1aa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-windowscodec_31bf3856ad364e35_10.0.17763.1_none_8747a15ff94789f7\WindowsCodecs.dll Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wininitext_31bf3856ad364e35_10.0.17763.1_none_89548353ba4364f7\wininitext.dll Handle ID: 0xa84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.17763.1_none_d393e8f85f7333ef\winhttp.dll Handle ID: 0x550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..-domain-clients-svc_31bf3856ad364e35_10.0.17763.1_none_34d461b7442eaa68\winipsec.dll Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\WinMgmtR.dll Handle ID: 0x230c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winlogon-ext_31bf3856ad364e35_10.0.17763.1_none_7465cbabcbf12c49\winlogonext.dll Handle ID: 0x24bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..o-mmecore-winmmbase_31bf3856ad364e35_10.0.17763.1_none_0d121581b78da47f\winmm.dll Handle ID: 0x1510 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..nal-core-locale-nls_31bf3856ad364e35_10.0.17763.1_none_5b7e1abf016f2dcd\winnlsres.dll Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-usermodensi_31bf3856ad364e35_10.0.17763.1_none_6d7cb71753fe0e99\winnsi.dll Handle ID: 0xa24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..o-mmecore-winmmbase_31bf3856ad364e35_10.0.17763.1_none_0d121581b78da47f\winmmbase.dll Handle ID: 0x2798 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-usermodensi_31bf3856ad364e35_10.0.17763.1_none_63280cc51f9d4c9e\winnsi.dll Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winquic_31bf3856ad364e35_10.0.17763.1_none_19df2b4c618d5690\winquic.dll Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..cardsubsystemclient_31bf3856ad364e35_10.0.17763.1_none_09aa6428d1c2a47b\WinSCard.dll Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-branding-engine_31bf3856ad364e35_10.0.17763.1_none_da2fc282bd8d78e6\winsku.dll Handle ID: 0x4ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_10.0.17763.1_none_f54aec534f846765\winsockhc.dll Handle ID: 0x2388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winsrv_31bf3856ad364e35_10.0.17763.1_none_a7448087f47ea1a7\winsrv.dll Handle ID: 0x216c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winsrvext_31bf3856ad364e35_10.0.17763.1_none_b8c2851f3296f58c\winsrvext.dll Handle ID: 0x1f74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..nalservices-runtime_31bf3856ad364e35_10.0.17763.1_none_cda5d94a242a51f7\winsta.dll Handle ID: 0x16ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winsqlite3_31bf3856ad364e35_10.0.17763.1_none_0722ff508199d721\winsqlite3.dll Handle ID: 0x1978 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-wintrust-dll_31bf3856ad364e35_10.0.17763.1_none_eac8cdfd269b12fa\wintrust.dll Handle ID: 0x1c7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wintrust-dll_31bf3856ad364e35_10.0.17763.1_none_e07423aaf23a50ff\wintrust.dll Handle ID: 0x133c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..ationservice-netapi_31bf3856ad364e35_10.0.17763.1_none_664140a00d5aabd8\wkscli.dll Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-workstationservice_31bf3856ad364e35_10.0.17763.1_none_bd0001d32efb2d70\wkssvc.dll Handle ID: 0x1014 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\wlanapi.dll Handle ID: 0x2404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlan-netsh-helper_31bf3856ad364e35_10.0.17763.1_none_0563d217bc6dff7a\wlancfg.dll Handle ID: 0x1858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-com-base_31bf3856ad364e35_10.0.17763.1_none_feb4205c7eaeea3f\WinTypes.dll Handle ID: 0x58c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlan-dialog_31bf3856ad364e35_10.0.17763.1_none_00745efb45ce5811\wlandlg.dll Handle ID: 0xa58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\wlanhlp.dll Handle ID: 0x218c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlanconnectionflow_31bf3856ad364e35_10.0.17763.1_none_7afabf78bffb11fa\WLanConn.dll Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\wlanmsm.dll Handle ID: 0x1810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlanpref_31bf3856ad364e35_10.0.17763.1_none_2a538c0e672b3efb\wlanpref.dll Handle ID: 0x890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\wlansec.dll Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\wlansvcpal.dll Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..tocolimplementation_31bf3856ad364e35_11.0.17763.1_none_26a0583b64d65bb9\wininet.dll Handle ID: 0x1944 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlanutil_31bf3856ad364e35_10.0.17763.1_none_2bdd9d206633aab2\wlanutil.dll Handle ID: 0xa7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlanui_31bf3856ad364e35_10.0.17763.1_none_5d520a2c44fcc5cc\wlanui.dll Handle ID: 0x5cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ci-wldp-dll_31bf3856ad364e35_10.0.17763.1_none_85ca5779e29ce1b7\wldp.dll Handle ID: 0x213c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ldap-client_31bf3856ad364e35_10.0.17763.1_none_e402317cae951fd7\Wldap32.dll Handle ID: 0x9c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-wmistub_31bf3856ad364e35_10.0.17763.1_none_98dcdbe240110e7a\wmi.dll Handle ID: 0x26a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmistub_31bf3856ad364e35_10.0.17763.1_none_8e8831900bb04c7f\wmi.dll Handle ID: 0x4ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-text-encoding_31bf3856ad364e35_10.0.17763.1_none_aa4750f2943a0431\wmi2xml.dll Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\WmiApRes.dll Handle ID: 0xbf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core-svc_31bf3856ad364e35_10.0.17763.1_none_9178a5b54f1a8a8a\WmiApRpl.dll Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-wmi-wmiclnt_31bf3856ad364e35_10.0.17763.1_none_f110492d1c869a63\wmiclnt.dll Handle ID: 0x13a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-wmiclnt_31bf3856ad364e35_10.0.17763.1_none_e6bb9edae825d868\wmiclnt.dll Handle ID: 0x19ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecore-winrt-storage_31bf3856ad364e35_10.0.17763.1_none_d4f5bc0c75717092\windows.storage.dll Handle ID: 0x23b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-cmiplugin_31bf3856ad364e35_10.0.17763.1_none_adc876cc843138b2\wmicmiplugin.dll Handle ID: 0x2050 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\WMICOOKR.dll Handle ID: 0x2214 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmiv2-wmidcom-dll_31bf3856ad364e35_10.0.17763.1_none_2c6f8969fba50c9b\wmidcom.dll Handle ID: 0x1ff4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..in32-provider-admin_31bf3856ad364e35_10.0.17763.1_none_2bc683505d01a5f1\wmipdfs.dll Handle ID: 0x2278 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core-providerhost_31bf3856ad364e35_10.0.17763.1_none_0128a870e38e75c3\WmiDcPrv.dll Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..in32-provider-admin_31bf3856ad364e35_10.0.17763.1_none_2bc683505d01a5f1\wmipcima.dll Handle ID: 0x1a00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..ropertypageprovider_31bf3856ad364e35_10.0.17763.1_none_73d6e495d52a4067\wmiprop.dll Handle ID: 0x614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..in32-provider-admin_31bf3856ad364e35_10.0.17763.1_none_2bc683505d01a5f1\wmipdskq.dll Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-ping-provider_31bf3856ad364e35_10.0.17763.1_none_3c4be92a26710720\WMIPICMP.dll Handle ID: 0x173c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..in32-provider-admin_31bf3856ad364e35_10.0.17763.1_none_2bc683505d01a5f1\WMIPSESS.dll Handle ID: 0x910 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-wdm-provider_31bf3856ad364e35_10.0.17763.1_none_6af8b5eaba391d7c\wmiprov.dll Handle ID: 0x20b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core-svc_31bf3856ad364e35_10.0.17763.1_none_9178a5b54f1a8a8a\WMIsvc.dll Handle ID: 0xd2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..adapter-wmitomi-dll_31bf3856ad364e35_10.0.17763.1_none_6c122a8e0f41df55\wmitomi.dll Handle ID: 0x21bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\wmiutils.dll Handle ID: 0x2338 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wininit_31bf3856ad364e35_10.0.17763.1_none_21b8a2b45c7a129e\wmsgapi.dll Handle ID: 0x2498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\wlansvc.dll Handle ID: 0x1dfc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wofutil_31bf3856ad364e35_10.0.17763.1_none_7bece8596480c3ae\WofUtil.dll Handle ID: 0x2730 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winpe_tools_31bf3856ad364e35_10.0.17763.1_none_ebc58cc68f09369b\wpeutil.dll Handle ID: 0x237c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core-providerhost_31bf3856ad364e35_10.0.17763.1_none_0128a870e38e75c3\WmiPrvSD.dll Handle ID: 0x1f38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..g-onesettingsclient_31bf3856ad364e35_10.0.17763.1_none_7af0f0e61cf6bd33\wosc.dll Handle ID: 0x6d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wrp-integrity-api_31bf3856ad364e35_10.0.17763.1_none_f97ea4cc320fad0c\wrpintapi.dll Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_10.0.17763.1_none_f54aec534f846765\ws2help.dll Handle ID: 0x16fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_10.0.17763.1_none_f54aec534f846765\wshelper.dll Handle ID: 0x1a18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting_31bf3856ad364e35_10.0.17763.1_none_392e3cfb58835d77\wshcon.dll Handle ID: 0x25c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-hyper-v-winsock-provider_31bf3856ad364e35_10.0.17763.1_none_c8610ae77259c4ea\wshhyperv.dll Handle ID: 0x1e80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winsock-helper-tcpip_31bf3856ad364e35_10.0.17763.1_none_bc78efa789b0f156\wship6.dll Handle ID: 0x780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winsock-helper-tcpip_31bf3856ad364e35_10.0.17763.1_none_bc78efa789b0f156\WSHTCPIP.DLL Handle ID: 0xb24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winsock-legacy_31bf3856ad364e35_10.0.17763.1_none_d42b208e69b02acc\wsock32.dll Handle ID: 0x4d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directx-xaudio2_8_31bf3856ad364e35_10.0.17763.1_none_374827a3955439e3\XAudio2_8.dll Handle ID: 0x84c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..services-publicapis_31bf3856ad364e35_10.0.17763.1_none_b7f6d5431e7ea817\wtsapi32.dll Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..nfrastructure-ws232_31bf3856ad364e35_10.0.17763.1_none_e37d9aa8267f71c0\ws2_32.dll Handle ID: 0x828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-xmllite_31bf3856ad364e35_10.0.17763.1_none_7a016877fb77fa33\xmllite.dll Handle ID: 0x1f44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..o-mmecore-wdm-audio_31bf3856ad364e35_10.0.17763.1_none_3b14360c3ddb8c03\wdmaud.drv Handle ID: 0x10e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directx-xaudio2_9_31bf3856ad364e35_10.0.17763.1_none_374927ed9553533a\XAudio2_9.dll Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\cim20.dtd Handle ID: 0x24d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\wmi20.dtd Handle ID: 0x1fac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-provisioningxml_31bf3856ad364e35_10.0.17763.1_none_f87074a48b643e6a\wpx.dll Handle ID: 0x6dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..ting-spooler-client_31bf3856ad364e35_10.0.17763.1_none_83f3e00470d73c82\winspool.drv Handle ID: 0x185c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ore-bootmanager-efi_31bf3856ad364e35_10.0.17763.1_none_7846d2bcf4894714\bootmgfw.efi Handle ID: 0xfb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ore-bootmanager-efi_31bf3856ad364e35_10.0.17763.1_none_7846d2bcf4894714\bootmgr.efi Handle ID: 0xe9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nvironment-pxe-base_31bf3856ad364e35_10.0.17763.1_none_0f5d7cf2d663bd7b\wdsmgfw.efi Handle ID: 0x235c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..re-memorydiagnostic_31bf3856ad364e35_10.0.17763.1_none_c8fb384f5cc6c6ba\memtest.efi Handle ID: 0x1e8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip-utility_31bf3856ad364e35_10.0.17763.1_none_238cdd8fa7078eaf\ARP.EXE Handle ID: 0x2284 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-attrib_31bf3856ad364e35_10.0.17763.1_none_a3540496e45dec0c\attrib.exe Handle ID: 0x1f64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-atbroker_31bf3856ad364e35_10.0.17763.1_none_c06699b6767ea3f0\AtBroker.exe Handle ID: 0x1840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_10.0.17763.1_none_4beca417c4d04c44\winresume.efi Handle ID: 0xb68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..environment-windows_31bf3856ad364e35_10.0.17763.1_none_59fe810fe4f40a15\winresume.efi Handle ID: 0x1e84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_10.0.17763.1_none_4beca417c4d04c44\winload.efi Handle ID: 0x9c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ment-windows-minwin_31bf3856ad364e35_10.0.17763.1_none_40b190405427fa8c\winload.efi Handle ID: 0x1b74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\audiodg.exe Handle ID: 0x2668 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-bcdboot-cmdlinetool_31bf3856ad364e35_10.0.17763.1_none_521bce7a964dd28a\bcdboot.exe Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..vironment-servicing_31bf3856ad364e35_10.0.17763.1_none_16da6b17fdbdde8c\bfsvc.exe Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-autochk_31bf3856ad364e35_10.0.17763.1_none_d2b9d72f19ea8eeb\autochk.exe Handle ID: 0x234c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-disasterrecoveryui_31bf3856ad364e35_10.0.17763.1_none_2a1fda53bdb11224\bmrui.exe Handle ID: 0x12f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iondata-cmdlinetool_31bf3856ad364e35_10.0.17763.1_none_78f0e6aafd550c47\bcdedit.exe Handle ID: 0x1448 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-convert_31bf3856ad364e35_10.0.17763.1_none_8d9b34a1007b9ffb\autoconv.exe Handle ID: 0x1398 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-bootconfig_31bf3856ad364e35_10.0.17763.1_none_fcdc66ef72718070\bootcfg.exe Handle ID: 0xcd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-chkdsk_31bf3856ad364e35_10.0.17763.1_none_b2ac43c5e4d9e98c\chkdsk.exe Handle ID: 0x1ab4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-autochkconfigurator_31bf3856ad364e35_10.0.17763.1_none_0988657ddfede1c4\chkntfs.exe Handle ID: 0x23b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ment-bootsectortool_31bf3856ad364e35_10.0.17763.1_none_fd544e79edb3f976\bootsect.exe Handle ID: 0x1570 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winre-cloudrec_31bf3856ad364e35_10.0.17763.1_none_37b7fa0930a13517\CloudRecSvc.exe Handle ID: 0xda4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-compact_31bf3856ad364e35_10.0.17763.1_none_eabb24b00dbbf551\compact.exe Handle ID: 0x1f10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winre-tools_31bf3856ad364e35_10.0.17763.1_none_bac38799c83b9c2b\BootRec.exe Handle ID: 0x1acc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-commandprompt_31bf3856ad364e35_10.0.17763.1_none_7bd2b0a27285f56b\cmd.exe Handle ID: 0x770 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-convert_31bf3856ad364e35_10.0.17763.1_none_8d9b34a1007b9ffb\convert.exe Handle ID: 0x1cf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..onentpackagesupport_31bf3856ad364e35_10.0.17763.1_none_5082550730ff061e\CompPkgSrv.exe Handle ID: 0x1ca8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-a..cation-creduibroker_31bf3856ad364e35_10.0.17763.1_none_5f626e3fad04803e\CredentialUIBroker.exe Handle ID: 0xd78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\bootmgr.exe Handle ID: 0x66c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-virtualdiskapilibrary_31bf3856ad364e35_10.0.17763.1_none_de288a2f609b4f67\convertvhd.exe Handle ID: 0x18c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-csrss_31bf3856ad364e35_10.0.17763.1_none_49a9cdbd3c3f1a48\csrss.exe Handle ID: 0x1cb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-devicecensus_31bf3856ad364e35_10.0.17763.1_none_a038596f52b03777\DeviceCensus.exe Handle ID: 0x1fc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..cation-creduibroker_31bf3856ad364e35_10.0.17763.1_none_bb8109c36561f174\CredentialUIBroker.exe Handle ID: 0x1c30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..b-standardcollector_31bf3856ad364e35_10.0.17763.1_none_22081981cb9f5658\DiagnosticsHub.StandardCollector.Service.exe Handle ID: 0x1020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting_31bf3856ad364e35_10.0.17763.1_none_392e3cfb58835d77\cscript.exe Handle ID: 0x21ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-diskpart_31bf3856ad364e35_10.0.17763.1_none_599e4f3fee1652c0\diskpart.exe Handle ID: 0x26dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_1bfa0fea82e88730\DismHost.exe Handle ID: 0x658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.17763.1_none_bfdb7466ca8b15fa\DismHost.exe Handle ID: 0x17f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-com-surrogate-core_31bf3856ad364e35_10.0.17763.1_none_25b079ea2ec17de4\dllhost.exe Handle ID: 0x840 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-com-surrogate_31bf3856ad364e35_10.0.17763.1_none_34e9d89b4bab6d72\dllhst3g.exe Handle ID: 0x1650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-diskraid_31bf3856ad364e35_10.0.17763.1_none_564f8df5f0239d9f\diskraid.exe Handle ID: 0x1428 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ervicing-management_31bf3856ad364e35_10.0.17763.1_none_4f6f8cfd65d5d742\Dism.exe Handle ID: 0x12f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dns-client_31bf3856ad364e35_10.0.17763.1_none_d2a866c2da82cf67\dnscacheugc.exe Handle ID: 0x1fbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\doskey.exe Handle ID: 0xd0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-onecore-console-host-core_31bf3856ad364e35_10.0.17763.1_none_5e5c2d557c5e7d90\conhost.exe Handle ID: 0x20a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dpapi-keys_31bf3856ad364e35_10.0.17763.1_none_6e98bce1259a3fd3\dpapimig.exe Handle ID: 0x1be4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-driverquery_31bf3856ad364e35_10.0.17763.1_none_913d5fad2193cdd3\driverquery.exe Handle ID: 0x1c6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-driverquery_31bf3856ad364e35_10.0.17763.1_none_86e8b55aed330bd8\driverquery.exe Handle ID: 0x1764 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winpe-drvload_31bf3856ad364e35_10.0.17763.1_none_7cdeb422481a3f0e\drvload.exe Handle ID: 0x27b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-onecore-pnp-drvcfg_31bf3856ad364e35_10.0.17763.1_none_8a2723894d4c6c27\drvcfg.exe Handle ID: 0x1860 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..otocol-host-service_31bf3856ad364e35_10.0.17763.1_none_7b0fd1c656477c06\Eap3Host.exe Handle ID: 0x26d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-u..ed-telemetry-client_31bf3856ad364e35_10.0.17763.1_none_9b0d83ff9376cbe5\dtdump.exe Handle ID: 0x1dcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-expand_31bf3856ad364e35_10.0.17763.1_none_49386661b009dd04\expand.exe Handle ID: 0x260c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\find.exe Handle ID: 0x1e74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-expand_31bf3856ad364e35_10.0.17763.1_none_538d10b3e46a9eff\expand.exe Handle ID: 0x1b08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pnp-drvinst_31bf3856ad364e35_10.0.17763.1_none_ecca8775381a5b87\drvinst.exe Handle ID: 0x814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip-utility_31bf3856ad364e35_10.0.17763.1_none_238cdd8fa7078eaf\finger.exe Handle ID: 0x194c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mapi_31bf3856ad364e35_10.0.17763.1_none_9c132b3471e91b21\fixmapi.exe Handle ID: 0x684 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-filtermanager-utils_31bf3856ad364e35_10.0.17763.1_none_0a539ce77d8119dd\fltMC.exe Handle ID: 0xb4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ftp_31bf3856ad364e35_10.0.17763.1_none_9db147d5b0b369b2\ftp.exe Handle ID: 0x1aa0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-htmlhelp_31bf3856ad364e35_10.0.17763.1_none_b91be097dce5e710\hh.exe Handle ID: 0x17fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip-utility_31bf3856ad364e35_10.0.17763.1_none_238cdd8fa7078eaf\HOSTNAME.EXE Handle ID: 0x18f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-icacls_31bf3856ad364e35_10.0.17763.1_none_237a88f5fe239d57\icacls.exe Handle ID: 0x93c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-fsutil_31bf3856ad364e35_10.0.17763.1_none_bd29fe5e4816082d\fsutil.exe Handle ID: 0x1e08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-infdefaultinstall_31bf3856ad364e35_10.0.17763.1_none_67af17f7289997f0\InfDefaultInstall.exe Handle ID: 0x258 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-infdefaultinstall_31bf3856ad364e35_10.0.17763.1_none_5d5a6da4f438d5f5\InfDefaultInstall.exe Handle ID: 0x690 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ipconfig_31bf3856ad364e35_10.0.17763.1_none_3cffdae570180e4d\ipconfig.exe Handle ID: 0x1e6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..ageengine-utilities_31bf3856ad364e35_10.0.17763.1_none_ca51d6e31d6a8d29\esentutl.exe Handle ID: 0xfd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-minwin_31bf3856ad364e35_10.0.17763.1_none_2e318b82ea77d31b\lsass.exe Handle ID: 0x64c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iscsicli.exe Handle ID: 0x1744 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..structureexecutable_31bf3856ad364e35_10.0.17763.1_none_e8ce6a64ae31ae7f\lodctr.exe Handle ID: 0x884 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-muicachebuilder_31bf3856ad364e35_10.0.17763.1_none_0ad286210d01c0e4\mcbuilder.exe Handle ID: 0x5c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..diagnostic-schedule_31bf3856ad364e35_10.0.17763.1_none_849c8621d1e0f045\MdSched.exe Handle ID: 0x25b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-securestartup-tool-exe_31bf3856ad364e35_10.0.17763.1_none_eae0a79d0f7fbe64\manage-bde.exe Handle ID: 0x628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\mofcomp.exe Handle ID: 0x15f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mountvol_31bf3856ad364e35_10.0.17763.1_none_a31f6352a99cb7fe\mountvol.exe Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip-utility_31bf3856ad364e35_10.0.17763.1_none_238cdd8fa7078eaf\MRINFO.EXE Handle ID: 0xb40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ie-htmlapplication_31bf3856ad364e35_11.0.17763.1_none_7e1153fecc60d8b3\mshta.exe Handle ID: 0x168c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-gdi_31bf3856ad364e35_10.0.17763.1_none_9a99025db2afc948\fontdrvhost.exe Handle ID: 0x1bb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-international-unattend_31bf3856ad364e35_10.0.17763.1_none_b0dfac3a45c31e8e\MuiUnattend.exe Handle ID: 0xcf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-international-unattend_31bf3856ad364e35_10.0.17763.1_none_bb34568c7a23e089\MuiUnattend.exe Handle ID: 0x151c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-nbtstat_31bf3856ad364e35_10.0.17763.1_none_8ed66e5776885e56\nbtstat.exe Handle ID: 0x1c74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-newdev_31bf3856ad364e35_10.0.17763.1_none_023c3539a8d283af\ndadmin.exe Handle ID: 0x1c8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-newdev_31bf3856ad364e35_10.0.17763.1_none_0c90df8bdd3345aa\ndadmin.exe Handle ID: 0xe28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-net-command-line-tool_31bf3856ad364e35_10.0.17763.1_none_42f83b65caa07bd7\net.exe Handle ID: 0x2524 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-narrator_31bf3856ad364e35_10.0.17763.1_none_aee3c2d5fbe26435\Narrator.exe Handle ID: 0x1a54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netbt_31bf3856ad364e35_10.0.17763.1_none_512ab2474f6d9361\netbtugc.exe Handle ID: 0x272c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-setup-mbr2gpt_31bf3856ad364e35_10.0.17763.1_none_e777d83f161680cc\MBR2GPT.EXE Handle ID: 0x18fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-net1-command-line-tool_31bf3856ad364e35_10.0.17763.1_none_77a1dd56acbc964a\net1.exe Handle ID: 0x17e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netcfg_31bf3856ad364e35_10.0.17763.1_none_00f4c59da9a2f311\netcfg.exe Handle ID: 0x2264 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip_31bf3856ad364e35_10.0.17763.1_none_524b7fc1e78316b4\netiougc.exe Handle ID: 0x1dd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netsh_31bf3856ad364e35_10.0.17763.1_none_5066e02350023e4e\netsh.exe Handle ID: 0x1868 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..setup-compatibility_31bf3856ad364e35_10.0.17763.1_none_60e82446d6933342\NetCfgNotifyObjectHost.exe Handle ID: 0x18b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip-utility_31bf3856ad364e35_10.0.17763.1_none_238cdd8fa7078eaf\NETSTAT.EXE Handle ID: 0x140c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-newdev_31bf3856ad364e35_10.0.17763.1_none_023c3539a8d283af\newdev.exe Handle ID: 0x2268 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-newdev_31bf3856ad364e35_10.0.17763.1_none_0c90df8bdd3345aa\newdev.exe Handle ID: 0x1f84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..re-memorydiagnostic_31bf3856ad364e35_10.0.17763.1_none_d34fe2a1912788b5\memtest.exe Handle ID: 0x1ce8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-notepad_31bf3856ad364e35_10.0.17763.1_none_5fe07760c829276f\notepad.exe Handle ID: 0xb94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..randprintui-ntprint_31bf3856ad364e35_10.0.17763.1_none_e0c96421d595a2a0\ntprint.exe Handle ID: 0x1b6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.17763.1_none_d393e8f85f7333ef\pacjsworker.exe Handle ID: 0x1648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ping-utilities_31bf3856ad364e35_10.0.17763.1_none_99f78eece8043451\PATHPING.EXE Handle ID: 0x1c50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-openwith_31bf3856ad364e35_10.0.17763.1_none_5de6b891cadd5196\OpenWith.exe Handle ID: 0x23a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ping-utilities_31bf3856ad364e35_10.0.17763.1_none_99f78eece8043451\PING.EXE Handle ID: 0x24f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..tionsnonwinpeplugin_31bf3856ad364e35_10.0.17763.1_none_97579ab564b1fbf1\PnPUnattend.exe Handle ID: 0x2700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-packagemanager_31bf3856ad364e35_10.0.17763.1_none_817f127d9310406d\PkgMgr.exe Handle ID: 0x227c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-packagemanager_31bf3856ad364e35_10.0.17763.1_none_dd9dae014b6db1a3\PkgMgr.exe Handle ID: 0x1190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.17763.1_none_9e06afaa6716752a\poqexec.exe Handle ID: 0x16f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pnputil_31bf3856ad364e35_10.0.17763.1_none_ee29ac7714b0f26a\pnputil.exe Handle ID: 0x20d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.17763.1_none_fa254b2e1f73e660\poqexec.exe Handle ID: 0x20f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\print.exe Handle ID: 0x2764 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasautodial_31bf3856ad364e35_10.0.17763.1_none_009fe89bbd7c8b5f\rasautou.exe Handle ID: 0x2008 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-r..eak-diagnostic-core_31bf3856ad364e35_10.0.17763.1_none_562c373b09ec7687\rdrleakdiag.exe Handle ID: 0x1f3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-r..eak-diagnostic-core_31bf3856ad364e35_10.0.17763.1_none_4bd78ce8d58bb48c\rdrleakdiag.exe Handle ID: 0x644 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..nfiguration-cmdline_31bf3856ad364e35_10.0.17763.1_none_fa21a21cd8e89064\powercfg.exe Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-recover_31bf3856ad364e35_10.0.17763.1_none_76d937b40cc46b6e\recover.exe Handle ID: 0x2368 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-recdisc-main_31bf3856ad364e35_10.0.17763.1_none_7541e4570bcab1ad\recdisc.exe Handle ID: 0x2548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-r..-commandline-editor_31bf3856ad364e35_10.0.17763.1_none_225a1de282d8e4e1\reg.exe Handle ID: 0x22ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-registry-editor_31bf3856ad364e35_10.0.17763.1_none_e4f49f4a34021293\regedit.exe Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-registry-editor_31bf3856ad364e35_10.0.17763.1_none_e4f49f4a34021293\regedt32.exe Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..ter-cimprovider-exe_31bf3856ad364e35_10.0.17763.1_none_540f87ef441f7cc7\Register-CimProvider.exe Handle ID: 0x264c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-regsvr32_31bf3856ad364e35_10.0.17763.1_none_691d073687ad042e\regsvr32.exe Handle ID: 0x27bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winre-tools_31bf3856ad364e35_10.0.17763.1_none_bac38799c83b9c2b\RecEnv.exe Handle ID: 0x13b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\replace.exe Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..restartup-repairbde_31bf3856ad364e35_10.0.17763.1_none_c2ba2b3d682eaf81\repair-bde.exe Handle ID: 0x720 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\ResetEngine.exe Handle ID: 0x724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\ResetEngInterfaces.exe Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\ResetPluginHost.exe Handle ID: 0x1f88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip-utility_31bf3856ad364e35_10.0.17763.1_none_238cdd8fa7078eaf\ROUTE.EXE Handle ID: 0x21b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-robocopy_31bf3856ad364e35_10.0.17763.1_none_b7cd1966448da8b5\Robocopy.exe Handle ID: 0x17a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-refsutil_31bf3856ad364e35_10.0.17763.1_none_db7cfd8f878e49f4\refsutil.exe Handle ID: 0x201c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rundll32_31bf3856ad364e35_10.0.17763.1_none_c8cb3b750313fee0\rundll32.exe Handle ID: 0x6c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..ymanagementservices_31bf3856ad364e35_10.0.17763.1_none_e43aafa84f3e5774\sacsess.exe Handle ID: 0x1d40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-u..ed-telemetry-client_31bf3856ad364e35_10.0.17763.1_none_90b8d9ad5f1609ea\runexehelper.exe Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-speechcommonnoia64_31bf3856ad364e35_10.0.17763.1_none_f36f70e51bb99968\sapisvr.exe Handle ID: 0x1104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-consumers_31bf3856ad364e35_10.0.17763.1_none_3b98114db10accc1\scrcons.exe Handle ID: 0x1640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-systemrestore-main_31bf3856ad364e35_10.0.17763.1_none_37a5b9cd0b686a25\rstrui.exe Handle ID: 0x668 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wrp-integrity-client_31bf3856ad364e35_10.0.17763.1_none_1c04b722436f9dc1\sfc.exe Handle ID: 0x1ad8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smss-minwin_31bf3856ad364e35_10.0.17763.1_none_6f26c02840f4d95b\smss.exe Handle ID: 0x22d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_10.0.17763.1_none_6765ae0c3cc92bd6\SpatialAudioLicenseSrv.exe Handle ID: 0x17d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_10.0.17763.1_none_6de2d78cbf7e0077\subst.exe Handle ID: 0x1360 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-services-svchost_31bf3856ad364e35_10.0.17763.1_none_a68143865d7729e1\svchost.exe Handle ID: 0x1144 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sxs_31bf3856ad364e35_10.0.17763.1_none_9f128601afcd2736\sxstrace.exe Handle ID: 0x1a84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..cecontroller-minwin_31bf3856ad364e35_10.0.17763.1_none_2fdeaf5454ccab71\services.exe Handle ID: 0x1b38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sysreset_31bf3856ad364e35_10.0.17763.1_none_2ce804f6d6a064ba\sysreset.exe Handle ID: 0x21e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-takeown_31bf3856ad364e35_10.0.17763.1_none_eab14faf6dc785f7\takeown.exe Handle ID: 0x22f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-inputpanel_31bf3856ad364e35_10.0.17763.1_none_0254ffabcfabb91a\TabTip.exe Handle ID: 0xa74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip-utility_31bf3856ad364e35_10.0.17763.1_none_238cdd8fa7078eaf\TCPSVCS.EXE Handle ID: 0x2238 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-legacytaskmanager_31bf3856ad364e35_10.0.17763.1_none_f479569fbb67f049\taskmgr.exe Handle ID: 0x13c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winre-tools_31bf3856ad364e35_10.0.17763.1_none_bac38799c83b9c2b\StartRep.exe Handle ID: 0x1ca4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ping-utilities_31bf3856ad364e35_10.0.17763.1_none_99f78eece8043451\TRACERT.EXE Handle ID: 0x1ed0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..odeupdate-servicing_31bf3856ad364e35_10.0.17763.1_none_944deed4fe2dab75\ucsvc.exe Handle ID: 0x2310 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..structureexecutable_31bf3856ad364e35_10.0.17763.1_none_e8ce6a64ae31ae7f\unlodctr.exe Handle ID: 0x16a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-userinit_31bf3856ad364e35_10.0.17763.1_none_cceea3fb29d96407\userinit.exe Handle ID: 0x1aec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\unsecapp.exe Handle ID: 0x1da0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-trustedinstaller_31bf3856ad364e35_10.0.17763.1_none_81d31d69a55021f7\TrustedInstaller.exe Handle ID: 0x270c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-virtualdiskservice_31bf3856ad364e35_10.0.17763.1_none_5bb0bc8552d80835\vdsldr.exe Handle ID: 0x225c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-onecore-driververifier-tools_31bf3856ad364e35_10.0.17763.1_none_b1c28a4e146e3d34\verifier.exe Handle ID: 0x870 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-driververifier_31bf3856ad364e35_10.0.17763.1_none_ab31c4fcf4e4d246\verifiergui.exe Handle ID: 0x494 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wallpaperhost_31bf3856ad364e35_10.0.17763.1_none_4ec9e183fd85f5a0\WallpaperHost.exe Handle ID: 0x1670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-blb-cli-main_31bf3856ad364e35_10.0.17763.1_none_3c1ac705e72f245d\wbadmin.exe Handle ID: 0x2028 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-virtualdiskservice_31bf3856ad364e35_10.0.17763.1_none_5bb0bc8552d80835\vds.exe Handle ID: 0x1628 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-tools_31bf3856ad364e35_10.0.17763.1_none_c8c153c6dbc8d25f\wbemtest.exe Handle ID: 0x1df4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..mage-capture-wizard_31bf3856ad364e35_10.0.17763.1_none_5997f27f3d0940bb\wdscapture.exe Handle ID: 0x2300 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-vssservice_31bf3856ad364e35_10.0.17763.1_none_4b92b85c7000dfc3\VSSVC.exe Handle ID: 0x1d30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ent-services-client_31bf3856ad364e35_10.0.17763.1_none_a121b2da43d8d510\wdsclient.exe Handle ID: 0xeb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-blb-engine-main_31bf3856ad364e35_10.0.17763.1_none_d4a7dfdd57e954d5\wbengine.exe Handle ID: 0x18e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.17763.1_none_60cd068794f2bd35\WerFaultSecure.exe Handle ID: 0x2344 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.17763.1_none_60cd068794f2bd35\WerFault.exe Handle ID: 0x2568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.17763.1_none_113c9bfb5e0da7e5\wermgr.exe Handle ID: 0xb3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eventlog-commandline_31bf3856ad364e35_10.0.17763.1_none_b19a1f84d4f97384\wevtutil.exe Handle ID: 0x1768 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wimgapi_31bf3856ad364e35_10.0.17763.1_none_79c18c4f6d07f5b2\wimserv.exe Handle ID: 0x1e30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wininit_31bf3856ad364e35_10.0.17763.1_none_21b8a2b45c7a129e\wininit.exe Handle ID: 0x1b2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..es-multicast-client_31bf3856ad364e35_10.0.17763.1_none_a758c9402df9e2d3\wdsmcast.exe Handle ID: 0x2374 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core-svc_31bf3856ad364e35_10.0.17763.1_none_9178a5b54f1a8a8a\WinMgmt.exe Handle ID: 0x9f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winpe_tools_31bf3856ad364e35_10.0.17763.1_none_ebc58cc68f09369b\winpeshl.exe Handle ID: 0x245c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_10.0.17763.1_none_6088eafc2d1ae7f1\winlogon.exe Handle ID: 0x275c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlan-extension_31bf3856ad364e35_10.0.17763.1_none_eaa919137b82f4f8\wlanext.exe Handle ID: 0x1a14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\WMIADAP.exe Handle ID: 0x1328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core_31bf3856ad364e35_10.0.17763.1_none_aa19ecfa77c20bef\WmiApSrv.exe Handle ID: 0x2670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_10.0.17763.1_none_4beca417c4d04c44\winresume.exe Handle ID: 0x17f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..environment-windows_31bf3856ad364e35_10.0.17763.1_none_59fe810fe4f40a15\winresume.exe Handle ID: 0xdc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..vironment-os-loader_31bf3856ad364e35_10.0.17763.1_none_4beca417c4d04c44\winload.exe Handle ID: 0x1b28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ment-windows-minwin_31bf3856ad364e35_10.0.17763.1_none_40b190405427fa8c\winload.exe Handle ID: 0x14a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-setupapi_31bf3856ad364e35_10.0.17763.1_none_25bb43961e674651\wowreg32.exe Handle ID: 0x4a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-setupapi_31bf3856ad364e35_10.0.17763.1_none_300fede852c8084c\wowreg32.exe Handle ID: 0x9d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winpe_tools_31bf3856ad364e35_10.0.17763.1_none_ebc58cc68f09369b\wpeinit.exe Handle ID: 0x1f30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winpe_tools_31bf3856ad364e35_10.0.17763.1_none_ebc58cc68f09369b\wpeutil.exe Handle ID: 0x8c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-coresystem-wpr_31bf3856ad364e35_10.0.17763.1_none_52f5580df01adf60\wpr.exe Handle ID: 0x1ff0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core-providerhost_31bf3856ad364e35_10.0.17763.1_none_0128a870e38e75c3\WmiPrvSE.exe Handle ID: 0x24dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-xcopy_31bf3856ad364e35_10.0.17763.1_none_53bb948e4c75ab77\xcopy.exe Handle ID: 0x7e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..ommand-line-utility_31bf3856ad364e35_10.0.17763.1_none_926fbf4425005e17\WMIC.exe Handle ID: 0x27c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\8514fix.fon Handle ID: 0x2038 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\8514fixe.fon Handle ID: 0x5b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting_31bf3856ad364e35_10.0.17763.1_none_392e3cfb58835d77\wscript.exe Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\8514fixg.fon Handle ID: 0x810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\8514fixr.fon Handle ID: 0x271c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\8514fixt.fon Handle ID: 0x1b34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\8514oem.fon Handle ID: 0x1e34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\8514oeme.fon Handle ID: 0xac8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\8514oemg.fon Handle ID: 0x2500 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\8514oemr.fon Handle ID: 0x2340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\8514oemt.fon Handle ID: 0x1b7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\8514sys.fon Handle ID: 0x276c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\8514syse.fon Handle ID: 0x22a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\8514sysg.fon Handle ID: 0x9e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\8514sysr.fon Handle ID: 0x14b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\8514syst.fon Handle ID: 0x20c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\85775.fon Handle ID: 0x179c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\85855.fon Handle ID: 0x6d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\85f1255.fon Handle ID: 0x146c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\85f1256.fon Handle ID: 0x16b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\85f1257.fon Handle ID: 0x26fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\85f874.fon Handle ID: 0x750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\85s1255.fon Handle ID: 0x2450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\85s1256.fon Handle ID: 0x1d1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\85s1257.fon Handle ID: 0xdd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\85s874.fon Handle ID: 0x1a78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app775.fon Handle ID: 0x1828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app850.fon Handle ID: 0x5c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app852.fon Handle ID: 0x18d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app855.fon Handle ID: 0x1cec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app857.fon Handle ID: 0x754 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app866.fon Handle ID: 0x1598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app936.fon Handle ID: 0x1ba0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app932.fon Handle ID: 0x4a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app949.fon Handle ID: 0x960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\c8514fix.fon Handle ID: 0x22a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\c8514oem.fon Handle ID: 0xa0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga40737.fon Handle ID: 0x1824 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga40850.fon Handle ID: 0x2738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\app950.fon Handle ID: 0x1e18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\c8514sys.fon Handle ID: 0x2104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga40852.fon Handle ID: 0x80c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga40857.fon Handle ID: 0x10f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga40866.fon Handle ID: 0x808 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga80737.fon Handle ID: 0x1ae8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga40869.fon Handle ID: 0x19d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga40woa.fon Handle ID: 0x25bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga80850.fon Handle ID: 0x252c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga80852.fon Handle ID: 0x19f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga80857.fon Handle ID: 0x2620 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga80866.fon Handle ID: 0x6c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga80869.fon Handle ID: 0x1cb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\cga80woa.fon Handle ID: 0x1cd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\cvgafix.fon Handle ID: 0x229c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\cvgasys.fon Handle ID: 0x598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\dos737.fon Handle ID: 0xf64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\dos869.fon Handle ID: 0x734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega40869.fon Handle ID: 0x244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega40737.fon Handle ID: 0x23c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\dosapp.fon Handle ID: 0x21f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega40850.fon Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega40852.fon Handle ID: 0x1fa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega40857.fon Handle ID: 0x2034 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-os-kernel_31bf3856ad364e35_10.0.17763.1_none_5cf64b860c4c7e64\ntoskrnl.exe Handle ID: 0xcb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega40866.fon Handle ID: 0x27a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega80737.fon Handle ID: 0x1ad4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega80850.fon Handle ID: 0x149c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega40woa.fon Handle ID: 0x14e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega80852.fon Handle ID: 0xc84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega80857.fon Handle ID: 0x6e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega80866.fon Handle ID: 0x20b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega80869.fon Handle ID: 0x2704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-terminal_31bf3856ad364e35_10.0.17763.1_none_053542ca1985f858\ega80woa.fon Handle ID: 0x18f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\h8514fix.fon Handle ID: 0x10d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\h8514sys.fon Handle ID: 0x16e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\hvgafix.fon Handle ID: 0x2414 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\h8514oem.fon Handle ID: 0xeac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\hvgasys.fon Handle ID: 0x18e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\jvgafix.fon Handle ID: 0x1450 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\j8514fix.fon Handle ID: 0x1518 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\j8514sys.fon Handle ID: 0xad8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\j8514oem.fon Handle ID: 0xe1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\jvgasys.fon Handle ID: 0xf80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\s8514fix.fon Handle ID: 0x1edc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\svgafix.fon Handle ID: 0x1440 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\s8514oem.fon Handle ID: 0x17b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\s8514sys.fon Handle ID: 0x25f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga737.fon Handle ID: 0x7fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga775.fon Handle ID: 0x6a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\svgasys.fon Handle ID: 0x2290 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga850.fon Handle ID: 0x21f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga852.fon Handle ID: 0xa1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga855.fon Handle ID: 0x8ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga857.fon Handle ID: 0x226c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga860.fon Handle ID: 0x26c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga861.fon Handle ID: 0x2168 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga863.fon Handle ID: 0x2488 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga865.fon Handle ID: 0x1cf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga866.fon Handle ID: 0xc08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga869.fon Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga932.fon Handle ID: 0x277c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga936.fon Handle ID: 0x1814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga949.fon Handle ID: 0x1910 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vga950.fon Handle ID: 0x974 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgaf1255.fon Handle ID: 0x255c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgaf1256.fon Handle ID: 0x1a08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgaf1257.fon Handle ID: 0xaf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgaf874.fon Handle ID: 0xb1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgafix.fon Handle ID: 0x1894 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgafixe.fon Handle ID: 0x700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgafixg.fon Handle ID: 0x141c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgafixr.fon Handle ID: 0x1bbc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-fixed_31bf3856ad364e35_10.0.17763.1_none_6fd5cc3386c8f52e\vgafixt.fon Handle ID: 0x1a48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-oem_31bf3856ad364e35_10.0.17763.1_none_ee2a06d106900a35\vgaoem.fon Handle ID: 0x1474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgas1255.fon Handle ID: 0xa30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgas1256.fon Handle ID: 0x1100 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgas1257.fon Handle ID: 0xd14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgas874.fon Handle ID: 0x24d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgasys.fon Handle ID: 0x514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgasyse.fon Handle ID: 0xd10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgasysg.fon Handle ID: 0x21a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..localsessionmanager_31bf3856ad364e35_10.0.17763.1_none_960ab6a662b41b89\lagcounterdef.h Handle ID: 0x8c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgasysr.fon Handle ID: 0x964 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasctrs_31bf3856ad364e35_10.0.17763.1_none_04e402a4ce91d43c\rasctrnm.h Handle ID: 0x1cd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase_31bf3856ad364e35_10.0.17763.1_none_fea651c6d298b115\rasctrnm.h Handle ID: 0x1954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-bitmap-system_31bf3856ad364e35_10.0.17763.1_none_741cb6cc4f089659\vgasyst.fon Handle ID: 0x240c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-shell32_31bf3856ad364e35_10.0.17763.1_none_5cef14c36a2559bb\apps.inf Handle ID: 0xb8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..al-securitytemplate_31bf3856ad364e35_10.0.17763.1_none_deae7cdeaaf4edb8\defltwk.inf Handle ID: 0x206c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..al-securitytemplate_31bf3856ad364e35_10.0.17763.1_none_deae7cdeaaf4edb8\defltbase.inf Handle ID: 0x2410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..al-securitytemplate_31bf3856ad364e35_10.0.17763.1_none_deae7cdeaaf4edb8\defltrdsh.inf Handle ID: 0x269c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..al-securitytemplate_31bf3856ad364e35_10.0.17763.1_none_deae7cdeaaf4edb8\dwup.inf Handle ID: 0x2754 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-erratamanager_31bf3856ad364e35_10.0.17763.1_none_5eec6188c4033e14\errata.inf Handle ID: 0x8c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-registrysettings_31bf3856ad364e35_10.0.17763.1_none_86773d2109461600\fontsetup.inf Handle ID: 0x184c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase_31bf3856ad364e35_10.0.17763.1_none_fea651c6d298b115\pad.inf Handle ID: 0x21b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..al-securitytemplate_31bf3856ad364e35_10.0.17763.1_none_deae7cdeaaf4edb8\puwk.inf Handle ID: 0xb0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ram-disk-driver_31bf3856ad364e35_10.0.17763.1_none_fb26caead6d04185\ramdisk.inf Handle ID: 0x2654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..al-securitytemplate_31bf3856ad364e35_10.0.17763.1_none_deae7cdeaaf4edb8\rdshup.inf Handle ID: 0x7f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_10.0.17763.1_none_28d3cc413144db0e\sceregvl.inf Handle ID: 0x2680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_10.0.17763.1_none_28d3cc413144db0e\secrecs.inf Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase_31bf3856ad364e35_10.0.17763.1_none_fea651c6d298b115\switch.inf Handle ID: 0xe7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..mage-capture-wizard_31bf3856ad364e35_10.0.17763.1_none_5997f27f3d0940bb\wdscapture.inf Handle ID: 0x1ee4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nvironment-pxe-base_31bf3856ad364e35_10.0.17763.1_none_0f5d7cf2d663bd7b\WdsConfig.inf Handle ID: 0x2474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_1394.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5380d7967a090394\1394.inf_loc Handle ID: 0x21dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_3ware.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_36489edc430074fd\3ware.inf_loc Handle ID: 0x2468 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_acpi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a478c8af210e70ca\acpi.inf_loc Handle ID: 0x2758 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_acpidev.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_dbeb6c2bd8dc5619\AcpiDev.inf_loc Handle ID: 0x1d54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_acpipagr.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_bcc22e4cffbde63e\acpipagr.inf_loc Handle ID: 0x20d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_acpitime.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_3bc206125a7ae97f\acpitime.inf_loc Handle ID: 0x2760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_adp80xx.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1a5af153c2cd2b1e\adp80xx.inf_loc Handle ID: 0x2470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_amdsata.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_30f2d292a3d81092\amdsata.inf_loc Handle ID: 0x13a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_amdsbs.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_bb4da6febd99a041\AMDSBS.inf_loc Handle ID: 0x1fe4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_audioendpoint.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3bfa51e7a86ec25b\AudioEndpoint.inf_loc Handle ID: 0x1ef8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_basicdisplay.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_29f541cd29d29dad\basicdisplay.inf_loc Handle ID: 0x1c80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_basicrender.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d59af99183d9f25\BasicRender.inf_loc Handle ID: 0x2320 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_battery.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_55b7a69b921de49e\battery.inf_loc Handle ID: 0x24e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_bcmfn2.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_121c45dac6ad0645\bcmfn2.INF_loc Handle ID: 0xa10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_arcsas.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_43509f550e493f74\arcsas.inf_loc Handle ID: 0x1b14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_buttonconverter.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_34a9e7fc7f94704b\buttonconverter.inf_loc Handle ID: 0x246c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_product-winpe__c_nettrans.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1eb6585593634955\c_nettrans.inf_loc Handle ID: 0x1cd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_product-winpe__c_ne..rvice.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_49d24c17a08f986a\c_netservice.inf_loc Handle ID: 0xb28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_product-winpe__c_bluetooth.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_bb579b8c137549f2\c_bluetooth.inf_loc Handle ID: 0x1b1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_wceusbs.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f69a3eb2d90e3017\c_wceusbs.inf_loc Handle ID: 0x1de4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_volsnap.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2bd6065231e5907a\c_volsnap.inf_loc Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_usbfn.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0b5d75fee0107fd5\c_usbfn.inf_loc Handle ID: 0x21b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_usb.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5b4d616e503912c5\c_usb.inf_loc Handle ID: 0x2024 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_unknown.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_398ed802ff4f38e9\c_unknown.inf_loc Handle ID: 0x1e48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_system.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_339a27438d2a9a38\c_system.inf_loc Handle ID: 0x1ce0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_smartcardfilter.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_acdc33b3738b4348\c_smartcardfilter.inf_loc Handle ID: 0x1e88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_smartcard.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0c6eaf61547d3bcc\c_smartcard.inf_loc Handle ID: 0x2484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_securitydevices.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8ae2ad4f85596716\c_securitydevices.inf_loc Handle ID: 0x21a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_sdhost.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0ee55a632e06c358\c_sdhost.inf_loc Handle ID: 0x7bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_sbp2.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a3e1fc5411a311b2\c_sbp2.inf_loc Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_printer.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d2936e11e28e8d87\c_printer.inf_loc Handle ID: 0xa94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_ports.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_351d2f8d2aa3d9fd\c_ports.inf_loc Handle ID: 0x1304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_pnpprinters.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c145ce20cff94c40\c_pnpprinters.inf_loc Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_pcmcia.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_332610c657b34ebe\c_pcmcia.inf_loc Handle ID: 0xa08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_multiportserial.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_35f275c10775ba73\c_multiportserial.inf_loc Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_multifunction.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_387b526f14d2fcec\c_multifunction.inf_loc Handle ID: 0x1408 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_mtd.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_028f87dfa3102624\c_mtd.inf_loc Handle ID: 0x554 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_modem.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_9c14bf1cb703d1eb\c_modem.inf_loc Handle ID: 0x2248 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_memory.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e29d2ffc3b68020c\c_memory.inf_loc Handle ID: 0x1afc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_legacydriver.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_073f6bfe04b77a40\c_legacydriver.inf_loc Handle ID: 0x107c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_hidclass.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e78c3eb19f71c784\c_hidclass.inf_loc Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_dot4print.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8f13f6f6893799a1\c_dot4print.inf_loc Handle ID: 0x1da4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_dot4.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_360f63cbce99b36c\c_dot4.inf_loc Handle ID: 0x17e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_computer.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6e1576133ab786d6\c_computer.inf_loc Handle ID: 0x5d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_biometric.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_4061e9e2581b7ee1\c_biometric.inf_loc Handle ID: 0x2328 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_battery.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_b98affecfd930e92\c_battery.inf_loc Handle ID: 0x1eb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_avc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_246ca796e81f692b\c_avc.inf_loc Handle ID: 0x1b64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_61883.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_42cb32a531a4a47b\c_61883.inf_loc Handle ID: 0x1654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_1394.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f0e483622447a8c0\c_1394.inf_loc Handle ID: 0x1fd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_apo.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f9a41476532ccba9\c_apo.inf_loc Handle ID: 0x1e2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_bcmwdidhdpcie.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a9c95c512cc28522\bcmwdidhdpcie.inf_loc Handle ID: 0x178c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_usbdevice.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d9ea3cf5975857d3\c_usbdevice.inf_loc Handle ID: 0x1514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_tapedrive.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_48edfb6c226c3c09\c_tapedrive.inf_loc Handle ID: 0x1a64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_scsiadapter.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2381c36807f848ee\c_scsiadapter.inf_loc Handle ID: 0x2044 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_mediumchanger.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1bb2fc00c9cb5110\c_mediumchanger.inf_loc Handle ID: 0xd24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_hdc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_3037fc99e2ee8760\c_hdc.inf_loc Handle ID: 0x183c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_floppydisk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_88e0e57bbae93a08\c_floppydisk.inf_loc Handle ID: 0x1d2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fdc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_19ba76d833c9717e\c_fdc.inf_loc Handle ID: 0x1d74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_cdrom.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_70802eb0a1b4498c\c_cdrom.inf_loc Handle ID: 0xa80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_camera.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_59cd06d6b5f6d467\c_camera.inf_loc Handle ID: 0x1530 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_diskdrive.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_fe88af328b566fc7\c_diskdrive.inf_loc Handle ID: 0x22c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_product-winpe__c_display.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_2238ad7766067323\c_display.inf_loc Handle ID: 0x19b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_extension.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0f0aba3726b7a8cc\c_extension.inf_loc Handle ID: 0x878 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_firmware.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_59d2ebb16d00d6b7\c_firmware.inf_loc Handle ID: 0x1904 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fsactivitymonitor.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_554748d917b10e77\c_fsactivitymonitor.inf_loc Handle ID: 0x1a44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fsantivirus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_237889f52c770c51\c_fsantivirus.inf_loc Handle ID: 0x18ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fscfsmetadataserver.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_df96774d95c6b754\c_fscfsmetadataserver.inf_loc Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fscompression.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5a77c2acfa479194\c_fscompression.inf_loc Handle ID: 0x1340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fscontentscreener.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_974456f8ec705340\c_fscontentscreener.inf_loc Handle ID: 0x14f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fscontinuousbackup.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ba2cbed06b9563c9\c_fscontinuousbackup.inf_loc Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fscopyprotection.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ce03c580732ef6ea\c_fscopyprotection.inf_loc Handle ID: 0x1938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fsencryption.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_4d996b1f6f7c74ad\c_fsencryption.inf_loc Handle ID: 0x924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fshsm.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_21e175e2785c51d2\c_fshsm.inf_loc Handle ID: 0x209c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fsinfrastructure.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_94cabe98093f1b3f\c_fsinfrastructure.inf_loc Handle ID: 0x1908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fsopenfilebackup.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_657bfbafec2ae622\c_fsopenfilebackup.inf_loc Handle ID: 0xb60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fsphysicalquotamgmt.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6b599065451eb544\c_fsphysicalquotamgmt.inf_loc Handle ID: 0x1f18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fsquotamgmt.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_57a7225cc48bc1a5\c_fsquotamgmt.inf_loc Handle ID: 0xc24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fsreplication.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d55160f930201c52\c_fsreplication.inf_loc Handle ID: 0x2174 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fssecurityenhancer.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_dbb09fce5df194fa\c_fssecurityenhancer.inf_loc Handle ID: 0x584 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fssystem.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_b20e8a89be4c4e2d\c_fssystem.inf_loc Handle ID: 0x18a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fssystemrecovery.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c04b8c080538f0dc\c_fssystemrecovery.inf_loc Handle ID: 0x7e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fsundelete.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e89fb373f55ed89c\c_fsundelete.inf_loc Handle ID: 0x880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_fsvirtualization.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7c0d744fee8ff3cb\c_fsvirtualization.inf_loc Handle ID: 0xb7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_product-winpe__c_image.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a1d378e303e51b9d\c_image.inf_loc Handle ID: 0x221c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_infrared.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0d65c3259e6970ee\c_infrared.inf_loc Handle ID: 0xee0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_smartcardreader.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6470c67a0dd3127b\c_smartcardreader.inf_loc Handle ID: 0x1fb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_mouse.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_01114dcf8d84cfe2\c_mouse.inf_loc Handle ID: 0x748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_keyboard.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f56bf7f13a5be018\c_keyboard.inf_loc Handle ID: 0x23c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_bnxtnd.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_9d31c9fea549e851\bnxtnd.inf_loc Handle ID: 0x1760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_mcx.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_df87e7eaddf64d97\c_mcx.inf_loc Handle ID: 0x1830 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_product-winpe__c_media.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_f8ee601cf6061f8f\c_media.inf_loc Handle ID: 0x14c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_monitor.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_c080e4e673fd2b90\c_monitor.inf_loc Handle ID: 0x1718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_product-winpe__c_net.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ef7bf05d391abea8\c_net.inf_loc Handle ID: 0x20dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_netdriver.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_b685afe3e65047ee\c_netdriver.inf_loc Handle ID: 0x1a80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_processor.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_54c0ff14486ae33e\c_processor.inf_loc Handle ID: 0x2240 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_proximity.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3ab2ae9c05fd7fc7\c_proximity.inf_loc Handle ID: 0x26f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_scmdisk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_150410c6b7b78403\c_scmdisk.inf_loc Handle ID: 0x17b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_scmvolume.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6222a54a566f3862\c_scmvolume.inf_loc Handle ID: 0x22c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_smrdisk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d700c4a5b6952aae\c_smrdisk.inf_loc Handle ID: 0xd64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_smrvolume.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c212ceabb5a63c77\c_smrvolume.inf_loc Handle ID: 0x74c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_sslaccel.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8fdf363cc8220731\c_sslaccel.inf_loc Handle ID: 0x528 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_swcomponent.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_26938e4cb48c74e0\c_swcomponent.inf_loc Handle ID: 0x159c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_swdevice.inf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_91309b4ffe521d08\c_swdevice.inf_loc Handle ID: 0xdd0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_ucm.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_aca2cff029bd1caa\c_ucm.inf_loc Handle ID: 0x1ee0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_c_volume.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d154c99a21b24c95\c_volume.inf_loc Handle ID: 0x13f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_capimg.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_9bd45ef54b1b961e\capimg.inf_loc Handle ID: 0x2434 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_cdrom.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2980b767afba2e66\cdrom.inf_loc Handle ID: 0x204c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_cht4sx64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f317a12c5fd5aef1\cht4sx64.inf_loc Handle ID: 0x21fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_cmbatt.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_40a4f6d95be7086a\cmbatt.inf_loc Handle ID: 0x182c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_cpu.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e81863539d648b09\cpu.inf_loc Handle ID: 0x27d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_disk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f73c8c873bdc2ef6\disk.inf_loc Handle ID: 0x14fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_cht4nulx64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_99df91d969421f8b\cht4nulx64.inf_loc Handle ID: 0x1484 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_dc21x4vm.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_75e3f97b939ef8b6\dc21x4vm.inf_loc Handle ID: 0x24f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_cht4vx64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2b4727abffef91b4\cht4vx64.inf_loc Handle ID: 0x143c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ehstortcgdrv.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f4d226b5e84faa24\EhStorTcgDrv.inf_loc Handle ID: 0x14ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_fdc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_fe93f6791295c692\fdc.inf_loc Handle ID: 0x27d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_errdev.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_905b0df3bce551a5\errdev.inf_loc Handle ID: 0x984 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_flpydisk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_04ca2a8359e7972b\flpydisk.inf_loc Handle ID: 0x1388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_e2xw10x64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_4adebc49651beffc\e2xw10x64.inf_loc Handle ID: 0x2200 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_genericusbfn.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_208819163af9dcfa\genericusbfn.inf_loc Handle ID: 0x1464 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_hal.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2e50906105c17030\hal.inf_loc Handle ID: 0x236c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_halextintclpiodma.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_300087ffd65606b3\HalExtIntcLpioDma.inf_loc Handle ID: 0x1de8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_halextpl080.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_35d156e0318f706d\HalExtPL080.inf_loc Handle ID: 0x101c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_hdaudbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_cfea6958e9813e1b\hdaudbus.inf_loc Handle ID: 0x261c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_hdaudss.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8e78f6d0dac5113f\hdaudss.inf_loc Handle ID: 0x1cc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_hidbatt.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5873ba8368f5d005\hidbatt.inf_loc Handle ID: 0x86c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_hiddigi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_27b29f372e9c2c71\hiddigi.inf_loc Handle ID: 0x152c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_hidi2c.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7f3fbc34225a3b26\hidi2c.inf_loc Handle ID: 0x16c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_hidinterrupt.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8830bf439435a309\hidinterrupt.inf_loc Handle ID: 0x278c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_hidvhf.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_3b77a4e813e5ac86\hidvhf.inf_loc Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_hidserv.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_16feef079db360fc\hidserv.inf_loc Handle ID: 0x650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_iagpio.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d271e05ab940958\iagpio.inf_loc Handle ID: 0x2128 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_iai2c.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_86282f89b9a16763\iai2c.inf_loc Handle ID: 0x23d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_hpsamd.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f424610677e27c3c\hpsamd.inf_loc Handle ID: 0x1458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ialpss2i_gpio2_bxt_p.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8f084aa83c392b36\iaLPSS2i_GPIO2_BXT_P.inf_loc Handle ID: 0xe90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ialpss2i_gpio2_cnl.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_55d3e09195729f30\iaLPSS2i_GPIO2_CNL.inf_loc Handle ID: 0x1394 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ialpss2i_gpio2_glk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_04dbe01dc00144d5\iaLPSS2i_GPIO2_GLK.inf_loc Handle ID: 0x758 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ialpss2i_gpio2_skl.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_cef2aed976268823\iaLPSS2i_GPIO2_SKL.inf_loc Handle ID: 0x538 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ialpss2i_i2c_bxt_p.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0aee5382d54f550d\iaLPSS2i_I2C_BXT_P.inf_loc Handle ID: 0x698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ialpss2i_i2c_cnl.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d78b463922cee561\iaLPSS2i_I2C_CNL.inf_loc Handle ID: 0x2574 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ialpss2i_i2c_glk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d8f4efd592f171f6\iaLPSS2i_I2C_GLK.inf_loc Handle ID: 0x1900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ialpss2i_i2c_skl.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a35147113facc364\iaLPSS2i_I2C_SKL.inf_loc Handle ID: 0x27a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ialpssi_gpio.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_b18f5bb3a0980a56\ialpssi_gpio.INF_loc Handle ID: 0x16bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ialpssi_i2c.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1549cadbe6efb28d\iaLPSSi_I2C.INF_loc Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_hdaudio.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d264f2058441c6c9\hdaudio.inf_loc Handle ID: 0x23fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_iastorav.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_db55f30811a972d4\iastorav.inf_loc Handle ID: 0x1ba8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_iastorv.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d9b9e558da2733c3\iastorv.inf_loc Handle ID: 0x2348 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ipmidrv.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_38d9039113c4de7e\ipmidrv.inf_loc Handle ID: 0x24c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_iscsi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_de16fd0979f5445e\iscsi.inf_loc Handle ID: 0x728 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_kdnic.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a50e91f585d2063e\kdnic.inf_loc Handle ID: 0x215c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_itsas35i.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ff8741f9bce110fc\itSAS35i.inf_loc Handle ID: 0xd50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_lltdio.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_682e2fe55536a311\lltdio.inf_loc Handle ID: 0x250c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ipoib6x.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f0de83206c876e20\ipoib6x.inf_loc Handle ID: 0x155c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_lsi_sas.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_fd7bdacdd1c858ff\lsi_sas.inf_loc Handle ID: 0x2674 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_lsi_sas2i.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a0c5bc508fa14130\lsi_sas2i.inf_loc Handle ID: 0x131c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_lsi_sas3i.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e47ce99ab915d919\lsi_sas3i.inf_loc Handle ID: 0xdf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_lsi_sss.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_b87637d0ebd18601\lsi_sss.inf_loc Handle ID: 0x22b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_mausbhost.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_9ba77341e1b170e7\mausbhost.inf_loc Handle ID: 0x72c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_mbtr8897w81x64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6fa0106db03d5e6c\mbtr8897w81x64.inf_loc Handle ID: 0x145c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_keyboard.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1f6ebb6ec487a0a4\keyboard.inf_loc Handle ID: 0x111c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_input.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_12659d0714df773f\input.inf_loc Handle ID: 0x8f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_machine.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_35d2fb5a462f1272\machine.inf_loc Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_megasas2i.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_01dacbe0dfca8221\megasas2i.inf_loc Handle ID: 0x1d70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_megasas.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5ceda03aec590468\megasas.inf_loc Handle ID: 0x564 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_megasas35i.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e13359ba9493b7f3\megasas35i.inf_loc Handle ID: 0x1eb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_mf.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_b19748e4da2dfafc\mf.inf_loc Handle ID: 0x1438 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_mrvlpcie8897.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_eea9e13eb1ecda81\mrvlpcie8897.inf_loc Handle ID: 0x71c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_mchgr.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_91e2ca5161179232\mchgr.inf_loc Handle ID: 0x898 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_mlx4_bus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_4307b48e44301629\mlx4_bus.inf_loc Handle ID: 0x48c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_mshdc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5f38484665907476\mshdc.inf_loc Handle ID: 0x14c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_msports.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f8d257c78b602c7f\msports.inf_loc Handle ID: 0xabc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_mssmbios.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1f575dc44d09defc\mssmbios.inf_loc Handle ID: 0xbd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_mtconfig.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6b7f7a2b1d085784\MTConfig.inf_loc Handle ID: 0x24a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_mvumis.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0192198d38a0037c\mvumis.inf_loc Handle ID: 0x2228 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_msmouse.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c2359ec8ee412264\msmouse.inf_loc Handle ID: 0x2640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_msux64w10.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_80fb9afe1870fdbe\msux64w10.INF_loc Handle ID: 0xa98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_mwlu97w8x64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_acf39edc4032a8b9\mwlu97w8x64.inf_loc Handle ID: 0x210c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_megasr.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ff702e4119e2e680\megasr.inf_loc Handle ID: 0xb70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ndisimplatform.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_9f6aa4d7be845e62\NdisImPlatform.inf_loc Handle ID: 0x25b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ndisuio.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_bc5e46e6c7224fee\ndisuio.inf_loc Handle ID: 0x15e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ndisimplatformmp.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_decae11b9ce44049\NdisImPlatformMp.inf_loc Handle ID: 0xd48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ndisvirtualbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_18c6c19de3600d74\NdisVirtualBus.inf_loc Handle ID: 0x1480 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_net44amd.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_41b2edd63ee5ff44\net44amd.inf_loc Handle ID: 0x170c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_net1yx64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e790e09351811ebc\net1yx64.inf_loc Handle ID: 0xff8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_net7400-x64-n650.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_fcf9f84d05286350\net7400-x64-n650.inf_loc Handle ID: 0x2708 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_net7500-x64-n650f.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_4f285a9e9f38ef0d\net7500-x64-n650f.inf_loc Handle ID: 0x1fe0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netavpna.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_586e4dff2b84614e\netavpna.inf_loc Handle ID: 0x10c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_net1ic64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7e414bed22d24e99\net1ic64.inf_loc Handle ID: 0x2750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_net7800-x64-n650f.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_19cc3c726c87a050\net7800-x64-n650f.inf_loc Handle ID: 0xd7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_net9500-x64-n650f.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_fcfc8894b5fa3cbb\net9500-x64-n650f.inf_loc Handle ID: 0x1ddc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netax88179_178a.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e38497d4230cb378\NETAX88179_178a.inf_loc Handle ID: 0x824 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netax88772.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_fa2cb20a23aea6ab\NETAX88772.inf_loc Handle ID: 0x17cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netbvbda.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_df1676c8a43c8e2d\netbvbda.inf_loc Handle ID: 0xd94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_nete1e3e.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_016dbf03f7efbe47\nete1e3e.inf_loc Handle ID: 0x70c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netb57va.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c8095612be20f08d\netb57va.inf_loc Handle ID: 0x1368 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_nete1g3e.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_95973271cfa1f955\nete1g3e.inf_loc Handle ID: 0x73c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netefe3e.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_3e379a800463b9bc\neteFE3e.inf_loc Handle ID: 0x9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netbxnda.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d3b477711d25dd03\netbxnda.inf_loc Handle ID: 0x7d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netimm.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a988d595572c311f\netimm.inf_loc Handle ID: 0x17b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netip6.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7bea0fd1c41ed5dd\netip6.inf_loc Handle ID: 0x854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netevbda.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e31408b6070bb532\netevbda.inf_loc Handle ID: 0x1568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netg664.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_bb87dfc6d152f32d\netg664.inf_loc Handle ID: 0x934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netl160a.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_10f706cb75c5a8ce\netl160a.inf_loc Handle ID: 0x268c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netjme.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e614559a33a60dae\netjme.inf_loc Handle ID: 0x20c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netk57a.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0ff5380652ce4364\netk57a.inf_loc Handle ID: 0x15d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netl1e64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e90f1d763a8b557c\netl1e64.inf_loc Handle ID: 0xab0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netl260a.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_cca64ecaab239f0f\netl260a.inf_loc Handle ID: 0x2458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netl1c63x64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e7e7d31b72d68e97\netl1c63x64.inf_loc Handle ID: 0x1380 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netloop.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8b149189e319fd0e\netloop.inf_loc Handle ID: 0xbb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netmscli.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_28f0319fd278086e\netmscli.inf_loc Handle ID: 0x1d44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netmlx5.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0b2013af18762b6e\netmlx5.inf_loc Handle ID: 0x26a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netmlx4eth63.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8b6f4a1404f0a1f9\netmlx4eth63.inf_loc Handle ID: 0x2274 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netnb.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5ebc06417b7fd63c\netnb.inf_loc Handle ID: 0x900 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netmyk64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f54eae588fa9ab45\netmyk64.inf_loc Handle ID: 0x1540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netnwifi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_33d2fe77b9390019\netnwifi.inf_loc Handle ID: 0x2514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netelx.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_54403a0f7e93f637\netelx.inf_loc Handle ID: 0x1aa4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netnvma.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_64faadb8909477f0\netnvma.inf_loc Handle ID: 0x2464 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netnvm64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5253d8e492dc65e7\netnvm64.inf_loc Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netrasa.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7217bdaa11a1324d\netrasa.inf_loc Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netrass.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6c7a1dacd5d910db\netrass.inf_loc Handle ID: 0xa84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netrast.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5dea99f260bfb9aa\netrast.inf_loc Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netserv.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a00fb182f9bb35ea\Netserv.inf_loc Handle ID: 0x1418 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netsstpa.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_43224c45a1773063\netsstpa.inf_loc Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netqevbda.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_3359da9e87bbdca1\netqevbda.inf_loc Handle ID: 0x1ebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netrtl64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_13c600aeeab0e53a\netrtl64.inf_loc Handle ID: 0x161c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_nettcpip.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a02850c10954018c\nettcpip.inf_loc Handle ID: 0x230c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_nett4x64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2a2396f138957bfc\nett4x64.inf_loc Handle ID: 0x550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netvg63a.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_edaf9d194c536c57\netvg63a.inf_loc Handle ID: 0x1510 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netvf63a.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2f6f7dd916f57616\netvf63a.inf_loc Handle ID: 0x2074 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_nvdimm.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6026183b076e7806\nvdimm.inf_loc Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_nvraid.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1cde35259bacc1ff\nvraid.inf_loc Handle ID: 0x24bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_pci.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_759e26db4bc5493d\pci.inf_loc Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netxex64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_78606ef29dfb27c9\netxex64.inf_loc Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_netqenda.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d5b94cec15385949\netqenda.inf_loc Handle ID: 0x2798 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_pmem.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_52f3d3fd25f4249e\pmem.inf_loc Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_percsas3i.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_66d0033671a2cb1a\percsas3i.inf_loc Handle ID: 0x1ccc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_percsas2i.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2318d5ec482e3331\percsas2i.inf_loc Handle ID: 0xa24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_rawsilo.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_dde8a5c188619fa2\rawsilo.inf_loc Handle ID: 0x2534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_qd3x64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_167ec1b6e1780ec9\qd3x64.inf_loc Handle ID: 0x1300 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_rspndr.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_b1b17898b8db059a\rspndr.inf_loc Handle ID: 0x9ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_sbp2.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a463a4ab8dc400c6\sbp2.inf_loc Handle ID: 0x1478 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_pcmcia.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_195318130cf7594a\pcmcia.inf_loc Handle ID: 0x1d5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_volume.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6bec341e181ec931\volume.inf_loc Handle ID: 0x4ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_smrvolume.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2cc4d1e52b624dcd\smrvolume.inf_loc Handle ID: 0x216c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_scmvolume.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ac20a225a3c7ad08\scmvolume.inf_loc Handle ID: 0x1f74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_scmbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_793cfd055f48f8ac\scmbus.inf_loc Handle ID: 0x1600 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_rt640x64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d2b647267fe8ce2d\rt640x64.inf_loc Handle ID: 0x9d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_sdstor.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d03c89e559a3b844\sdstor.inf_loc Handle ID: 0x16ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_rtux64w10.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_4c36eb723a4943f2\rtux64w10.inf_loc Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_sisraid2.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_b01efcb095daf320\sisraid2.inf_loc Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_sdbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1b8138263710ebd6\sdbus.inf_loc Handle ID: 0xc6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_sisraid4.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_378d5744e8c422f2\sisraid4.inf_loc Handle ID: 0x133c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_smrdisk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7016625930a8f3fa\smrdisk.inf_loc Handle ID: 0x137c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_smartsamd.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c05dc4e7183bd7d5\SmartSAMD.inf_loc Handle ID: 0x1ee8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_spaceport.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f6a90931870443ae\spaceport.inf_loc Handle ID: 0x2388 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_stexstor.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ddded21d80fe66f3\STEXSTOR.inf_loc Handle ID: 0x1a10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_scsidev.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_72fb905a165ecada\scsidev.inf_loc Handle ID: 0x2404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_swenum.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_63d54e2ee78f276e\swenum.inf_loc Handle ID: 0xa64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_storufs.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_15fd7ee4125a7ab9\storufs.inf_loc Handle ID: 0x1858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_stornvme.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d2377b9ac33ce9a9\stornvme.inf_loc Handle ID: 0x1014 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_tpm.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f1c99c8ed16c9ee2\tpm.inf_loc Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_uaspstor.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7bc3f120a7bc112c\uaspstor.inf_loc Handle ID: 0x1978 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_uefi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_9a2abe9cb71550d6\uefi.inf_loc Handle ID: 0x218c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ufxchipidea.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6149184f90e392cf\ufxchipidea.inf_loc Handle ID: 0xa58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ufxsynopsys.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e80842b9140f5732\ufxsynopsys.inf_loc Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_umbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_afbdad9e6c6ee217\umbus.inf_loc Handle ID: 0x1810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_umpass.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ba58c9c6d5a677f2\umpass.inf_loc Handle ID: 0x58c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_tape.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_13a8d26799831ceb\tape.inf_loc Handle ID: 0x22cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_unknown.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_21a12c0334c15325\unknown.inf_loc Handle ID: 0x169c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_usbhub3.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6b76605bbf8f34e9\usbhub3.inf_loc Handle ID: 0x2058 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_usbser.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_31f136d17bf0a461\usbser.inf_loc Handle ID: 0x1944 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_product-onecore__usbxhci.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a784857dca62a750\usbxhci.inf_loc Handle ID: 0x5cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_vdrvroot.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_41f1856ca855e0dd\vdrvroot.inf_loc Handle ID: 0x1eb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_vhdmp.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_db2e6d18111d5ed2\vhdmp.inf_loc Handle ID: 0x213c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_usb.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_19e44beb688d8669\usb.inf_loc Handle ID: 0x1f58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_virtdisk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_182b406c9d32949f\virtdisk.inf_loc Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_volmgr.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_eb68777d8dfc16e4\volmgr.inf_loc Handle ID: 0x890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_volsnap.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_042914dad9676cc6\volsnap.inf_loc Handle ID: 0x1c7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_vsmraid.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_87c047ed4b4f2643\vsmraid.inf_loc Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_usbstor.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e80c4f83fd2bdcbb\usbstor.inf_loc Handle ID: 0x4ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_vstxraid.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1bb5ac58077da9f8\vstxraid.inf_loc Handle ID: 0xa7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_wdmaudiocoresystem.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_dfd39e5adaca1def\wdmaudioCoreSystem.inf_loc Handle ID: 0x83c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_wdmaudio.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_7c018c9bc4466493\wdmaudio.inf_loc Handle ID: 0x19ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_wdmvsc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0cea8febc471bf75\wdmvsc.inf_loc Handle ID: 0xbf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_whyperkbd.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_cd527f5cf238207f\whyperkbd.inf_loc Handle ID: 0x2050 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_usbport.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ded2ad8eff006a3a\usbport.inf_loc Handle ID: 0x13cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_wmiacpi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_67e094c8eb880929\wmiacpi.inf_loc Handle ID: 0x23b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_wstorflt.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8e92bfdb4aabdb88\wstorflt.inf_loc Handle ID: 0x26a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_wstorvsc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_49d1c50b13ce3b28\wstorvsc.inf_loc Handle ID: 0x1ff4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_wdma_usb.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_9a9a871ba9b51235\wdma_usb.inf_loc Handle ID: 0x2278 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_wvmbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6b5d287735de02b5\wvmbus.inf_loc Handle ID: 0x2170 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_wvmbushid.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_77e8710c3c53334a\wvmbushid.inf_loc Handle ID: 0x2214 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_wvmbusvideo.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_fdb9558657cec644\wvmbusvideo.inf_loc Handle ID: 0x1a00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_wnetvsc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_514645db23c9cb85\wnetvsc.inf_loc Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nt-core-bootmanager_31bf3856ad364e35_10.0.17763.1_none_dc98b5a3c7351f4d\BootDebuggerFiles.ini Handle ID: 0x173c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ykinx64.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_deda32e974b67714\ykinx64.inf_loc Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..localsessionmanager_31bf3856ad364e35_10.0.17763.1_none_960ab6a662b41b89\lagcounterdef.ini Handle ID: 0x234c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..-texttospeech-en-us_31bf3856ad364e35_10.0.17763.1_none_41b0c555432d09b5\M1033ZIR.INI Handle ID: 0x1448 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..onmanager.resources_31bf3856ad364e35_10.0.17763.1_en-us_cd57b7bb94ffff78\lagcounterdef.ini Handle ID: 0x12f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wimgapi_31bf3856ad364e35_10.0.17763.1_none_79c18c4f6d07f5b2\WimBootCompress.ini Handle ID: 0x23b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winpe-background_31bf3856ad364e35_10.0.17763.1_none_6d84f68b105ec5d6\winpe.jpg Handle ID: 0x1ab4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..e-oc-srt-background_31bf3856ad364e35_10.0.17763.1_none_d9c1b1f383454157\winre.jpg Handle ID: 0x9c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasctrs_31bf3856ad364e35_10.0.17763.1_none_04e402a4ce91d43c\rasctrs.ini Handle ID: 0xe9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:27 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasctrs.resources_31bf3856ad364e35_10.0.17763.1_en-us_b0f4661f36396173\rasctrs.ini Handle ID: 0x13dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-shell32_31bf3856ad364e35_10.0.17763.1_none_5cef14c36a2559bb\WindowsShell.Manifest Handle ID: 0x924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..lity-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_40e40fa05d541cd3\cli.mfl Handle ID: 0x1394 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-u..rvice-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_0fe894d2926f20b3\cimdmtf.mfl Handle ID: 0x71c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..lity-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_40e40fa05d541cd3\cliegaliases.mfl Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..acefilter.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_d2f6dee093a918e9\filetrace.mfl Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_en-us_5df2a7561814c21d\interop.mfl Handle ID: 0x954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_87fbd66d462ff05c\interop.mfl Handle ID: 0x1888 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..rvice_mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_4000bb1577ca0b88\iscsidsc.mfl Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..rvice_mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_4000bb1577ca0b88\iscsiprf.mfl Handle ID: 0x71c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-hbaapi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ab6d64a4ea705425\hbaapi.mfl Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..rvice_mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_4000bb1577ca0b88\iscsiwmiv2_uninstall.mfl Handle ID: 0x2654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..-provider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_dd56252c02754624\krnlprov.mfl Handle ID: 0x2640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wsp-spaces.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_b59c1079a3a1e592\mispace_uninstall.mfl Handle ID: 0x578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wsp-spaces.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_b59c1079a3a1e592\mispace.mfl Handle ID: 0x2458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..gementwmi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_947665bdcf47f42d\storagewmi_passthru_uninstall.mfl Handle ID: 0x1888 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_87fbd66d462ff05c\ncprov.mfl Handle ID: 0x14c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_en-us_5df2a7561814c21d\ncprov.mfl Handle ID: 0x954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-filter.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_dd8412cd3aa3e8c6\PolicMan.mfl Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-u..rvice-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_0fe894d2926f20b3\powermeterprovider.mfl Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..rvice_mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_4000bb1577ca0b88\iscsiwmiv2.mfl Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-u..rvice-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_0fe894d2926f20b3\PowerPolicyProvider.mfl Handle ID: 0x71c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-u..rvice-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_0fe894d2926f20b3\profileassociationprovider.mfl Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..vider-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7651dfa56ed899ef\psmodulediscoveryprovider.mfl Handle ID: 0x218c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..-provider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ea4475eb433a3564\regevent.mfl Handle ID: 0x2654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..mof-admin.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3e16a75a046da006\ScrCons.mfl Handle ID: 0x1a0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_en-us_5df2a7561814c21d\secrcw32.mfl Handle ID: 0x2640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_87fbd66d462ff05c\secrcw32.mfl Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..rver-apis.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7a1ebbcb2942ff1b\smbwmiv2.mfl Handle ID: 0x2740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..mof-admin.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3e16a75a046da006\smtpcons.mfl Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-g..-base-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_bb7943572a2b0692\rsop.mfl Handle ID: 0x15e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..gementwmi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_947665bdcf47f42d\storagewmi_passthru.mfl Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..gementwmi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_947665bdcf47f42d\storagewmi_uninstall.mfl Handle ID: 0x1d80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..mof-admin.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3e16a75a046da006\subscrpt.mfl Handle ID: 0xd94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_87fbd66d462ff05c\system.mfl Handle ID: 0x2020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_en-us_5df2a7561814c21d\system.mfl Handle ID: 0x924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..iprovider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_f15ab435245333db\vds.mfl Handle ID: 0x954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..mof-admin.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3e16a75a046da006\WbemCons.mfl Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..registrar.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3746d5312ff10ab5\wcncsvc.mfl Handle ID: 0x578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wininit-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_82f75e33d953ecff\wininit.mfl Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winlogon-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_4389fc52a593660a\winlogon.mfl Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_en-us_5df2a7561814c21d\wmi.mfl Handle ID: 0x1850 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_87fbd66d462ff05c\wmi.mfl Handle ID: 0x71c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_en-us_5df2a7561814c21d\wmipcima.mfl Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_87fbd66d462ff05c\wmipcima.mfl Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..-provider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_16007dfe11cffdf7\wmipdfs.mfl Handle ID: 0x1908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..-provider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_16007dfe11cffdf7\wmipdskq.mfl Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..-provider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1c180c5da37a46ee\wmipicmp.mfl Handle ID: 0x1a0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..-provider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_16007dfe11cffdf7\wmipsess.mfl Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ondata-wmi-provider_31bf3856ad364e35_10.0.17763.1_none_a12dc6a3d5369696\bcd.mof Handle ID: 0x2654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-u..odepowerservice-mof_31bf3856ad364e35_10.0.17763.1_none_36b59d0c0dfc302d\cimdmtf.mof Handle ID: 0x218c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..gementwmi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_947665bdcf47f42d\storagewmi.mfl Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-classpnp_31bf3856ad364e35_10.0.17763.1_none_06491881043b413e\classlog.mof Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..d-line-utility-base_31bf3856ad364e35_10.0.17763.1_none_fe91b9071b8a9297\cli.mof Handle ID: 0x131c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_87fbd66d462ff05c\cimwin32.mfl Handle ID: 0x1750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pnp-drvinst_31bf3856ad364e35_10.0.17763.1_none_ecca8775381a5b87\drvinst.mof Handle ID: 0x2740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-filetracefilter_31bf3856ad364e35_10.0.17763.1_none_eb8a3dc7c547448d\filetrace.mof Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_networking-mpssvc-svc-tracing_31bf3856ad364e35_10.0.17763.1_none_ccbc53ded78b45d4\firewallapi.mof Handle ID: 0x2640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_10.0.17763.1_en-us_5df2a7561814c21d\cimwin32.mfl Handle ID: 0x1c9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-imapiv2-base-mof_31bf3856ad364e35_10.0.17763.1_none_4456bec138e72aad\IMAPIv2-Base.mof Handle ID: 0x2708 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..lesystemsupport-mof_31bf3856ad364e35_10.0.17763.1_none_84068a40c44055f0\IMAPIv2-FileSystemSupport.mof Handle ID: 0x1ffc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-imapiv2-legacyshim-mof_31bf3856ad364e35_10.0.17763.1_none_cfc4eaa800a7f0c2\IMAPIv2-LegacyShim.mof Handle ID: 0xd38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_10.0.17763.1_none_933caf7a085a6f8e\interop.mof Handle ID: 0xd9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..-domain-clients-svc_31bf3856ad364e35_10.0.17763.1_none_34d461b7442eaa68\ipsecsvc.mof Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..itiator_service_mof_31bf3856ad364e35_10.0.17763.1_none_9a3348960df685c0\iscsidsc.mof Handle ID: 0xd14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..itiator_service_mof_31bf3856ad364e35_10.0.17763.1_none_9a3348960df685c0\iscsihba.mof Handle ID: 0x63c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..itiator_service_mof_31bf3856ad364e35_10.0.17763.1_none_9a3348960df685c0\iscsiprf.mof Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..itiator_service_mof_31bf3856ad364e35_10.0.17763.1_none_9a3348960df685c0\iscsirem.mof Handle ID: 0x9f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..itiator_service_mof_31bf3856ad364e35_10.0.17763.1_none_9a3348960df685c0\iscsiwmiv2.mof Handle ID: 0x2750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..itiator_service_mof_31bf3856ad364e35_10.0.17763.1_none_9a3348960df685c0\iscsiwmiv2_uninstall.mof Handle ID: 0xb60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-kerberos-mof_31bf3856ad364e35_10.0.17763.1_none_d4467dccfdde64ab\kerberos.mof Handle ID: 0x2534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-hbaapi_31bf3856ad364e35_10.0.17763.1_none_39d996c8cb493f7f\hbaapi.mof Handle ID: 0x21e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-krnlprov-provider_31bf3856ad364e35_10.0.17763.1_none_d476ade54d4059b6\krnlprov.mof Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mup-mof_31bf3856ad364e35_10.0.17763.1_none_4d48fbe67c5e54fb\Microsoft-Windows-Remote-FileSystem.mof Handle ID: 0x2020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-mof_31bf3856ad364e35_10.0.17763.1_none_eb95239af970c4fd\lsasrv.mof Handle ID: 0x954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wsp-spaces_31bf3856ad364e35_10.0.17763.1_none_56feec1705b45398\mispace_uninstall.mof Handle ID: 0x1ca8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mountpointmanager_31bf3856ad364e35_10.0.17763.1_none_e35e0eab5f2f2f90\mountmgr.mof Handle ID: 0x1414 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_networking-mpssvc-svc-tracing_31bf3856ad364e35_10.0.17763.1_none_ccbc53ded78b45d4\mpsdrv.mof Handle ID: 0x1d80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_networking-mpssvc-svc-tracing_31bf3856ad364e35_10.0.17763.1_none_ccbc53ded78b45d4\mpssvc.mof Handle ID: 0x1ae8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..itiator_service_mof_31bf3856ad364e35_10.0.17763.1_none_9a3348960df685c0\msiscsi.mof Handle ID: 0x18b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-ntlm-mof_31bf3856ad364e35_10.0.17763.1_none_151d1096ee8df98b\msv1_0.mof Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_10.0.17763.1_none_933caf7a085a6f8e\ncprov.mof Handle ID: 0x2134 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ndis-minwin_31bf3856ad364e35_10.0.17763.1_none_4a1b681a803577b9\ndistrace.mof Handle ID: 0x5f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-newdev_31bf3856ad364e35_10.0.17763.1_none_0c90df8bdd3345aa\newdev.mof Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-newdev_31bf3856ad364e35_10.0.17763.1_none_023c3539a8d283af\newdev.mof Handle ID: 0x71c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-netlogon-mof_31bf3856ad364e35_10.0.17763.1_none_4fac2e989a27240c\nlsvc.mof Handle ID: 0x1d70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ntfs-mof_31bf3856ad364e35_10.0.17763.1_none_85ef31b8a23c9346\ntfs.mof Handle ID: 0xd94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-filter_31bf3856ad364e35_10.0.17763.1_none_cce4a927ae432bc2\PolicMan.mof Handle ID: 0x9d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..-domain-clients-svc_31bf3856ad364e35_10.0.17763.1_none_34d461b7442eaa68\polstore.mof Handle ID: 0x11a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-u..odepowerservice-mof_31bf3856ad364e35_10.0.17763.1_none_36b59d0c0dfc302d\powermeterprovider.mof Handle ID: 0x241c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-u..odepowerservice-mof_31bf3856ad364e35_10.0.17763.1_none_36b59d0c0dfc302d\PowerPolicyProvider.mof Handle ID: 0x2654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-u..odepowerservice-mof_31bf3856ad364e35_10.0.17763.1_none_36b59d0c0dfc302d\profileassociationprovider.mof Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..scoveryprovider-dll_31bf3856ad364e35_10.0.17763.1_none_646f9321a7c4d637\psmodulediscoveryprovider.mof Handle ID: 0x218c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-refs-mof_31bf3856ad364e35_10.0.17763.1_none_de1f92d385e7e999\refs.mof Handle ID: 0x968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-refs-v1-mof_31bf3856ad364e35_10.0.17763.1_none_2b10cb0335007437\refsv1.mof Handle ID: 0x1d2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-stdprov-provider_31bf3856ad364e35_10.0.17763.1_none_2f5449061eb8c19c\regevent.mof Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-grouppolicy-base-mof_31bf3856ad364e35_10.0.17763.1_none_e38a1f4f6a5aa354\rsop.mof Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ry-services-sam-mof_31bf3856ad364e35_10.0.17763.1_none_b1f42f16280f4085\samsrv.mof Handle ID: 0xb90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-schannel-mof_31bf3856ad364e35_10.0.17763.1_none_d68299cfbd83d022\schannel.mof Handle ID: 0x1908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_10.0.17763.1_none_c025aa4d25726d06\scm.mof Handle ID: 0x1a0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof-admin_31bf3856ad364e35_10.0.17763.1_none_b8126ae6208342f4\scrcons.mof Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft.windows.h...sdhost-driverclass_31bf3856ad364e35_10.0.17763.1_none_b3b7625e2058f1eb\sdbus.mof Handle ID: 0x1850 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_10.0.17763.1_none_933caf7a085a6f8e\secrcw32.mof Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_10.0.17763.1_none_c025aa4d25726d06\services.mof Handle ID: 0x578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-setupapi_31bf3856ad364e35_10.0.17763.1_none_300fede852c8084c\setupapi.mof Handle ID: 0x924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-setupapi_31bf3856ad364e35_10.0.17763.1_none_25bb43961e674651\setupapi.mof Handle ID: 0x2708 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-apis_31bf3856ad364e35_10.0.17763.1_none_c0edbc4edbb9da7b\smbwmiv2.mof Handle ID: 0x14c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof-admin_31bf3856ad364e35_10.0.17763.1_none_b8126ae6208342f4\smtpcons.mof Handle ID: 0x1888 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase-rassstp_31bf3856ad364e35_10.0.17763.1_none_8a9799d84015e8f0\sstpsvc.mof Handle ID: 0x2458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-storagemanagementwmi_31bf3856ad364e35_10.0.17763.1_none_41b1ed96a2baf7db\storagewmi.mof Handle ID: 0x1394 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-storagemanagementwmi_31bf3856ad364e35_10.0.17763.1_none_41b1ed96a2baf7db\storagewmi_passthru.mof Handle ID: 0x1fe8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-storagemanagementwmi_31bf3856ad364e35_10.0.17763.1_none_41b1ed96a2baf7db\storagewmi_passthru_uninstall.mof Handle ID: 0xd9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-storagemanagementwmi_31bf3856ad364e35_10.0.17763.1_none_41b1ed96a2baf7db\storagewmi_uninstall.mof Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-classpnp_31bf3856ad364e35_10.0.17763.1_none_06491881043b413e\stortrace.mof Handle ID: 0xd38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof-admin_31bf3856ad364e35_10.0.17763.1_none_b8126ae6208342f4\subscrpt.mof Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wsp-spaces_31bf3856ad364e35_10.0.17763.1_none_56feec1705b45398\mispace.mof Handle ID: 0x9d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip-mof_31bf3856ad364e35_10.0.17763.1_none_28a3cdbbdd18f9eb\tcpip.mof Handle ID: 0xd14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pnp-drvinst_31bf3856ad364e35_10.0.17763.1_none_ecca8775381a5b87\umpnpmgr.mof Handle ID: 0x1c9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_10.0.17763.1_none_933caf7a085a6f8e\system.mof Handle ID: 0x1ffc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof-admin_31bf3856ad364e35_10.0.17763.1_none_b8126ae6208342f4\WBEMCons.mof Handle ID: 0x2750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wcn-config-registrar_31bf3856ad364e35_10.0.17763.1_none_1de29db61a1332a1\wcncsvc.mof Handle ID: 0x2740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wdf-kernellibrary-mof_31bf3856ad364e35_10.0.17763.1_none_732361887380577f\Wdf01000.mof Handle ID: 0xb60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wdf-kernellibrary-mof_31bf3856ad364e35_10.0.17763.1_none_732361887380577f\Wdf01000Uninstall.mof Handle ID: 0x131c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-security-digest-mof_31bf3856ad364e35_10.0.17763.1_none_1cf24d0faf90ce2a\wdigest.mof Handle ID: 0x13ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_networking-mpssvc-svc-tracing_31bf3856ad364e35_10.0.17763.1_none_ccbc53ded78b45d4\WFAPIGP.mof Handle ID: 0x9f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-network-security-mof_31bf3856ad364e35_10.0.17763.1_none_a7157a3a3ae2f250\WFP.MOF Handle ID: 0x21e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..gevolumewmiprovider_31bf3856ad364e35_10.0.17763.1_none_0899afec62161c05\vds.mof Handle ID: 0x2534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-securestartup-wmi_31bf3856ad364e35_10.0.17763.1_none_51483fb7dd78865e\Win32_EncryptableVolumeUninstall.mof Handle ID: 0xbf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-securestartup-wmi_31bf3856ad364e35_10.0.17763.1_none_51483fb7dd78865e\win32_encryptablevolume.mof Handle ID: 0x14c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wininit-mof_31bf3856ad364e35_10.0.17763.1_none_cba6c65ea1b2f191\wininit.mof Handle ID: 0x2640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..-domain-clients-svc_31bf3856ad364e35_10.0.17763.1_none_34d461b7442eaa68\winipsec.mof Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winlogon-mof_31bf3856ad364e35_10.0.17763.1_none_70feb3b5ce114964\winlogon.mof Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tpm-driver-wmi_31bf3856ad364e35_10.0.17763.1_none_6052f846186d326e\Win32_Tpm.mof Handle ID: 0x2164 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\wlan.mof Handle ID: 0x25d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_10.0.17763.1_none_933caf7a085a6f8e\WMI_Tracing.mof Handle ID: 0x630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_10.0.17763.1_none_933caf7a085a6f8e\wmi.mof Handle ID: 0x1dcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-win32-provider_31bf3856ad364e35_10.0.17763.1_none_b790ef9bce7a90d5\wmipdfs.mof Handle ID: 0x18b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_10.0.17763.1_none_933caf7a085a6f8e\wmipcima.mof Handle ID: 0x1ae8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-win32-provider_31bf3856ad364e35_10.0.17763.1_none_b790ef9bce7a90d5\wmipdskq.mof Handle ID: 0x1d80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-win32-provider_31bf3856ad364e35_10.0.17763.1_none_b790ef9bce7a90d5\wmipsess.mof Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-ping-provider_31bf3856ad364e35_10.0.17763.1_none_3c4be92a26710720\wmipicmp.mof Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-tools_31bf3856ad364e35_10.0.17763.1_none_c8c153c6dbc8d25f\WmiMgmt.msc Handle ID: 0x824 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_383cf0477c9dae04\WmiMgmt.msc Handle ID: 0x5f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-aclui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_5ca0ed2b37304fbc\aclui.dll.mui Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_acpi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a478c8af210e70ca\acpi.sys.mui Handle ID: 0x858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..ce-router.resources_31bf3856ad364e35_10.0.17763.1_en-us_b9095b352311e302\activeds.dll.mui Handle ID: 0x2134 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..apc-layer.resources_31bf3856ad364e35_10.0.17763.1_en-us_b6bc82309a263d73\adsldpc.dll.mui Handle ID: 0x1d70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_10.0.17763.1_none_933caf7a085a6f8e\cimwin32.mof Handle ID: 0x71c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-advapi32.resources_31bf3856ad364e35_10.0.17763.1_en-us_094f621908fe5b93\advapi32.dll.mui Handle ID: 0xaf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-advapi32res.resources_31bf3856ad364e35_10.0.17763.1_en-us_250fc53176b235c5\advapi32res.dll.mui Handle ID: 0xd94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-advpack.resources_31bf3856ad364e35_11.0.17763.1_uk-ua_85e860f9f9bb5427\advpack.dll.mui Handle ID: 0x1ca8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-aero.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_55159b89e048ee15\aero.msstyles.mui Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..ditevtlog.resources_31bf3856ad364e35_10.0.17763.1_en-us_4acb8dd8b205d2c9\adtschema.dll.mui Handle ID: 0x172c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-r..-agilevpn.resources_31bf3856ad364e35_10.0.17763.1_en-us_101106b9398c3acb\agilevpn.sys.mui Handle ID: 0x241c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_cpu.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e81863539d648b09\amdk8.sys.mui Handle ID: 0x1514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_cpu.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e81863539d648b09\amdppm.sys.mui Handle ID: 0x1d84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winsock-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_3caeaa40d69006e3\afd.sys.mui Handle ID: 0x231c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..p-utility.resources_31bf3856ad364e35_10.0.17763.1_en-us_e5301a21f72105cc\arp.exe.mui Handle ID: 0xbd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..d-line-utility-base_31bf3856ad364e35_10.0.17763.1_none_fe91b9071b8a9297\cliegaliases.mof Handle ID: 0x210c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-atbroker.resources_31bf3856ad364e35_10.0.17763.1_en-us_57fef390867ff9d5\AtBroker.exe.mui Handle ID: 0x968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_mshdc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5f38484665907476\ataport.sys.mui Handle ID: 0x218c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-atl.resources_31bf3856ad364e35_10.0.17763.1_en-us_8fc0814c5b356a60\atl.dll.mui Handle ID: 0x2654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-attrib.resources_31bf3856ad364e35_10.0.17763.1_en-us_d19daa9f3eafae5d\attrib.exe.mui Handle ID: 0x1ea0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..audiocore.resources_31bf3856ad364e35_10.0.17763.1_en-us_15547d5f72870323\audiodg.exe.mui Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..audiocore.resources_31bf3856ad364e35_10.0.17763.1_en-us_15547d5f72870323\AudioEndpointBuilder.dll.mui Handle ID: 0x1d2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..audiocore.resources_31bf3856ad364e35_10.0.17763.1_en-us_15547d5f72870323\AudioSrv.dll.mui Handle ID: 0x169c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..component.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_90d2f838ea836b1d\authui.dll.mui Handle ID: 0x1a2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..audiocore.resources_31bf3856ad364e35_10.0.17763.1_en-us_15547d5f72870323\AudioSes.dll.mui Handle ID: 0x950 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..ckagingom.resources_31bf3856ad364e35_10.0.17763.1_en-us_c37cc82396d0d321\AppxPackaging.dll.mui Handle ID: 0x250c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_mmcss.resources_31bf3856ad364e35_10.0.17763.1_en-us_9e9052748f6cc2db\avrt.dll.mui Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..se-client.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_34adaa24042a6a87\basebrd.dll.mui Handle ID: 0x1a0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..dlinetool.resources_31bf3856ad364e35_10.0.17763.1_en-us_11d3ad6fd0794de1\bcdboot.exe.mui Handle ID: 0x1908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..dlinetool.resources_31bf3856ad364e35_10.0.17763.1_en-us_72f4e69da6d8592a\bcdedit.exe.mui Handle ID: 0x1ddc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-bcrypt.resources_31bf3856ad364e35_10.0.17763.1_en-us_6928ffb82bd1e3f9\bcrypt.dll.mui Handle ID: 0x235c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..-security.resources_31bf3856ad364e35_10.0.17763.1_en-us_3efbb3c69cbcf348\bfe.dll.mui Handle ID: 0x1ebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..servicing.resources_31bf3856ad364e35_10.0.17763.1_en-us_5cf475ed6e55e207\bfsvc.exe.mui Handle ID: 0xdf8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-aero_31bf3856ad364e35_10.0.17763.1_none_9ca8fb7071930245\aero.msstyles Handle ID: 0x578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-autochk.resources_31bf3856ad364e35_10.0.17763.1_en-us_3a53f18449b821a4\autochk.exe.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-autoconv.resources_31bf3856ad364e35_10.0.17763.1_en-us_f78fb408f32c4bc4\autoconv.exe.mui Handle ID: 0x1850 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ecoveryui.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d50fd9fa344e501\bmrui.exe.mui Handle ID: 0x680 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_57d9fb238735483c\bootmgfw.efi.mui Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..roxy-main.resources_31bf3856ad364e35_10.0.17763.1_en-us_72e871cf6e33d28f\blbres.dll.mui Handle ID: 0x1888 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_sl-si_56ec1cdb87cf5b1f\bootmgfw.efi.mui Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-bootconfig.resources_31bf3856ad364e35_10.0.17763.1_en-us_b5aa435a1ba8d2d7\bootcfg.exe.mui Handle ID: 0x2784 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_pt-br_713a1546adca580a\bootmgfw.efi.mui Handle ID: 0x202c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_6ee62aa2af40c426\bootmgfw.efi.mui Handle ID: 0x14c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_41d803adf0cd20e1\bootmgfw.efi.mui Handle ID: 0x1bec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_9e6e26f8fe5c59cb\bootmgfw.efi.mui Handle ID: 0x20d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_nb-no_2a6a84e2c8f24c9d\bootmgfw.efi.mui Handle ID: 0x1cb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_28a9d020ca1e5672\bootmgfw.efi.mui Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_e6709e32e2732d6e\bootmgfw.efi.mui Handle ID: 0x22cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_e5a32faee2f4ec7e\bootmgfw.efi.mui Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_cf2449302838347d\bootmgfw.efi.mui Handle ID: 0xa7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_b8bef676921b5612\bootmgfw.efi.mui Handle ID: 0x2458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_d320868625a910ed\bootmgfw.efi.mui Handle ID: 0x924 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_813e1ccb6c9421e2\bootmgfw.efi.mui Handle ID: 0xd7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_da-dk_c981738d5061fa0c\bootmgfw.efi.mui Handle ID: 0x1e30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_2c4793665a1bfe0d\bootmgfw.efi.mui Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_fd1c851ffce10250\bootmgfw.efi.mui Handle ID: 0x14e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_sv-se_54b9e0eb8944606d\bootmgfw.efi.mui Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_fdc72b327800625e\bootmgfw.efi.mui Handle ID: 0x2748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_de-de_c6ad08c952384ea6\bootmgfw.efi.mui Handle ID: 0xbb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_99a70dd96f3188aa\bootmgfw.efi.mui Handle ID: 0x1a44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_el-gr_6f43365c414db734\bootmgfw.efi.mui Handle ID: 0x2694 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_en-gb_681523a445eda6a6\bootmgfw.efi.mui Handle ID: 0x10f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_en-us_6f9ddec241165a6b\bootmgfw.efi.mui Handle ID: 0x1b3c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_599131ed186f318e\bootmgfw.efi.mui Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_es-es_6f693ba6413d4c10\bootmgfw.efi.mui Handle ID: 0x1414 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_585d0c271931d026\bootmgfw.efi.mui Handle ID: 0x2778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_es-mx_71a0294c3fd12fbb\bootmgfw.efi.mui Handle ID: 0x12d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_1220b1a5340f6272\bootmgfw.efi.mui Handle ID: 0x1640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_it-it_fc48a7ec0b4147f0\bootmgfw.efi.mui Handle ID: 0x1ffc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_0a96fbef38e7c898\bootmgfw.efi.mui Handle ID: 0x2750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_0e84405336573e3a\bootmgfw.efi.mui Handle ID: 0x2740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_et-ee_692907364543289f\bootmgfw.efi.mui Handle ID: 0x131c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_b656aaea93a09342\bootmgfw.efi.mui Handle ID: 0x1b2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_721be4b2ad39c7e6\bootmgfw.efi.mui Handle ID: 0xb60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_0a96fbef38e7c898\bootmgr.efi.mui Handle ID: 0x170c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_nb-no_2a6a84e2c8f24c9d\bootmgr.efi.mui Handle ID: 0x1990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_585d0c271931d026\bootmgr.efi.mui Handle ID: 0xbf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_e6709e32e2732d6e\bootmgr.efi.mui Handle ID: 0x21e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_5f5d766e1358795b\bootmgr.efi.mui Handle ID: 0x2640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_sv-se_32d93a8e3008b7e6\bootmgr.efi.mui Handle ID: 0x14c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_0a66ed0900e05586\bootmgr.efi.mui Handle ID: 0x1914 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_599131ed186f318e\bootmgr.efi.mui Handle ID: 0x740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_it-it_fc48a7ec0b4147f0\bootmgr.efi.mui Handle ID: 0x13ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_da-dk_a7a0cd2ff7265185\bootmgr.efi.mui Handle ID: 0xd14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_9e6e26f8fe5c59cb\bootmgr.efi.mui Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_de-de_a4cc626bf8fca61f\bootmgr.efi.mui Handle ID: 0xd38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_e5a32faee2f4ec7e\bootmgr.efi.mui Handle ID: 0x1774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_41d803adf0cd20e1\bootmgr.efi.mui Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_en-gb_46347d46ecb1fe1f\bootmgr.efi.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_el-gr_4d628ffee8120ead\bootmgr.efi.mui Handle ID: 0x1ae8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_96de501938dfad8b\bootmgr.efi.mui Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_en-us_4dbd3864e7dab1e4\bootmgr.efi.mui Handle ID: 0x18b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_dbe684d51ec4b9d7\bootmgr.efi.mui Handle ID: 0x1dcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_es-es_4d889548e801a389\bootmgr.efi.mui Handle ID: 0x630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_28a9d020ca1e5672\bootmgr.efi.mui Handle ID: 0x1100 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_6ee62aa2af40c426\bootmgr.efi.mui Handle ID: 0x67c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_pt-br_713a1546adca580a\bootmgr.efi.mui Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_0e84405336573e3a\bootmgr.efi.mui Handle ID: 0x2134 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_721be4b2ad39c7e6\bootmgr.efi.mui Handle ID: 0xaf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_d320868625a910ed\bootmgr.efi.mui Handle ID: 0x824 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_b656aaea93a09342\bootmgr.efi.mui Handle ID: 0x1d70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_b8bef676921b5612\bootmgr.efi.mui Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_57d9fb238735483c\bootmgr.efi.mui Handle ID: 0x241c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_es-mx_4fbf82eee6958734\bootmgr.efi.mui Handle ID: 0x172c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_sl-si_56ec1cdb87cf5b1f\bootmgr.efi.mui Handle ID: 0x1ca8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_fd1c851ffce10250\bootmgr.efi.mui Handle ID: 0xd94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_9476048d3a64eabb\bootmgr.efi.mui Handle ID: 0x151c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_cf2449302838347d\bootmgr.efi.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_et-ee_474860d8ec078018\bootmgr.efi.mui Handle ID: 0x1cd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_sv-se_54b9e0eb8944606d\bootmgr.efi.mui Handle ID: 0x210c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_eca399f5dd1b95b3\bootmgr.efi.mui Handle ID: 0x1d74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_fdc72b327800625e\bootmgr.efi.mui Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_99a70dd96f3188aa\bootmgr.efi.mui Handle ID: 0x1d80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_e8b65591dfac2011\bootmgr.efi.mui Handle ID: 0x2020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_f0400b47dad3b9eb\bootmgr.efi.mui Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_1ff75d509791785a\bootmgr.efi.mui Handle ID: 0x1ea0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_367c65c9bff6279f\bootmgr.efi.mui Handle ID: 0x1750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_37b08b8fbf338907\bootmgr.efi.mui Handle ID: 0x1530 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_7c8d809ba520b144\bootmgr.efi.mui Handle ID: 0x2654 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_it-it_da68018eb2059f69\bootmgr.efi.mui Handle ID: 0x218c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_77c6677c15f5e023\bootmgr.efi.mui Handle ID: 0xbd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_et-ee_692907364543289f\bootmgr.efi.mui Handle ID: 0x1a2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_ad43a2d2cefc8bf6\bootmgr.efi.mui Handle ID: 0x169c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_c3c2895189b943f7\bootmgr.efi.mui Handle ID: 0x1d2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_b13fe028cc6d6866\bootmgr.efi.mui Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_c48ff7d5893784e7\bootmgr.efi.mui Handle ID: 0x1d84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_es-mx_71a0294c3fd12fbb\bootmgr.efi.mui Handle ID: 0x1908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_qps..ocm_a6b65dcb9104172c\bootmgr.efi.mui Handle ID: 0xc58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_nb-no_0889de856fb6a416\bootmgr.efi.mui Handle ID: 0x930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_06c929c370e2adeb\bootmgr.efi.mui Handle ID: 0x235c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_en-us_6f9ddec241165a6b\bootmgr.efi.mui Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_es-es_6f693ba6413d4c10\bootmgr.efi.mui Handle ID: 0x250c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_en-gb_681523a445eda6a6\bootmgr.efi.mui Handle ID: 0x22c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_el-gr_6f43365c414db734\bootmgr.efi.mui Handle ID: 0x1888 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_de-de_c6ad08c952384ea6\bootmgr.efi.mui Handle ID: 0xff8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_da-dk_c981738d5061fa0c\bootmgr.efi.mui Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_4d05844556051b9f\bootmgr.efi.mui Handle ID: 0x1f98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_2c4793665a1bfe0d\bootmgr.efi.mui Handle ID: 0xb14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_813e1ccb6c9421e2\bootmgr.efi.mui Handle ID: 0x2048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_pt-br_4f596ee9548eaf83\bootmgr.efi.mui Handle ID: 0xdc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_503b3e5553fe1f5f\bootmgr.efi.mui Handle ID: 0x26a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_qps-ploc_0c5930162b259de3\bootmgr.efi.mui Handle ID: 0x20d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_35f954c62df99fb5\bootmgr.efi.mui Handle ID: 0x10c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_sl-si_350b767e2e93b298\bootmgr.efi.mui Handle ID: 0x4ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_db3bdec2a3a559c9\bootmgr.efi.mui Handle ID: 0x19f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..nager-efi.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_1220b1a5340f6272\bootmgr.efi.mui Handle ID: 0x2738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_qps-ploc_0c5930162b259de3\bootmgr.exe.mui Handle ID: 0x12d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_sl-si_350b767e2e93b298\bootmgr.exe.mui Handle ID: 0x9ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_35f954c62df99fb5\bootmgr.exe.mui Handle ID: 0x2778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_c48ff7d5893784e7\bootmgr.exe.mui Handle ID: 0x1394 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_37b08b8fbf338907\bootmgr.exe.mui Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_db3bdec2a3a559c9\bootmgr.exe.mui Handle ID: 0x1414 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_367c65c9bff6279f\bootmgr.exe.mui Handle ID: 0x146c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_7c8d809ba520b144\bootmgr.exe.mui Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_503b3e5553fe1f5f\bootmgr.exe.mui Handle ID: 0x14e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_96de501938dfad8b\bootmgr.exe.mui Handle ID: 0x734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_nb-no_0889de856fb6a416\bootmgr.exe.mui Handle ID: 0xb1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_sv-se_32d93a8e3008b7e6\bootmgr.exe.mui Handle ID: 0x780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_f0400b47dad3b9eb\bootmgr.exe.mui Handle ID: 0x1a84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_c3c2895189b943f7\bootmgr.exe.mui Handle ID: 0xe90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_4d05844556051b9f\bootmgr.exe.mui Handle ID: 0xd50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_9476048d3a64eabb\bootmgr.exe.mui Handle ID: 0x1630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_qps..ocm_a6b65dcb9104172c\bootmgr.exe.mui Handle ID: 0xb60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_06c929c370e2adeb\bootmgr.exe.mui Handle ID: 0x2514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_pt-br_4f596ee9548eaf83\bootmgr.exe.mui Handle ID: 0xa58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_e8b65591dfac2011\bootmgr.exe.mui Handle ID: 0x1540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_eca399f5dd1b95b3\bootmgr.exe.mui Handle ID: 0x1990 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_dbe684d51ec4b9d7\bootmgr.exe.mui Handle ID: 0x2284 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_77c6677c15f5e023\bootmgr.exe.mui Handle ID: 0x21e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..ager-pcat.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_de324734f3d8239a\bootmgr.exe.mui Handle ID: 0x27e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_ad43a2d2cefc8bf6\bootmgr.exe.mui Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_b13fe028cc6d6866\bootmgr.exe.mui Handle ID: 0x16ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_1ff75d509791785a\bootmgr.exe.mui Handle ID: 0x2090 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_et-ee_474860d8ec078018\bootmgr.exe.mui Handle ID: 0x1858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_es-mx_4fbf82eee6958734\bootmgr.exe.mui Handle ID: 0x9f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_it-it_da68018eb2059f69\bootmgr.exe.mui Handle ID: 0x21b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_es-es_4d889548e801a389\bootmgr.exe.mui Handle ID: 0x1914 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_en-us_4dbd3864e7dab1e4\bootmgr.exe.mui Handle ID: 0x740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_en-gb_46347d46ecb1fe1f\bootmgr.exe.mui Handle ID: 0x112c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_el-gr_4d628ffee8120ead\bootmgr.exe.mui Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_de-de_a4cc626bf8fca61f\bootmgr.exe.mui Handle ID: 0x1758 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winre-tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_712cbcdf211aeb02\BootRec.exe.mui Handle ID: 0x2640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_0a66ed0900e05586\bootmgr.exe.mui Handle ID: 0x1b2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_da-dk_a7a0cd2ff7265185\bootmgr.exe.mui Handle ID: 0x63c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-bootres.resources_31bf3856ad364e35_10.0.17763.1_en-us_d28b5274aecae1e5\bootres.dll.mui Handle ID: 0x2740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..t-strings.resources_31bf3856ad364e35_10.0.17763.1_en-us_0e9aef5c1ae884eb\bootstr.dll.mui Handle ID: 0x6bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-brokerbase.resources_31bf3856ad364e35_10.0.17763.1_en-us_95543f52e6780aa1\BrokerLib.dll.mui Handle ID: 0x954 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-capisp-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_04b77f671f5bd828\capisp.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ectortool.resources_31bf3856ad364e35_10.0.17763.1_en-us_66875e264868a475\bootsect.exe.mui Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-b..nment-pxe.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_5f5d766e1358795b\bootmgr.exe.mui Handle ID: 0x2164 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-bootux-winre.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_591263cdc1de6a57\bootux.dll.mui Handle ID: 0x1774 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..stack-msg.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7d14a7881997fc56\CbsMsg.dll.mui Handle ID: 0x1580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\CbsProvider.dll.mui Handle ID: 0x86c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\CbsProvider.dll.mui Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_sv-se_362cb6fa62477b02\cdosys.dll.mui Handle ID: 0x1ae8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_eff716620f5a58cf\cdosys.dll.mui Handle ID: 0x630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_es-es_50dc11b51a4066a5\cdosys.dll.mui Handle ID: 0x1dcc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_b0971f3f013b4f12\cdosys.dll.mui Handle ID: 0x834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_da-dk_aaf4499c296514a1\cdosys.dll.mui Handle ID: 0x870 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_he-il_37b32f55f3817df5\cdosys.dll.mui Handle ID: 0x25d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_0dba6975331f18a2\cdosys.dll.mui Handle ID: 0x1404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_bc7111515516eb20\cdosys.dll.mui Handle ID: 0xd9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_3b0407fbf1724c23\cdosys.dll.mui Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_it-it_ddbb7dfae4446285\cdosys.dll.mui Handle ID: 0xf84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_en-us_5110b4d11a197500\cdosys.dll.mui Handle ID: 0x2134 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_234ad9bcc9d03b76\cdosys.dll.mui Handle ID: 0x2104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_de-de_a81fded82b3b693b\cdosys.dll.mui Handle ID: 0x5f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_nb-no_0bdd5af1a1f56732\cdosys.dll.mui Handle ID: 0x67c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_0a1ca62fa3217107\cdosys.dll.mui Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_f39387b40d127d07\cdosys.dll.mui Handle ID: 0x15c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_505900b18843debb\cdosys.dll.mui Handle ID: 0x71c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_pt-br_52aceb5586cd729f\cdosys.dll.mui Handle ID: 0xaf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_b4935c94feac2b82\cdosys.dll.mui Handle ID: 0x858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_df3a014151037cf3\cdosys.dll.mui Handle ID: 0x1e18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_9a31cc856b1e70a7\cdosys.dll.mui Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_cdrom.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_2980b767afba2e66\cdrom.sys.mui Handle ID: 0x2520 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_538ebac1863ce27b\cdosys.dll.mui Handle ID: 0x824 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_7fe0fd07d75f7460\cdosys.dll.mui Handle ID: 0x231c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..ityclient.resources_31bf3856ad364e35_10.0.17763.1_en-us_558540cff7fe252f\certcli.dll.mui Handle ID: 0x241c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-chkdsk.resources_31bf3856ad364e35_10.0.17763.1_en-us_46eef04766c71073\chkdsk.exe.mui Handle ID: 0xa0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..figurator.resources_31bf3856ad364e35_10.0.17763.1_en-us_b193f678bd538c3d\chkntfs.exe.mui Handle ID: 0x1a44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-chkwudrv.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e6f565d2c071d45a\chkwudrv.dll.mui Handle ID: 0x1eb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..ertca-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_5ee5b0a777e49ae0\certca.dll.mui Handle ID: 0x151c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..win32-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_946c314771ce7bd4\cimwin32.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-r..ry-editor.resources_31bf3856ad364e35_10.0.17763.1_en-us_eb9726e15ae8aca4\clb.dll.mui Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-commonlog.resources_31bf3856ad364e35_10.0.17763.1_en-us_031ea51052aaa87a\clfs.sys.mui Handle ID: 0x1cd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..-cloudrec.resources_31bf3856ad364e35_10.0.17763.1_en-us_24b8f1a4749a3470\CloudRecApi.dll.mui Handle ID: 0xd94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..-cloudrec.resources_31bf3856ad364e35_10.0.17763.1_en-us_24b8f1a4749a3470\CloudRecSvc.exe.mui Handle ID: 0x1ca8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..integrity.resources_31bf3856ad364e35_10.0.17763.1_en-us_e9fa6a86a583f2a9\ci.dll.mui Handle ID: 0x13c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..ineconfig.resources_31bf3856ad364e35_10.0.17763.1_en-us_ffc0120828b6410d\cmimcext.sys.mui Handle ID: 0xd78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdosys.resources_31bf3856ad364e35_10.0.17763.1_el-gr_50b60c6b1a50d1c9\cdosys.dll.mui Handle ID: 0x1810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..lientcore.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_faa330ae23d60327\clusapi.dll.mui Handle ID: 0x2614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_652febba198a3899\comctl32.dll.mui Handle ID: 0x2020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-com-base.resources_31bf3856ad364e35_10.0.17763.1_en-us_a945a60495d20a32\combase.dll.mui Handle ID: 0x210c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_b7125574d29f27a4\comctl32.dll.mui Handle ID: 0x2748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_b316181ed52e4b34\comctl32.dll.mui Handle ID: 0x250c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7d98dcc81c279f61\comctl32.dll.mui Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_bef00a312909e742\comctl32.dll.mui Handle ID: 0x14d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_en-us_538fadb0ee0c7122\comctl32.dll.mui Handle ID: 0x24e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..andprompt.resources_31bf3856ad364e35_10.0.17763.1_en-us_7047c81dea139f08\cmd.exe.mui Handle ID: 0x578 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_10396255071214c4\comctl32.dll.mui Handle ID: 0x14c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_de-de_aa9ed7b7ff2e655d\comctl32.dll.mui Handle ID: 0x1f98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_da-dk_ad73427bfd5810c3\comctl32.dll.mui Handle ID: 0x1888 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_e1b8fa2124f67915\comctl32.dll.mui Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_th-th_ddb5d18d277f3465\comctl32.dll.mui Handle ID: 0xa7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_sv-se_38abafda363a7724\comctl32.dll.mui Handle ID: 0x2738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_e10e540ea9d71907\comctl32.dll.mui Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_sl-si_3addebca34c571d6\comctl32.dll.mui Handle ID: 0xb1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_3bcbca12342b5ef3\comctl32.dll.mui Handle ID: 0x930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_en-gb_4c06f292f2e3bd5d\comctl32.dll.mui Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_9cb0c5653f116cc9\comctl32.dll.mui Handle ID: 0xe90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_el-gr_5335054aee43cdeb\comctl32.dll.mui Handle ID: 0xa24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_9a4879d94096a9f9\comctl32.dll.mui Handle ID: 0x2750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_560db3a15a2fde9d\comctl32.dll.mui Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_pt-br_552be4355ac06ec1\comctl32.dll.mui Handle ID: 0x1858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_52d7f9915c36dadd\comctl32.dll.mui Handle ID: 0x63c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_0c9b9f0f77146d29\comctl32.dll.mui Handle ID: 0x2704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_nb-no_0e5c53d175e86354\comctl32.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_ca626d218f694425\comctl32.dll.mui Handle ID: 0x1514 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_es-es_535b0a94ee3362c7\comctl32.dll.mui Handle ID: 0x870 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_c994fe9d8feb0335\comctl32.dll.mui Handle ID: 0x2760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_25c9d29c9dc33798\comctl32.dll.mui Handle ID: 0x21b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_es-mx_5591f83aecc74672\comctl32.dll.mui Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_et-ee_4d1ad624f2393f56\comctl32.dll.mui Handle ID: 0x182c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_f2760f41e34d54f1\comctl32.dll.mui Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_ee88cadde5dddf4f\comctl32.dll.mui Handle ID: 0x21e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_825ff5e7ab527082\comctl32.dll.mui Handle ID: 0x6bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_f6128093e1057929\comctl32.dll.mui Handle ID: 0xf84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_he-il_3a322835c7747a17\comctl32.dll.mui Handle ID: 0x231c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_it-it_e03a76dab8375ea7\comctl32.dll.mui Handle ID: 0x201c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_3d8300dbc5654845\comctl32.dll.mui Handle ID: 0x241c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comctl32-v5.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_3c4edb15c627e6dd\comctl32.dll.mui Handle ID: 0x21b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_0a8c6057855d5438\comdlg32.dll.mui Handle ID: 0x934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_c47b4585a032ca93\comdlg32.dll.mui Handle ID: 0x1568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_c5af6b4b9f702bfb\comdlg32.dll.mui Handle ID: 0x8f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_it-it_6866e14a9242425d\comdlg32.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_adf63d0c77ce1b4e\comdlg32.dll.mui Handle ID: 0x151c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_pt-br_dd584ea534cb5277\comdlg32.dll.mui Handle ID: 0xa0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_528ed791697427db\comdlg32.dll.mui Handle ID: 0x1c9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_51c1690d69f5e6eb\comdlg32.dll.mui Handle ID: 0x1ffc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_nb-no_9688be414ff3470a\comdlg32.dll.mui Handle ID: 0x1640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_94c8097f511f50df\comdlg32.dll.mui Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_he-il_c25e92a5a17f5dcd\comdlg32.dll.mui Handle ID: 0x278c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_24dd2fd5191c507f\comdlg32.dll.mui Handle ID: 0x1e30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_c3f834820e3642a9\comdlg32.dll.mui Handle ID: 0x16b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_db0464013641be93\comdlg32.dll.mui Handle ID: 0x111c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_7e3eeb03bb105cdf\comdlg32.dll.mui Handle ID: 0x145c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_sl-si_c30a563a0ed0558c\comdlg32.dll.mui Handle ID: 0x72c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_76b5354dbfe8c305\comdlg32.dll.mui Handle ID: 0x854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_7aa279b1bd5838a7\comdlg32.dll.mui Handle ID: 0x1fa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_693abe7e83e1fcbd\comdlg32.dll.mui Handle ID: 0x1418 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_2274e4491aa18daf\comdlg32.dll.mui Handle ID: 0xa84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_et-ee_d5474094cc44230c\comdlg32.dll.mui Handle ID: 0xb24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_sv-se_c0d81a4a10455ada\comdlg32.dll.mui Handle ID: 0x185c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_th-th_65e23bfd018a181b\comdlg32.dll.mui Handle ID: 0x1aa0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_es-mx_ddbe62aac6d22a28\comdlg32.dll.mui Handle ID: 0x814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_es-es_db877504c83e467d\comdlg32.dll.mui Handle ID: 0x1738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_3b42828eaf392eea\comdlg32.dll.mui Handle ID: 0x1ad8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_69e56490ff015ccb\comdlg32.dll.mui Handle ID: 0x2028 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_05c54737f6328317\comdlg32.dll.mui Handle ID: 0x2340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_el-gr_db616fbac84eb1a1\comdlg32.dll.mui Handle ID: 0x7e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_de3a1e11343ac253\comdlg32.dll.mui Handle ID: 0x2520 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_en-gb_d4335d02cceea113\comdlg32.dll.mui Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_9865ccc4e11cf87a\comdlg32.dll.mui Handle ID: 0x22cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_3f3ebfe4acaa0b5a\comdlg32.dll.mui Handle ID: 0x15cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_ed5c5629f3951c4f\comdlg32.dll.mui Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_471c74a10314caf8\comdlg32.dll.mui Handle ID: 0x1cb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-compact.resources_31bf3856ad364e35_10.0.17763.1_en-us_be88d069d368ac48\compact.exe.mui Handle ID: 0x24a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_da-dk_359facebd762f479\comdlg32.dll.mui Handle ID: 0x1bec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\CompatProvider.dll.mui Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\CompatProvider.dll.mui Handle ID: 0x4ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-onecore-c..host-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_4741f2434eb90095\Conhost.exe.mui Handle ID: 0x14c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_en-us_dbbc1820c81754d8\comdlg32.dll.mui Handle ID: 0x1d70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_10.0.17763.1_de-de_32cb4227d9394913\comdlg32.dll.mui Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..olehostv1.resources_31bf3856ad364e35_10.0.17763.1_en-us_6c9f1596355e2671\ConhostV1.dll.mui Handle ID: 0xd94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..r-library.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_eec72c7eb4548bbe\CredProv2faHelper.dll.mui Handle ID: 0x1ca8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-c..n-library.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e1db5dfade354c9d\ConsoleLogon.dll.mui Handle ID: 0x13c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..t-library.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7f647e4f1d795323\credprovhost.dll.mui Handle ID: 0x67c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-onecore-c..propsheet.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1d027842cadb56b5\console.dll.mui Handle ID: 0xd78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..s-library.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ab3304adb903ec8f\credprovs.dll.mui Handle ID: 0x8a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cryptdlg-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_36101a3a5a681011\cryptdlg.dll.mui Handle ID: 0x2104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..y-library.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ab4378b9b1391e3e\credprovslegacy.dll.mui Handle ID: 0x1810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cryptext-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8a4199773c7b6c00\cryptext.dll.mui Handle ID: 0x1cd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cryptsvc-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_958cbde84eb5af3c\cryptsvc.dll.mui Handle ID: 0x1740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cryptxml.resources_31bf3856ad364e35_10.0.17763.1_en-us_5d62037afbcab6be\cryptxml.dll.mui Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-crypt32-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e8f5f68b408b0eda\crypt32.dll.mui Handle ID: 0x1ea0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting.resources_31bf3856ad364e35_10.0.17763.1_en-us_7bf28af4af9d1298\cscript.exe.mui Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-csrsrv.resources_31bf3856ad364e35_10.0.17763.1_en-us_6ebe20b5ed0bc992\csrsrv.dll.mui Handle ID: 0x1d74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-csrss.resources_31bf3856ad364e35_10.0.17763.1_en-us_cb56f4fc399a0b01\csrss.exe.mui Handle ID: 0x1c68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..itybroker.resources_31bf3856ad364e35_10.0.17763.1_en-us_a847dca92ee75d04\dab.dll.mui Handle ID: 0x18b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..brokerapi.resources_31bf3856ad364e35_10.0.17763.1_en-us_45099a4b5622bd24\dabapi.dll.mui Handle ID: 0x172c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-defrag-core.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8eebe879c450bd9d\defragsvc.dll.mui Handle ID: 0xbb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cryptui-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1e314733249de335\cryptui.dll.mui Handle ID: 0x1750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..-credprov.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_0a07b241161f5e54\devicengccredprov.dll.mui Handle ID: 0x968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..dateagent.resources_31bf3856ad364e35_10.0.17763.1_en-us_49b3d9e448c7c997\DeviceUpdateAgent.dll.mui Handle ID: 0x210c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dhcpcmonitor.resources_31bf3856ad364e35_10.0.17763.1_en-us_8ed1f993249d0bcb\dhcpcmonitor.dll.mui Handle ID: 0x880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ll-minwin.resources_31bf3856ad364e35_10.0.17763.1_en-us_25b05af7cfa06d7c\dhcpcore.dll.mui Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ll-minwin.resources_31bf3856ad364e35_10.0.17763.1_en-us_25b05af7cfa06d7c\dhcpcsvc.dll.mui Handle ID: 0x83c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ll-minwin.resources_31bf3856ad364e35_10.0.17763.1_en-us_25b05af7cfa06d7c\dhcpcore6.dll.mui Handle ID: 0x1d80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..collector.resources_31bf3856ad364e35_10.0.17763.1_en-us_a392bf3359103c79\DiagnosticsHub.StandardCollector.ServiceRes.dll.mui Handle ID: 0x2020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-u..ry-client.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e09f51dbc8bdf8bc\diagtrack.dll.mui Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_disk.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f73c8c873bdc2ef6\disk.sys.mui Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ll-minwin.resources_31bf3856ad364e35_10.0.17763.1_en-us_25b05af7cfa06d7c\dhcpcsvc6.dll.mui Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d2d.resources_31bf3856ad364e35_10.0.17763.1_en-us_883de325a303fd57\d2d1.dll.mui Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..mplus.res.resources_31bf3856ad364e35_10.0.17763.1_en-us_93e26d8f9a39bd80\comres.dll.mui Handle ID: 0x14d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ement-api.resources_31bf3856ad364e35_10.0.17763.1_en-us_03688bfaba11449e\DismApi.dll.mui Handle ID: 0x2534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..ment-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_a69901cc6107dfeb\DismCore.dll.mui Handle ID: 0x14c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ment-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_02b79d5019655121\DismCore.dll.mui Handle ID: 0x2708 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..ment-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_a69901cc6107dfeb\DismProv.dll.mui Handle ID: 0x2074 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ment-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_02b79d5019655121\DismProv.dll.mui Handle ID: 0x1d2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-diskraid.resources_31bf3856ad364e35_10.0.17763.1_en-us_b16cfec836796540\diskraid.exe.mui Handle ID: 0x1c10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..anagement.resources_31bf3856ad364e35_10.0.17763.1_en-us_ca9c87d540c342db\Dism.exe.mui Handle ID: 0x1d84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_wdmvsc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_0cea8febc471bf75\dmvsc.sys.mui Handle ID: 0x1888 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ient-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_0808f06359668a28\dnsrslvr.dll.mui Handle ID: 0x1c7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\DmiProvider.dll.mui Handle ID: 0x2738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\DmiProvider.dll.mui Handle ID: 0x1908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..utilities.resources_31bf3856ad364e35_10.0.17763.1_en-us_764641584bcdde04\doskey.exe.mui Handle ID: 0x235c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dpapi-keys.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_03bbd78fac27a65b\dpapimig.exe.mui Handle ID: 0x1cb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dpapisrv.resources_31bf3856ad364e35_10.0.17763.1_en-us_1ea9cd4a62b2acb2\dpapisrv.dll.mui Handle ID: 0x2778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pnp-drvinst.resources_31bf3856ad364e35_10.0.17763.1_en-us_a6aff57dee6bf902\drvinst.exe.mui Handle ID: 0x23fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..e-drvload.resources_31bf3856ad364e35_10.0.17763.1_en-us_8a3b9592adb42477\drvload.exe.mui Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-driverquery.resources_31bf3856ad364e35_10.0.17763.1_en-us_edd82e941a77bb2b\driverquery.exe.mui Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dskquota.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1bd3cd30e5e043a4\dskquota.dll.mui Handle ID: 0xd38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ient-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_0808f06359668a28\dnsapi.dll.mui Handle ID: 0x780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..to-dssenh.resources_31bf3856ad364e35_10.0.17763.1_en-us_bba46c28c6a8bc84\dssenh.dll.mui Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dui70.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7c96d6c7e9cc6833\dui70.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-duser.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8fff919fa914998d\duser.dll.mui Handle ID: 0x20d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..nager-api.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_09916eb30a055834\dwmapi.dll.mui Handle ID: 0x1510 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_sdbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1b8138263710ebd6\dumpsd.sys.mui Handle ID: 0x242c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directwrite.resources_31bf3856ad364e35_10.0.17763.1_en-us_8248318a26663103\DWrite.dll.mui Handle ID: 0x828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lddmcore.resources_31bf3856ad364e35_10.0.17763.1_en-us_8bcb36e06e33dc83\dxgmms2.sys.mui Handle ID: 0x13dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-graphics-wdi.resources_31bf3856ad364e35_10.0.17763.1_en-us_1bdea7eb4ebcb7ff\dxgwdi.dll.mui Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eappcfgui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e5946a12d02b755c\eappcfgui.dll.mui Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..host-peer.resources_31bf3856ad364e35_10.0.17763.1_en-us_1ae68b0578ab09c2\eappgnui.dll.mui Handle ID: 0x22b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..host-peer.resources_31bf3856ad364e35_10.0.17763.1_en-us_1ae68b0578ab09c2\eapphost.dll.mui Handle ID: 0x64c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..t-service.resources_31bf3856ad364e35_10.0.17763.1_en-us_9009f5d6096bf645\eapsvc.dll.mui Handle ID: 0x1048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-diskpart.resources_31bf3856ad364e35_10.0.17763.1_en-us_c15d852795f0a0db\diskpart.exe.mui Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-efs-service.resources_31bf3856ad364e35_10.0.17763.1_en-us_3da8f8d7a4fafc91\efssvc.dll.mui Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ehstortcgdrv.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f4d226b5e84faa24\EhStorTcgDrv.sys.mui Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..e-library.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_2d38d54a99d4283c\efscore.dll.mui Handle ID: 0x63c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lddmcore.resources_31bf3856ad364e35_10.0.17763.1_en-us_8bcb36e06e33dc83\dxgkrnl.sys.mui Handle ID: 0x21e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-expand.resources_31bf3856ad364e35_10.0.17763.1_en-us_7bb382055571abdb\expand.exe.mui Handle ID: 0xf84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..ingfaults.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_915b78c7b501e359\faultrep.dll.mui Handle ID: 0x9f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..itefilter.resources_31bf3856ad364e35_10.0.17763.1_en-us_8cf5ab412de216a5\fbwf.sys.mui Handle ID: 0x934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-etw-ese.resources_31bf3856ad364e35_10.0.17763.1_en-us_e518c2d937a67511\ETWESEProviderResources.dll.mui Handle ID: 0xaf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..utilities.resources_31bf3856ad364e35_10.0.17763.1_en-us_764641584bcdde04\find.exe.mui Handle ID: 0x20c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\FfuProvider.dll.mui Handle ID: 0x151c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\FfuProvider.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..p-utility.resources_31bf3856ad364e35_10.0.17763.1_en-us_e5301a21f72105cc\finger.exe.mui Handle ID: 0x1568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mapi.resources_31bf3856ad364e35_10.0.17763.1_en-us_1b410a174261963a\fixmapi.exe.mui Handle ID: 0x898 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-f..-settings.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1a3d3240c6f7cd33\FlightSettings.dll.mui Handle ID: 0x6bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..ger-utils.resources_31bf3856ad364e35_10.0.17763.1_en-us_b8d3d10dd06b47a4\fltlib.dll.mui Handle ID: 0x113c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..ger-utils.resources_31bf3856ad364e35_10.0.17763.1_en-us_b8d3d10dd06b47a4\fltMC.exe.mui Handle ID: 0x814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..gine-isam.resources_31bf3856ad364e35_10.0.17763.1_en-us_5c9f77e0cd555e70\ESENT.dll.mui Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..ager-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_44e2dbb9603e463c\fltmgr.sys.mui Handle ID: 0x15cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_el-gr_f2efdf9a5f0c1f2a\fms.dll.mui Handle ID: 0x1aa0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_de-de_4a59b2076ff6b69c\fms.dll.mui Handle ID: 0x22cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_nb-no_ae172e20e6b0b493\fms.dll.mui Handle ID: 0x1738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_sl-si_da98c619a58dc315\fms.dll.mui Handle ID: 0x1fa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_es-es_f315e4e45efbb406\fms.dll.mui Handle ID: 0x854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_9230e9915415a630\fms.dll.mui Handle ID: 0x185c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_da-dk_4d2e1ccb6e206202\fms.dll.mui Handle ID: 0x72c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_8e43a52d56a6308e\fms.dll.mui Handle ID: 0x145c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_th-th_7d70abdc984785a4\fms.dll.mui Handle ID: 0x4ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_it-it_7ff5512a28ffafe6\fms.dll.mui Handle ID: 0x16b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_es-mx_f54cd28a5d8f97b1\fms.dll.mui Handle ID: 0x1e30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_networking-mpssvc-svc.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_a237cd2f14bcc5db\FirewallAPI.dll.mui Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_95cd5ae351cdca68\fms.dll.mui Handle ID: 0x1ffc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_aff43ca477da6603\fms.dll.mui Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_56cd2fc4436778e3\fms.dll.mui Handle ID: 0x1d70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_en-us_f34a88005ed4c261\fms.dll.mui Handle ID: 0x1bec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_et-ee_ecd5b07463019095\fms.dll.mui Handle ID: 0x2520 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_he-il_d9ed0285383ccb56\fms.dll.mui Handle ID: 0x1ca8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_8173d47095beca54\fms.dll.mui Handle ID: 0x734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_en-gb_ebc1cce263ac0e9c\fms.dll.mui Handle ID: 0x1a44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_52d0f26e45f69c73\fms.dll.mui Handle ID: 0x824 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_04eac6098a5289d8\fms.dll.mui Handle ID: 0x201c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_dc09b56536f0381c\fms.dll.mui Handle ID: 0x984 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1d53b7178ceff0a0\fms.dll.mui Handle ID: 0xd78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_5eaae48099d23881\fms.dll.mui Handle ID: 0x111c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_dd3ddb2b362d9984\fms.dll.mui Handle ID: 0x8a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_c584acec0e8b88d7\fms.dll.mui Handle ID: 0x7e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_221ad0371c1ac1c1\fms.dll.mui Handle ID: 0x1640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_3a035428b15efb38\fms.dll.mui Handle ID: 0x21b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_pt-br_f4e6be84cb88c000\fms.dll.mui Handle ID: 0x1eb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_694fd8ed00b35474\fms.dll.mui Handle ID: 0xb24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..rendering.resources_31bf3856ad364e35_11.0.17763.1_uk-ua_5ba8ff5bf48b9e07\edgehtml.dll.mui Handle ID: 0xa84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_6a1d477100319564\fms.dll.mui Handle ID: 0x15c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_sv-se_d8668a29a702c863\fms.dll.mui Handle ID: 0x241c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_f5c88df0caf82fdc\fms.dll.mui Handle ID: 0x1418 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_ac56795ee7dcbe68\fms.dll.mui Handle ID: 0x2760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_f292d3e0ccff2c1c\fms.dll.mui Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_80c92e5e1a9f6a46\fms.dll.mui Handle ID: 0x1810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_db86a461a4f3b032\fms.dll.mui Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..fontcache.resources_31bf3856ad364e35_10.0.17763.1_en-us_c1a39ec8e964b57b\FntCache.dll.mui Handle ID: 0x25d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..ment-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_a69901cc6107dfeb\FolderProvider.dll.mui Handle ID: 0x1630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ment-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_02b79d5019655121\FolderProvider.dll.mui Handle ID: 0x67c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-fms.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_3c6b9fb4afd9be08\fms.dll.mui Handle ID: 0x13c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..recoverux.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3b4408b0477108cb\fverecoverux.dll.mui Handle ID: 0x9d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..p-ui-libs.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_eab508bef0160570\fveui.dll.mui Handle ID: 0xd94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..rtup-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_45e73ffb85c53367\fveapi.dll.mui Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ftp.resources_31bf3856ad364e35_10.0.17763.1_en-us_02e4adf2f813d16f\ftp.exe.mui Handle ID: 0x968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\GenericProvider.dll.mui Handle ID: 0xbb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\GenericProvider.dll.mui Handle ID: 0x1750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-g..licy-base.resources_31bf3856ad364e35_10.0.17763.1_en-us_b1fa8580c90f9bae\gpapi.dll.mui Handle ID: 0xb60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-g..licy-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_dc03b497f72ac9ed\gpapi.dll.mui Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..terdriver.resources_31bf3856ad364e35_10.0.17763.1_en-us_bb0902f29f048e12\fvevol.sys.mui Handle ID: 0x880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-g..licy-base.resources_31bf3856ad364e35_10.0.17763.1_en-us_b1fa8580c90f9bae\gpsvc.dll.mui Handle ID: 0x2074 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-htmlhelp.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_d01d5fa4074c78e4\hh.exe.mui Handle ID: 0x14c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-g..licy-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_dc03b497f72ac9ed\gpsvc.dll.mui Handle ID: 0x23fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_hid-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_32ab7f6abb9708f3\hid.dll.mui Handle ID: 0xb14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..-security.resources_31bf3856ad364e35_10.0.17763.1_en-us_3efbb3c69cbcf348\fwpuclnt.dll.mui Handle ID: 0x2778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_hidbatt.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_5873ba8368f5d005\hidbatt.sys.mui Handle ID: 0xd50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_hid-user.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8071a8f871770838\hidserv.dll.mui Handle ID: 0x1c7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_input.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_12659d0714df773f\hidclass.sys.mui Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..p-utility.resources_31bf3856ad364e35_10.0.17763.1_en-us_e5301a21f72105cc\hostname.exe.mui Handle ID: 0xd38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-http-api.resources_31bf3856ad364e35_10.0.17763.1_en-us_463845688a78ec7c\httpapi.dll.mui Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-htmlhelp.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_d01d5fa4074c78e4\hhctrl.ocx.mui Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_keyboard.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1f6ebb6ec487a0a4\i8042prt.sys.mui Handle ID: 0x2708 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-fsutil.resources_31bf3856ad364e35_10.0.17763.1_en-us_59efab34270297d6\fsutil.exe.mui Handle ID: 0x14d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-http.resources_31bf3856ad364e35_10.0.17763.1_en-us_03bb42ab2e6f02af\http.sys.mui Handle ID: 0x20d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..utilities.resources_31bf3856ad364e35_11.0.17763.1_uk-ua_196276b0b10abff8\iertutil.dll.mui Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..-security.resources_31bf3856ad364e35_10.0.17763.1_en-us_3efbb3c69cbcf348\ikeext.dll.mui Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-icacls.resources_31bf3856ad364e35_10.0.17763.1_en-us_e6920a18df9e64b2\ICacls.exe.mui Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..orecodecs.resources_31bf3856ad364e35_10.0.17763.1_en-us_34e2688f1ae377c9\imaadp32.acm.mui Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..-embedded.resources_31bf3856ad364e35_10.0.17763.1_en-us_509a9d78a0ab462b\imageres.dll.mui Handle ID: 0x172c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..egacyshim.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3e4348769f571e53\imapi.dll.mui Handle ID: 0x18b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\ImagingProvider.dll.mui Handle ID: 0x1c68 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\ImagingProvider.dll.mui Handle ID: 0x1d74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasifmon.resources_31bf3856ad364e35_10.0.17763.1_en-us_9f6165b5456c9248\ifmon.dll.mui Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-imapiv2-base.resources_31bf3856ad364e35_10.0.17763.1_en-us_c9e1994161df250f\imapi2.dll.mui Handle ID: 0x1ea0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ltinstall.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_cbabd4f1f7de89af\InfDefaultInstall.exe.mui Handle ID: 0x1740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_cpu.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e81863539d648b09\intelppm.sys.mui Handle ID: 0x1048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..-comm-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_ae75d44c7a349b94\inetres.dll.mui Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\IntlProvider.dll.mui Handle ID: 0x1cd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\IntlProvider.dll.mui Handle ID: 0x2104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..libraries.resources_31bf3856ad364e35_10.0.17763.1_en-us_6d3a6e45675d928d\iphlpapi.dll.mui Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_ipmidrv.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_38d9039113c4de7e\IPMIDRV.sys.mui Handle ID: 0x16c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..ients-svc.resources_31bf3856ad364e35_10.0.17763.1_en-us_ae31e1de0ed83c91\ipsecsvc.dll.mui Handle ID: 0x231c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ipconfig.resources_31bf3856ad364e35_10.0.17763.1_en-us_b8a318d155e25eb0\ipconfig.exe.mui Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_machine.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_35d2fb5a462f1272\isapnp.sys.mui Handle ID: 0x63c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..r_service.resources_31bf3856ad364e35_10.0.17763.1_en-us_a37b6c2003e5cd7c\iscsidsc.dll.mui Handle ID: 0x64c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..r_service.resources_31bf3856ad364e35_10.0.17763.1_en-us_a37b6c2003e5cd7c\iscsicli.exe.mui Handle ID: 0x2464 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..r_service.resources_31bf3856ad364e35_10.0.17763.1_en-us_a37b6c2003e5cd7c\iscsiexe.dll.mui Handle ID: 0xaf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..deronline.resources_31bf3856ad364e35_10.0.17763.1_en-us_e59f1bf3be9bb6bb\joinproviderol.dll.mui Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_iscsi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_de16fd0979f5445e\iscsilog.dll.mui Handle ID: 0x8f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..g-jscript.resources_31bf3856ad364e35_11.0.17763.1_en-us_78adf019496dabe9\jscript.dll.mui Handle ID: 0x934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_keyboard.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1f6ebb6ec487a0a4\kbdclass.sys.mui Handle ID: 0x151c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_keyboard.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1f6ebb6ec487a0a4\kbdhid.sys.mui Handle ID: 0x20c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-kdscli.resources_31bf3856ad364e35_10.0.17763.1_en-us_a7089453080b0ec1\KdsCli.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..-kerberos.resources_31bf3856ad364e35_10.0.17763.1_en-us_6f78912875534fcf\kerberos.dll.mui Handle ID: 0x828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..-jscript9.resources_31bf3856ad364e35_11.0.17763.1_en-us_067292793b13da4e\jscript9.dll.mui Handle ID: 0x1568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..emsupport.resources_31bf3856ad364e35_10.0.17763.1_en-us_f0aee936a7ba2bac\imapi2fs.dll.mui Handle ID: 0x9f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-keyiso.resources_31bf3856ad364e35_10.0.17763.1_en-us_fb50eb26cc3a1f1b\keyiso.dll.mui Handle ID: 0x1888 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase.resources_31bf3856ad364e35_10.0.17763.1_en-us_4edd7b2b0dcac8a6\kmddsp.tsp.mui Handle ID: 0x2020 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..-provider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_dd56252c02754624\KrnlProv.dll.mui Handle ID: 0x6bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-l2na.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_c11a2ab75e862229\l2nacp.dll.mui Handle ID: 0x71c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lmhsvc.resources_31bf3856ad364e35_10.0.17763.1_en-us_d57a4b9863cb613c\lmhsvc.dll.mui Handle ID: 0x858 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..xecutable.resources_31bf3856ad364e35_10.0.17763.1_en-us_5a008fb4bc58faa4\loadperf.dll.mui Handle ID: 0xf84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..xecutable.resources_31bf3856ad364e35_10.0.17763.1_en-us_5a008fb4bc58faa4\lodctr.exe.mui Handle ID: 0x21e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-l..r-library.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_635dc70ec6dec897\LogonController.dll.mui Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..ment-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_a69901cc6107dfeb\LogProvider.dll.mui Handle ID: 0x1e18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ment-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_02b79d5019655121\LogProvider.dll.mui Handle ID: 0x5f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_a176ed4e1cdff162\lsasrv.dll.mui Handle ID: 0x1aa0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..onmanager.resources_31bf3856ad364e35_10.0.17763.1_en-us_cd57b7bb94ffff78\lsm.dll.mui Handle ID: 0x21b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..-tool-exe.resources_31bf3856ad364e35_10.0.17763.1_en-us_adf79c0ca977b887\manage-bde.exe.mui Handle ID: 0x1960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mapi.resources_31bf3856ad364e35_10.0.17763.1_en-us_1b410a174261963a\mapistub.dll.mui Handle ID: 0x86c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mapi.resources_31bf3856ad364e35_10.0.17763.1_en-us_1b410a174261963a\mapi32.dll.mui Handle ID: 0x1738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..-schedule.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_129fd8134c97d9fb\MdSched.exe.mui Handle ID: 0x834 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_es-es_a77a9e29e35c73f6\memtest.efi.mui Handle ID: 0x1580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_d67f897ca07b81b1\memtest.efi.mui Handle ID: 0xddc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_4695a2d6d8766620\memtest.efi.mui Handle ID: 0x72c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_4a321428d62e8a58\memtest.efi.mui Handle ID: 0x22cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_91a29470ba8e5974\memtest.efi.mui Handle ID: 0x113c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_it-it_345a0a6fad606fd6\memtest.efi.mui Handle ID: 0x1e30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_en-us_a7af4145e3358251\memtest.efi.mui Handle ID: 0x890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_79e9663192ec48c7\memtest.efi.mui Handle ID: 0x1ffc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_nb-no_627be7666b117483\memtest.efi.mui Handle ID: 0x20e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_60bb32a46c3d7e58\memtest.efi.mui Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ieframe.resources_31bf3856ad364e35_11.0.17763.1_uk-ua_de86dc05becccefa\ieframe.dll.mui Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_0b31e909c7c838d3\memtest.efi.mui Handle ID: 0x1470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_el-gr_a75498dfe36cdf1a\memtest.efi.mui Handle ID: 0x1ccc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_6458f5e9fc3b25f3\memtest.efi.mui Handle ID: 0x1d70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_a6f78d26515fec0c\memtest.efi.mui Handle ID: 0x185c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_pt-br_a94b77ca4fe97ff0\memtest.efi.mui Handle ID: 0x1a44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_0735abb3ca575c63\memtest.efi.mui Handle ID: 0x984 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_aa2d47364f58efcc\memtest.efi.mui Handle ID: 0x854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_da-dk_0192d610f28121f2\memtest.efi.mui Handle ID: 0x734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-kernel32.resources_31bf3856ad364e35_10.0.17763.1_en-us_2de0ad637d6de593\kernel32.dll.mui Handle ID: 0x814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_qps-ploc_664b38f726806e50\memtest.efi.mui Handle ID: 0xd78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_f0d058fa343a7df8\memtest.efi.mui Handle ID: 0x1640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_sv-se_8ccb436f2b638853\memtest.efi.mui Handle ID: 0x1a10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_35d88db61a1f8a44\memtest.efi.mui Handle ID: 0x2050 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_de-de_febe6b4cf457768c\memtest.efi.mui Handle ID: 0xa84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_5486be7b0a8f4c53\memtest.exe.mui Handle ID: 0xb24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_50ea4d290cd7281b\memtest.exe.mui Handle ID: 0x2670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_es-es_b1cf487c17bd35f1\memtest.exe.mui Handle ID: 0x1a00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_en-us_b203eb981796444c\memtest.exe.mui Handle ID: 0x1cb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-kernelbase.resources_31bf3856ad364e35_10.0.17763.1_en-us_68e2a4950eb19a91\KernelBase.dll.mui Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_fb25034c689b3ff3\memtest.exe.mui Handle ID: 0x1810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_el-gr_b1a9433217cda115\memtest.exe.mui Handle ID: 0x2414 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_9bf73ec2eeef1b6f\memtest.exe.mui Handle ID: 0x15c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_qps-ploc_709fe3495ae1304b\memtest.exe.mui Handle ID: 0x67c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_de-de_0913159f28b83887\memtest.exe.mui Handle ID: 0x25d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_b481f18883b9b1c7\memtest.exe.mui Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_da-dk_0be7806326e1e3ed\memtest.exe.mui Handle ID: 0xd94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_sv-se_971fedc15fc44a4e\memtest.exe.mui Handle ID: 0x968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_pt-br_b3a0221c844a41eb\memtest.exe.mui Handle ID: 0x242c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_it-it_3eaeb4c1e1c131d1\memtest.exe.mui Handle ID: 0x1750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_nb-no_6cd091b89f72367e\memtest.exe.mui Handle ID: 0x1510 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_402d38084e804c3f\memtest.exe.mui Handle ID: 0x83c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_1586935bfc28face\memtest.exe.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_6eada03c309be7ee\memtest.exe.mui Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_118a5605feb81e5e\memtest.exe.mui Handle ID: 0x1418 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_e0d433ced4dc43ac\memtest.exe.mui Handle ID: 0x2024 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_843e1083c74d0ac2\memtest.exe.mui Handle ID: 0x23fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mfc42x.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_dd70d1e115496c88\MFC42u.dll.mui Handle ID: 0x780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mfc42x.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_dd70d1e115496c88\MFC42.dll.mui Handle ID: 0x1c7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_b14c377885c0ae07\memtest.exe.mui Handle ID: 0x1ad8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmiv2-mi-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_871a0c4dd5ddce68\mi.dll.mui Handle ID: 0x2028 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-b..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_6b0fdcf6a09e4053\memtest.exe.mui Handle ID: 0x2778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-h..container.resources_31bf3856ad364e35_10.0.17763.1_en-us_b8d985877a3c1cb6\microsoft-windows-hal-events.dll.mui Handle ID: 0x14c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-k..container.resources_31bf3856ad364e35_10.0.17763.1_en-us_e8e8a296ce7b8391\microsoft-windows-kernel-processor-power-events.dll.mui Handle ID: 0x2708 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-k..container.resources_31bf3856ad364e35_10.0.17763.1_en-us_e4866057cb0f6b71\microsoft-windows-kernel-pnp-events.dll.mui Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..container.resources_31bf3856ad364e35_10.0.17763.1_en-us_e9b120e0d6582357\microsoft-windows-storage-tiering-events.dll.mui Handle ID: 0x14d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-w..codec-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_7c9f8892c34f746e\mibincodec.dll.mui Handle ID: 0x2074 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-w..codec-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_d8ace299597359b3\mimofcodec.dll.mui Handle ID: 0x210c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-pdc-events-container.resources_31bf3856ad364e35_10.0.17763.1_en-us_b35f38e41017aeaa\microsoft-windows-pdc.dll.mui Handle ID: 0x880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-k..container.resources_31bf3856ad364e35_10.0.17763.1_en-us_a5e790c88d63540a\microsoft-windows-kernel-power-events.dll.mui Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wsp-spaces.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_b59c1079a3a1e592\mispace.dll.mui Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..utils-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_181babc1597d8073\miutils.dll.mui Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_ed0ddda60cd6aded\mlang.dll.mui Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_nb-no_31d532d9f2d40e0c\mlang.dll.mui Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_eddb4c2a0c54eedd\mlang.dll.mui Handle ID: 0xd38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..container.resources_31bf3856ad364e35_10.0.17763.1_en-us_45f5f7d2e1dd3164\microsoft-windows-system-events.dll.mui Handle ID: 0x172c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..atahelper.resources_31bf3856ad364e35_10.0.17763.1_en-us_25d5a4b66dfa6d47\mintdh.dll.mui Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_sl-si_5e56cad2b1b11c8e\mlang.dll.mui Handle ID: 0x9d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_4942b1a51aaee250\mlang.dll.mui Handle ID: 0x235c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_en-us_77088cb96af81bda\mlang.dll.mui Handle ID: 0x1908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_a5d8d4f0283e1b3a\mlang.dll.mui Handle ID: 0x18b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_pt-br_78a4c33dd7ac1979\mlang.dll.mui Handle ID: 0x2470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_it-it_03b355e33523095f\mlang.dll.mui Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_60fbdfe44250f2fd\mlang.dll.mui Handle ID: 0x1630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_5fc7ba1e43139195\mlang.dll.mui Handle ID: 0x1740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_he-il_5dab073e446024cf\mlang.dll.mui Handle ID: 0x870 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_198b5f9c5df123e1\mlang.dll.mui Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_1201a9e662c98a07\mlang.dll.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:29 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_15eeee4a6038ffa9\mlang.dll.mui Handle ID: 0xa58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_et-ee_7093b52d6f24ea0e\mlang.dll.mui Handle ID: 0xa98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_es-mx_790ad74369b2f12a\mlang.dll.mui Handle ID: 0x1ea0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_es-es_76d3e99d6b1f0d7f\mlang.dll.mui Handle ID: 0x1cd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_da8b347d4f8ad25c\mlang.dll.mui Handle ID: 0x2738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_798692a9d71b8955\mlang.dll.mui Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_7650d899d9228595\mlang.dll.mui Handle ID: 0x1048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_el-gr_76ade4536b2f78a3\mlang.dll.mui Handle ID: 0x214c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_da-dk_d0ec21847a43bb7b\mlang.dll.mui Handle ID: 0x16e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_de-de_ce17b6c07c1a1015\mlang.dll.mui Handle ID: 0x1e80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_c029a46dbbfd1781\mlang.dll.mui Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_33b2415d83fdbf7c\mlang.dll.mui Handle ID: 0x1c28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_88a8cac29675e351\mlang.dll.mui Handle ID: 0x237c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_5f44a91ab11709ab\mlang.dll.mui Handle ID: 0x231c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_e268e939a5f591fa\mlang.dll.mui Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_0487331726c2c3bf\mlang.dll.mui Handle ID: 0x16c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_30147e17f40017e1\mlang.dll.mui Handle ID: 0x64c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_en-gb_6f7fd19b6fcf6815\mlang.dll.mui Handle ID: 0x2104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_a111bbd099134a19\mlang.dll.mui Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_0531d929a1e223cd\mlang.dll.mui Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_th-th_012eb095a46adf1d\mlang.dll.mui Handle ID: 0x2704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mmdeviceapi.resources_31bf3856ad364e35_10.0.17763.1_en-us_b8aa183b5d1c0d57\MMDevAPI.dll.mui Handle ID: 0x8f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_sv-se_5c248ee2b32621dc\mlang.dll.mui Handle ID: 0xaf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_bdc158e1bd8254b1\mlang.dll.mui Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mlang.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_d68ef7275219f5ec\mlang.dll.mui Handle ID: 0x2464 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_msmouse.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c2359ec8ee412264\mouclass.sys.mui Handle ID: 0x22b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_c58d78201fd22b28\mofcomp.exe.mui Handle ID: 0x12f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_c58d78201fd22b28\mofd.dll.mui Handle ID: 0x828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_msmouse.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c2359ec8ee412264\mouhid.sys.mui Handle ID: 0x1568 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..ntmanager.resources_31bf3856ad364e35_10.0.17763.1_en-us_2dd31aae97707587\mountmgr.sys.mui Handle ID: 0x1d74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mpr.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_d554a6f8ba44b37d\mpr.dll.mui Handle ID: 0x23f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..extension.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_fe80703dd1dfee07\mprext.dll.mui Handle ID: 0x934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mountvol.resources_31bf3856ad364e35_10.0.17763.1_en-us_743867b41d449365\mountvol.exe.mui Handle ID: 0x1d84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_networking-mpssvc-drv.resources_31bf3856ad364e35_10.0.17763.1_en-us_3e8a3926ddf07c72\mpsdrv.sys.mui Handle ID: 0x13dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..p-utility.resources_31bf3856ad364e35_10.0.17763.1_en-us_e5301a21f72105cc\mrinfo.exe.mui Handle ID: 0x9f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..ecore-acm.resources_31bf3856ad364e35_10.0.17763.1_en-us_4a74d5745c25f922\msacm32.dll.mui Handle ID: 0x10e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..orecodecs.resources_31bf3856ad364e35_10.0.17763.1_en-us_34e2688f1ae377c9\msadp32.acm.mui Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_networking-mpssvc-svc.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_a237cd2f14bcc5db\mpssvc.dll.mui Handle ID: 0x168c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..ork-msctf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_c23447c93f89f7c7\msctf.dll.mui Handle ID: 0x1ffc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msftedit.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_f5af4b18009dce14\msftedit.dll.mui Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..orecodecs.resources_31bf3856ad364e35_10.0.17763.1_en-us_34e2688f1ae377c9\msg711.acm.mui Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..orecodecs.resources_31bf3856ad364e35_10.0.17763.1_en-us_34e2688f1ae377c9\msgsm32.acm.mui Handle ID: 0x890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbminirdr.resources_31bf3856ad364e35_10.0.17763.1_en-us_2ffe55f34bdd9556\mrxsmb.sys.mui Handle ID: 0x279c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..plication.resources_31bf3856ad364e35_11.0.17763.1_uk-ua_a41e008f00ab48ef\mshta.exe.mui Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mprmsg.resources_31bf3856ad364e35_10.0.17763.1_en-us_75a5c0cf25eb696f\mprmsg.dll.mui Handle ID: 0x4ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_da-dk_91cb6ebec6357499\msimsg.dll.mui Handle ID: 0x86c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..ditevtlog.resources_31bf3856ad364e35_10.0.17763.1_en-us_4acb8dd8b205d2c9\msaudite.dll.mui Handle ID: 0x1960 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_lt-lt_aded2ae058c8670b\msimsg.dll.mui Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_0a21fedf66a09b6e\msimsg.dll.mui Handle ID: 0x1aec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_66b8222a742fd458\msimsg.dll.mui Handle ID: 0x1ca8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_en-us_37e7d9f3b6e9d4f8\msimsg.dll.mui Handle ID: 0x1470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_f4918e97cfef789a\msimsg.dll.mui Handle ID: 0x8a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_9b6a81b79b7c8b7a\msimsg.dll.mui Handle ID: 0x21b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_976e44619e0baf0a\msimsg.dll.mui Handle ID: 0x161c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ng-legacy.resources_31bf3856ad364e35_11.0.17763.1_uk-ua_3ad6c4ccb393e923\mshtml.dll.mui Handle ID: 0x16c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_21db2d1e8e42ac1b\msimsg.dll.mui Handle ID: 0x12ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_61f1090ae5050337\msimsg.dll.mui Handle ID: 0x2724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_it-it_c492a31d8114c27d\msimsg.dll.mui Handle ID: 0x1640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_de-de_8ef703fac80bc933\msimsg.dll.mui Handle ID: 0x1348 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_nb-no_f2b480143ec5c72a\msimsg.dll.mui Handle ID: 0x27e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_c6112663edd3dceb\msimsg.dll.mui Handle ID: 0x1560 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_bg-bg_498817fce2679c6f\msimsg.dll.mui Handle ID: 0x209c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_he-il_1e8a54789051dded\msimsg.dll.mui Handle ID: 0x24f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_f0f3cb523ff1d0ff\msimsg.dll.mui Handle ID: 0x7bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_th-th_c20dfdcff05c983b\msimsg.dll.mui Handle ID: 0x1a18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_da6aacd6a9e2dcff\msimsg.dll.mui Handle ID: 0x984 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_hr-hr_20a707588f054ab3\msimsg.dll.mui Handle ID: 0x13c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_pt-br_39841078239dd297\msimsg.dll.mui Handle ID: 0x185c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_d6ce3b84ac2ab8c7\msimsg.dll.mui Handle ID: 0x24a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_fr-ca_d2e0f720aebb4325\msimsg.dll.mui Handle ID: 0x111c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_sr-..-rs_c566805172b47cdd\msimsg.dll.mui Handle ID: 0xbb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_et-ee_31730267bb16a32c\msimsg.dll.mui Handle ID: 0x2520 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_sv-se_1d03dc1cff17dafa\msimsg.dll.mui Handle ID: 0x898 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_lv-lv_aeba99645846a7fb\msimsg.dll.mui Handle ID: 0x1e34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_es-mx_39ea247db5a4aa48\msimsg.dll.mui Handle ID: 0x83c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_el-gr_378d318db72131c1\msimsg.dll.mui Handle ID: 0x2340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_es-es_37b336d7b710c69d\msimsg.dll.mui Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_en-gb_305f1ed5bbc12133\msimsg.dll.mui Handle ID: 0x241c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_3a65dfe4230d4273\msimsg.dll.mui Handle ID: 0x13b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_sl-si_1f36180cfda2d5ac\msimsg.dll.mui Handle ID: 0x8d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_373025d425143eb3\msimsg.dll.mui Handle ID: 0x23fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_ar-sa_a3483673f1e74b18\msimsg.dll.mui Handle ID: 0x2024 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..rk-msimtf.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ffcd2f98e585f84e\msimtf.dll.mui Handle ID: 0x780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..otect-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_b76ada578a2c1735\mskeyprotect.dll.mui Handle ID: 0x1c7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_sk-sk_2023f654fd08c2c9\msimsg.dll.mui Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..-comm-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_ae75d44c7a349b94\msoert2.dll.mui Handle ID: 0x2708 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msports.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_f5d1f60f664f7d9e\msports.dll.mui Handle ID: 0x14d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_it-it_e4cee18c1b453dd1\msprivs.dll.mui Handle ID: 0x880 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_8108f1a807eed09f\msimsg.dll.mui Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_el-gr_57c96ffc5151ad15\msprivs.dll.mui Handle ID: 0x2760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_faa6eb4544135853\msprivs.dll.mui Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..ditevtlog.resources_31bf3856ad364e35_10.0.17763.1_en-us_4acb8dd8b205d2c9\msobjs.dll.mui Handle ID: 0x14c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_2a5e3d4e00d116c2\msprivs.dll.mui Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_fi-fi_f70a79f3465b341b\msprivs.dll.mui Handle ID: 0x1cb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_86f460990e604fac\msprivs.dll.mui Handle ID: 0x2534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_nb-no_12f0be82d8f6427e\msprivs.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_113009c0da224c53\msprivs.dll.mui Handle ID: 0x2778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_576c6442bf44ba07\msprivs.dll.mui Handle ID: 0x2028 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_42176b8d2873276f\msprivs.dll.mui Handle ID: 0x1810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_es-es_57ef7546514141f1\msprivs.dll.mui Handle ID: 0xd38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_e64d64d28804583f\msprivs.dll.mui Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_14cdcd066a1ff3ee\msprivs.dll.mui Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_5aa21e52bd3dbdc7\msprivs.dll.mui Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_a1453016a21f4bf3\msprivs.dll.mui Handle ID: 0x9d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_sv-se_3d401a8b9948564e\msprivs.dll.mui Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_b7aa82d0383c2a5e\msprivs.dll.mui Handle ID: 0x1cb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_bba6c02635ad06ce\msprivs.dll.mui Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_de-de_af334269623c4487\msprivs.dll.mui Handle ID: 0x172c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_da-dk_b207ad2d6065efed\msprivs.dll.mui Handle ID: 0x14c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_en-us_58241862511a504c\msprivs.dll.mui Handle ID: 0x18b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mssign32-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_d8c65f9b7a25a02d\mssign32.dll.mui Handle ID: 0x2470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_mssmbios.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1f575dc44d09defc\mssmbios.sys.mui Handle ID: 0x1908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-msprivs.resources_31bf3856ad364e35_10.0.17763.1_pt-br_59c04ee6bdce4deb\msprivs.dll.mui Handle ID: 0x1630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..cture-bsp.resources_31bf3856ad364e35_10.0.17763.1_en-us_bea7266abbdf2aa9\mswsock.dll.mui Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..rity-ntlm.resources_31bf3856ad364e35_10.0.17763.1_en-us_58dae83fc4918191\msv1_0.dll.mui Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_mtconfig.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6b7f7a2b1d085784\MTConfig.sys.mui Handle ID: 0x748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mup.resources_31bf3856ad364e35_10.0.17763.1_en-us_d11a36582f3c4cef\mup.sys.mui Handle ID: 0x870 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msxml30.resources_31bf3856ad364e35_10.0.17763.1_en-us_2a84cbaa9ef6acf1\msxml3r.dll.mui Handle ID: 0x1740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-nbtstat.resources_31bf3856ad364e35_10.0.17763.1_en-us_ac36a91c73bfce21\nbtstat.exe.mui Handle ID: 0xb98 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netshell-mui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_69c8919ac0bfbd3d\ncpa.cpl.mui Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_c58d78201fd22b28\NCProv.dll.mui Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..er-engine.resources_31bf3856ad364e35_10.0.17763.1_ro-ro_7ea0a61c09740dcf\msimsg.dll.mui Handle ID: 0x1444 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ncrypt.resources_31bf3856ad364e35_10.0.17763.1_en-us_babfea64aea1cdad\ncrypt.dll.mui Handle ID: 0xa58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..tprov-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_a45e08fc14df6118\ncryptprov.dll.mui Handle ID: 0xd50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-newdev.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8ddac788a2ce61df\ndadmin.exe.mui Handle ID: 0x1cd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ndisuio.resources_31bf3856ad364e35_10.0.17763.1_en-us_8d18d822979cab40\ndisuio.sys.mui Handle ID: 0x20b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..irtualbus.resources_31bf3856ad364e35_10.0.17763.1_en-us_e6e018dec347381b\NdisVirtualBus.sys.mui Handle ID: 0xe04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netbt.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_6c10016c81a9f05f\netbtugc.exe.mui Handle ID: 0xae8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msxml60.resources_31bf3856ad364e35_10.0.17763.1_en-us_c6593c33df844676\msxml6r.dll.mui Handle ID: 0x20ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-narrator.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e124c382d6b26135\Narrator.exe.mui Handle ID: 0x214c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netcfg.resources_31bf3856ad364e35_10.0.17763.1_en-us_28b96af179701a42\netcfg.exe.mui Handle ID: 0x1048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..ingengine.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3ffa4f4b43298018\netcfgx.dll.mui Handle ID: 0x271c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..ingengine.resources_31bf3856ad364e35_10.0.17763.1_en-us_15f12034150e51d9\netcfgx.dll.mui Handle ID: 0x1870 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e7119255536898d8\netiougc.exe.mui Handle ID: 0xac4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ndis.resources_31bf3856ad364e35_10.0.17763.1_en-us_66e080134bdb01c3\ndis.sys.mui Handle ID: 0x1cec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netjoin.resources_31bf3856ad364e35_10.0.17763.1_en-us_683a6dbf29daf982\netjoin.dll.mui Handle ID: 0x13cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netman-mui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_a1c356c42a6f94d3\netman.dll.mui Handle ID: 0x1eb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..-netlogon.resources_31bf3856ad364e35_10.0.17763.1_en-us_20896ecf76f995cc\netlogon.dll.mui Handle ID: 0x1418 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..line-tool.resources_31bf3856ad364e35_10.0.17763.1_en-us_abcea2d91adf8a3e\neth.dll.mui Handle ID: 0x16b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..ork-setup.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_f7b3f42bd9dd8844\NetSetupSvc.dll.mui Handle ID: 0x231c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netsh.resources_31bf3856ad364e35_10.0.17763.1_en-us_1c894995255a9a4b\netsh.exe.mui Handle ID: 0x5cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netshell-mui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_69c8919ac0bfbd3d\netshell.dll.mui Handle ID: 0x10e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..p-utility.resources_31bf3856ad364e35_10.0.17763.1_en-us_e5301a21f72105cc\netstat.exe.mui Handle ID: 0x6ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_wnetvsc.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_514645db23c9cb85\netvsc.sys.mui Handle ID: 0x9f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-newdev.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8ddac788a2ce61df\newdev.exe.mui Handle ID: 0x13dc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..ut-ninput.resources_31bf3856ad364e35_10.0.17763.1_en-us_10eafe62ba8fbffa\Ninput.dll.mui Handle ID: 0x1888 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-nlasvc.resources_31bf3856ad364e35_10.0.17763.1_en-us_603a30f2ab443878\nlasvc.dll.mui Handle ID: 0x2464 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-newdev.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8ddac788a2ce61df\newdev.dll.mui Handle ID: 0x890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-notepad.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_38b4f10e553eb9cb\notepad.exe.mui Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-usermodensi.resources_31bf3856ad364e35_10.0.17763.1_en-us_2d17000e37fc9e79\nsisvc.dll.mui Handle ID: 0x1ffc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ntasn1.resources_31bf3856ad364e35_10.0.17763.1_en-us_4717331625a2083a\ntasn1.dll.mui Handle ID: 0x168c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..isc-tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_d40cc1547961354e\netmsg.dll.mui Handle ID: 0x1d84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..p-utility.resources_31bf3856ad364e35_10.0.17763.1_en-us_e5301a21f72105cc\netiohlp.dll.mui Handle ID: 0x1738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..-security.resources_31bf3856ad364e35_10.0.17763.1_en-us_3efbb3c69cbcf348\nshwfp.dll.mui Handle ID: 0x934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-ntlanman.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_60e54aa20302a2dc\ntlanman.dll.mui Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..y-ntmarta.resources_31bf3856ad364e35_10.0.17763.1_en-us_7a73a1e8327a8a4f\ntmarta.dll.mui Handle ID: 0x828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..i-ntprint.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8dcd0a5e3c42d83c\ntprint.exe.mui Handle ID: 0xc34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ntshrui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_131e9d5499fd8233\ntshrui.dll.mui Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_nvdimm.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6026183b076e7806\nvdimm.sys.mui Handle ID: 0x824 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ntfs.resources_31bf3856ad364e35_10.0.17763.1_en-us_d5782662b65eac10\ntfs.sys.mui Handle ID: 0x12f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-nwifi.resources_31bf3856ad364e35_10.0.17763.1_en-us_02dbe0965af1764e\nwifi.sys.mui Handle ID: 0x4ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\OfflineSetupProvider.dll.mui Handle ID: 0x1aec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\OfflineSetupProvider.dll.mui Handle ID: 0x1aa0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..nager-rll.resources_31bf3856ad364e35_10.0.17763.1_en-us_20a33597ab98b3a9\odbcint.dll.mui Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..i-ntprint.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8dcd0a5e3c42d83c\ntprint.dll.mui Handle ID: 0x734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-com-ole.resources_31bf3856ad364e35_10.0.17763.1_en-us_d51c80107b212e6f\ole32.dll.mui Handle ID: 0x854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-oleaccrc.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1b27da167ccede26\oleaccrc.dll.mui Handle ID: 0x8a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-openwith.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3e049e158068832e\OpenWith.exe.mui Handle ID: 0x1470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\OSProvider.dll.mui Handle ID: 0x161c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\OSProvider.dll.mui Handle ID: 0x24cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onex.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7791009dc7b9a20a\onex.dll.mui Handle ID: 0x22b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_msports.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f8d257c78b602c7f\parport.sys.mui Handle ID: 0x2340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-com-oleui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e2de82ee6642233a\oledlg.dll.mui Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..onmanager.resources_31bf3856ad364e35_10.0.17763.1_en-us_eef1af88a2cfbd4e\partmgr.sys.mui Handle ID: 0x242c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_pcmcia.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_195318130cf7594a\pcmcia.sys.mui Handle ID: 0x241c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..utilities.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d01fb61b63bf7d6\pathping.exe.mui Handle ID: 0x2414 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_pci.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_759e26db4bc5493d\pci.sys.mui Handle ID: 0xb60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pdc.resources_31bf3856ad364e35_10.0.17763.1_en-us_100a78354ac9f448\pdc.sys.mui Handle ID: 0x13b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pcw.resources_31bf3856ad364e35_10.0.17763.1_en-us_872f8aff5fc19d85\pcwum.dll.mui Handle ID: 0x1510 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..ecounters.resources_31bf3856ad364e35_10.0.17763.1_en-us_165a3f142f72e6e9\perfdisk.dll.mui Handle ID: 0x83c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..ers-winpe.resources_31bf3856ad364e35_10.0.17763.1_en-us_d234a636fa6e7ffc\PEProvider.dll.mui Handle ID: 0x20a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ers-winpe.resources_31bf3856ad364e35_10.0.17763.1_en-us_2e5341bab2cbf132\PEProvider.dll.mui Handle ID: 0x2024 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..ecounters.resources_31bf3856ad364e35_10.0.17763.1_en-us_165a3f142f72e6e9\perfnet.dll.mui Handle ID: 0x780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..ecounters.resources_31bf3856ad364e35_10.0.17763.1_en-us_165a3f142f72e6e9\perfos.dll.mui Handle ID: 0xb14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..ecounters.resources_31bf3856ad364e35_10.0.17763.1_en-us_165a3f142f72e6e9\perfctrs.dll.mui Handle ID: 0xd94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..ecounters.resources_31bf3856ad364e35_10.0.17763.1_en-us_165a3f142f72e6e9\perfproc.dll.mui Handle ID: 0x1e34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pnpclean.resources_31bf3856ad364e35_10.0.17763.1_en-us_e41815ee30513102\pnpclean.dll.mui Handle ID: 0x25d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ouppolicy.resources_31bf3856ad364e35_10.0.17763.1_en-us_84f033e7ac2daec8\pnppolicy.dll.mui Handle ID: 0x185c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..utilities.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d01fb61b63bf7d6\ping.exe.mui Handle ID: 0x67c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pnpui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e3cb1d62eea460dc\pnpui.dll.mui Handle ID: 0x13c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_pmem.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_52f3d3fd25f4249e\pmem.sys.mui Handle ID: 0x201c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..ients-svc.resources_31bf3856ad364e35_10.0.17763.1_en-us_ae31e1de0ed83c91\polstore.dll.mui Handle ID: 0x984 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..cingstack.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d7fa4a6ecec9255\poqexec.exe.mui Handle ID: 0x1de4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..npeplugin.resources_31bf3856ad364e35_10.0.17763.1_en-us_367b8927e7eeb834\PnPUnattend.exe.mui Handle ID: 0x209c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pnputil.resources_31bf3856ad364e35_10.0.17763.1_en-us_cd73922e0e4b3715\pnputil.exe.mui Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..minkernel.resources_31bf3856ad364e35_10.0.17763.1_en-us_5a53318e32926e28\prflbmsg.dll.mui Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..utilities.resources_31bf3856ad364e35_10.0.17763.1_en-us_764641584bcdde04\print.exe.mui Handle ID: 0x968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-u..anagement.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_20120e92b0b05f15\powrprof.dll.mui Handle ID: 0x2760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_cpu.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e81863539d648b09\processr.sys.mui Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-userenvext.resources_31bf3856ad364e35_10.0.17763.1_en-us_d13ae967d7110efc\profext.dll.mui Handle ID: 0x210c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..n-cmdline.resources_31bf3856ad364e35_10.0.17763.1_en-us_273473e923f7d481\powercfg.exe.mui Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-profsvc.resources_31bf3856ad364e35_10.0.17763.1_en-us_5781fdc75c9d50b6\profsvc.dll.mui Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\ProvProvider.dll.mui Handle ID: 0x1750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\ProvProvider.dll.mui Handle ID: 0x2534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pshed.resources_31bf3856ad364e35_10.0.17763.1_en-us_845a2e81d14dcc8d\pshed.dll.mui Handle ID: 0x1cb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-propsys.resources_31bf3856ad364e35_7.0.17763.1_uk-ua_d3cac106c6914dd0\propsys.dll.mui Handle ID: 0x2520 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..i-printui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7f50dd8964ae4fca\printui.dll.mui Handle ID: 0x15c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..vider-dll.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7651dfa56ed899ef\PSModuleDiscoveryProvider.dll.mui Handle ID: 0x111c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasauto-mui.resources_31bf3856ad364e35_10.0.17763.1_en-us_b7f7869b9e68e3f6\rasauto.dll.mui Handle ID: 0x24a0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-o..-base-vpn.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7c76e227ffdb7e37\rasapi32.dll.mui Handle ID: 0x2028 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasauto-mui.resources_31bf3856ad364e35_10.0.17763.1_en-us_b7f7869b9e68e3f6\rasautou.exe.mui Handle ID: 0x24bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-o..p-raschap.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_2c6c554f2fd2121c\raschap.dll.mui Handle ID: 0xd38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasctrs.resources_31bf3856ad364e35_10.0.17763.1_en-us_b0f4661f36396173\rasctrs.dll.mui Handle ID: 0x1810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-raschap.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_4988a2769c471674\raschapext.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase.resources_31bf3856ad364e35_10.0.17763.1_en-us_4edd7b2b0dcac8a6\rasdiag.dll.mui Handle ID: 0x704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-r..rvice-mui.resources_31bf3856ad364e35_10.0.17763.1_en-us_0f7c1dbe09d2fd26\rasmans.dll.mui Handle ID: 0x1560 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-r..tymanager.resources_31bf3856ad364e35_10.0.17763.1_en-us_997b1287a9d5d6a3\rasmbmgr.dll.mui Handle ID: 0xaa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-o..ap-rastls.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_8f225726d481bc57\rastls.dll.mui Handle ID: 0x27e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rastls.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ca097adcaebed99d\rastlsext.dll.mui Handle ID: 0x1a44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rdbss.resources_31bf3856ad364e35_10.0.17763.1_en-us_15bcf46bbf92708b\rdbss.sys.mui Handle ID: 0x1ca8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-r..iagnostic.resources_31bf3856ad364e35_10.0.17763.1_en-us_1f0817c07646fbe9\rdrleakdiag.exe.mui Handle ID: 0x279c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-recdisc-main.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_c4c7d56777a33edf\recdisc.exe.mui Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winre-tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_712cbcdf211aeb02\RecEnv.exe.mui Handle ID: 0x16c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasdlg.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_d0dd4b1ace4767f9\rasdlg.dll.mui Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-recover.resources_31bf3856ad364e35_10.0.17763.1_en-us_5408f83a022bb8c5\recover.exe.mui Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasmontr.resources_31bf3856ad364e35_10.0.17763.1_en-us_10a7ca56a43e823d\rasmontr.dll.mui Handle ID: 0x237c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-refs.resources_31bf3856ad364e35_10.0.17763.1_en-us_a394f6a1742468a5\refs.sys.mui Handle ID: 0x172c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-refs-v1.resources_31bf3856ad364e35_10.0.17763.1_en-us_3c301f6eaff6d965\refsv1.sys.mui Handle ID: 0x1a18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-refsutil.resources_31bf3856ad364e35_10.0.17763.1_en-us_e562573196446857\refsutil.exe.mui Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-r..ne-editor.resources_31bf3856ad364e35_10.0.17763.1_en-us_a4628b21577d9a56\reg.exe.mui Handle ID: 0x9d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-regsvr32.resources_31bf3856ad364e35_10.0.17763.1_en-us_0a0b62b2b9234287\regsvr32.exe.mui Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-r..ry-editor.resources_31bf3856ad364e35_10.0.17763.1_en-us_eb9726e15ae8aca4\regedit.exe.mui Handle ID: 0x2544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..vider-exe.resources_31bf3856ad364e35_10.0.17763.1_en-us_1ad28ad60eea2866\register-cimprovider.exe.mui Handle ID: 0x235c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..utilities.resources_31bf3856ad364e35_10.0.17763.1_en-us_764641584bcdde04\replace.exe.mui Handle ID: 0x2658 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sysreset.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_961acd7e761f6368\reseteng.dll.mui Handle ID: 0x24e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sysreset.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_961acd7e761f6368\ResetEngine.dll.mui Handle ID: 0x1630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..lientcore.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_faa330ae23d60327\resutils.dll.mui Handle ID: 0x1908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..repairbde.resources_31bf3856ad364e35_10.0.17763.1_en-us_69d5d9c979fa678a\repair-bde.exe.mui Handle ID: 0x748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-r..intmapper.resources_31bf3856ad364e35_10.0.17763.1_en-us_db5eb3c751b9d667\RpcEpMap.dll.mui Handle ID: 0x18b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..p-utility.resources_31bf3856ad364e35_10.0.17763.1_en-us_e5301a21f72105cc\route.exe.mui Handle ID: 0x26cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..to-rsaenh.resources_31bf3856ad364e35_10.0.17763.1_en-us_517b072d7eeef840\rsaenh.dll.mui Handle ID: 0x14c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-robocopy.resources_31bf3856ad364e35_10.0.17763.1_en-us_a590a8ed4897ed64\Robocopy.exe.mui Handle ID: 0x1cb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rpc-local.resources_31bf3856ad364e35_10.0.17763.1_en-us_8c81888315b49cfe\rpcrt4.dll.mui Handle ID: 0x18f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasrtutils.resources_31bf3856ad364e35_10.0.17763.1_en-us_cdfb978d6aff2fdc\rtutils.dll.mui Handle ID: 0x670 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rundll32.resources_31bf3856ad364e35_10.0.17763.1_en-us_3d916ca5f18e280d\rundll32.exe.mui Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..tore-main.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_9b3e4accc22ad0b9\rstrui.exe.mui Handle ID: 0x2074 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..tservices.resources_31bf3856ad364e35_10.0.17763.1_en-us_b36cd2a2de8ce983\sacsess.exe.mui Handle ID: 0x1614 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rtworkq.resources_31bf3856ad364e35_10.0.17763.1_en-us_2ac5cb1f078e2665\RTWorkQ.dll.mui Handle ID: 0xb28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..tservices.resources_31bf3856ad364e35_10.0.17763.1_en-us_b36cd2a2de8ce983\sacsvr.dll.mui Handle ID: 0x2094 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..tservices.resources_31bf3856ad364e35_10.0.17763.1_en-us_b36cd2a2de8ce983\sacdrv.sys.mui Handle ID: 0x1348 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..monnoia64.resources_31bf3856ad364e35_10.0.17763.1_en-us_45d669fc1be22793\sapisvr.exe.mui Handle ID: 0x24f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..monnoia64.resources_31bf3856ad364e35_10.0.17763.1_en-us_45d669fc1be22793\sapi.dll.mui Handle ID: 0xd50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ineclient.resources_31bf3856ad364e35_10.0.17763.1_en-us_3d8095e9354368e9\scecli.dll.mui Handle ID: 0x1cd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ntdll.resources_31bf3856ad364e35_10.0.17763.1_en-us_595a9cfab44b5f95\ntdll.dll.mui Handle ID: 0x1c28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..vices-sam.resources_31bf3856ad364e35_10.0.17763.1_en-us_0546285497a0e2e9\samsrv.dll.mui Handle ID: 0x20b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..-schannel.resources_31bf3856ad364e35_10.0.17763.1_en-us_d7e6b08c910c84d4\schannel.dll.mui Handle ID: 0x1eb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_scmbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_793cfd055f48f8ac\scmbus.sys.mui Handle ID: 0xa84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..consumers.resources_31bf3856ad364e35_10.0.17763.1_en-us_50e06f7877453ed4\scrcons.exe.mui Handle ID: 0x1640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ionengine.resources_31bf3856ad364e35_10.0.17763.1_en-us_da0e15e072b7045a\scesrv.dll.mui Handle ID: 0x2104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft.windows.s..rt_driver.resources_31bf3856ad364e35_10.0.17763.1_en-us_41c5229c48c6ede3\scsiport.sys.mui Handle ID: 0x64c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting.resources_31bf3856ad364e35_10.0.17763.1_en-us_7bf28af4af9d1298\scrobj.dll.mui Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_sdstor.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_d03c89e559a3b844\sdstor.sys.mui Handle ID: 0xa58 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_sdbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_1b8138263710ebd6\sdbus.sys.mui Handle ID: 0x271c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting.resources_31bf3856ad364e35_10.0.17763.1_en-us_7bf28af4af9d1298\scrrun.dll.mui Handle ID: 0x550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sechost.resources_31bf3856ad364e35_10.0.17763.1_en-us_cde84bc8874be042\sechost.dll.mui Handle ID: 0x1944 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_msmouse.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_c2359ec8ee412264\sermouse.sys.mui Handle ID: 0x19ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_msports.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f8d257c78b602c7f\serial.sys.mui Handle ID: 0x2058 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..uvenation.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_5eafe9f3d358a474\setupplatform.exe.mui Handle ID: 0x109c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-shcore.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_eca9ecc634cbd122\SHCore.dll.mui Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ontroller.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_84cc6013ac39c7fc\services.exe.mui Handle ID: 0x1eb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..ty-client.resources_31bf3856ad364e35_10.0.17763.1_en-us_074751552bb97394\sfc.exe.mui Handle ID: 0x13cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-shlwapi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_6e9e919daa4da768\shlwapi.dll.mui Handle ID: 0x1fc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-shutdownux.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_9b88d6f852e658dd\ShutdownUX.dll.mui Handle ID: 0x16b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-setupapi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_852fe64efda6d1c7\setupapi.dll.mui Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..rver-apis.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7a1ebbcb2942ff1b\smbwmiv2.dll.mui Handle ID: 0x1418 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\SmiProvider.dll.mui Handle ID: 0x1048 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\SmiProvider.dll.mui Handle ID: 0x2650 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smi-engine.resources_31bf3856ad364e35_10.0.17763.1_en-us_727fc18eaee9a121\SmiEngine.dll.mui Handle ID: 0x222c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wsp-spaces.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_b59c1079a3a1e592\smphost.dll.mui Handle ID: 0xd2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smss.resources_31bf3856ad364e35_10.0.17763.1_en-us_d5302248b75e6889\smss.exe.mui Handle ID: 0x1b74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-spp-main.resources_31bf3856ad364e35_10.0.17763.1_en-us_b17b2466b1f08eb0\spp.dll.mui Handle ID: 0x18d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_spaceport.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f6a90931870443ae\spaceport.sys.mui Handle ID: 0xe18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..pp-client.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_541930cd685228c4\slc.dll.mui Handle ID: 0xc34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pnpsysprep.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ebecd39abc4a8c8a\sppnp.dll.mui Handle ID: 0x214c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..pp-client.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_541930cd685228c4\sppc.dll.mui Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..tore-main.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_9b3e4accc22ad0b9\srcore.dll.mui Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver.resources_31bf3856ad364e35_10.0.17763.1_en-us_71cd4319ebf69480\srvsvc.dll.mui Handle ID: 0x20ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver.resources_31bf3856ad364e35_10.0.17763.1_en-us_71cd4319ebf69480\sscore.dll.mui Handle ID: 0xae8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-v2.resources_31bf3856ad364e35_10.0.17763.1_en-us_21c1239c88a71b89\srv2.sys.mui Handle ID: 0x2738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-r..e-rassstp.resources_31bf3856ad364e35_10.0.17763.1_en-us_d9a5312ab0f921fd\sstpsvc.dll.mui Handle ID: 0x824 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-srh.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_9077cb2e9177a07b\SRH.dll.mui Handle ID: 0x1aec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winre-tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_712cbcdf211aeb02\StartRep.exe.mui Handle ID: 0x4ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-shell32.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_7478df965f203e2f\shell32.dll.mui Handle ID: 0x12f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..os-filter.resources_31bf3856ad364e35_10.0.17763.1_en-us_46c8ea26ca5d2063\storqosflt.sys.mui Handle ID: 0x934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..utilities.resources_31bf3856ad364e35_10.0.17763.1_en-us_764641584bcdde04\subst.exe.mui Handle ID: 0x1738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..s-svchost.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_6c1809d62dbe3dab\svchost.exe.mui Handle ID: 0x21b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-svsvc.resources_31bf3856ad364e35_10.0.17763.1_en-us_a38e62d4deb82530\svsvc.dll.mui Handle ID: 0xd78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-v..mprovider.resources_31bf3856ad364e35_10.0.17763.1_en-us_503266eeeb5d5b75\swprv.dll.mui Handle ID: 0x1d70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-storprop.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e371ed2882ce7a23\Storprop.dll.mui Handle ID: 0x163c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-spp-main.resources_31bf3856ad364e35_10.0.17763.1_en-us_b17b2466b1f08eb0\sxproxy.dll.mui Handle ID: 0x1aa0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sxs.resources_31bf3856ad364e35_10.0.17763.1_en-us_e29717dcddf7af91\SxsMigPlugin.dll.mui Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sxs.resources_31bf3856ad364e35_10.0.17763.1_en-us_e29717dcddf7af91\sxs.dll.mui Handle ID: 0x1470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sxs.resources_31bf3856ad364e35_10.0.17763.1_en-us_e29717dcddf7af91\sxstrace.exe.mui Handle ID: 0x8a8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sysreset.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_961acd7e761f6368\sysreset.exe.mui Handle ID: 0x828 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sysclass.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_24c86c09ef35055f\sysclass.dll.mui Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ntsbroker.resources_31bf3856ad364e35_10.0.17763.1_en-us_0832f365b4217914\SystemEventsBrokerServer.dll.mui Handle ID: 0x24cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..tkeyboard.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_02f87a93cc67feeb\tabskb.dll.mui Handle ID: 0x161c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..nputpanel.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_17e412602325ab58\TabTip.exe.mui Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tapi2xclient.resources_31bf3856ad364e35_10.0.17763.1_en-us_d9d466334da82e54\tapi32.dll.mui Handle ID: 0x1128 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-takeown.resources_31bf3856ad364e35_10.0.17763.1_en-us_a6fe370a4916f432\takeown.exe.mui Handle ID: 0x21e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-l..skmanager.resources_31bf3856ad364e35_10.0.17763.1_en-us_dfff555a144aa718\taskmgr.exe.mui Handle ID: 0x1db8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e7119255536898d8\tcpipcfg.dll.mui Handle ID: 0x20d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip-driver.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_a3d3235148929fbd\tcpip.sys.mui Handle ID: 0x241c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-timebroker.resources_31bf3856ad364e35_10.0.17763.1_en-us_0b3e4afbd9ca38d5\TimeBrokerServer.dll.mui Handle ID: 0x1c9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..atahelper.resources_31bf3856ad364e35_10.0.17763.1_en-us_74085c8ff3e7e18c\tdh.dll.mui Handle ID: 0x2414 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_cdac23fa7f022d16\tipresx.dll.mui Handle ID: 0x242c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..tservices.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_2c310bb9ce81aeae\TipTsf.dll.mui Handle ID: 0x13b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_tpm.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_f1c99c8ed16c9ee2\tpm.sys.mui Handle ID: 0x1870 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..nputpanel.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_17e412602325ab58\TipRes.dll.mui Handle ID: 0x898 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..visioning.resources_31bf3856ad364e35_10.0.17763.1_en-us_f67c29c072cca5d3\TpmCoreProvisioning.dll.mui Handle ID: 0x1510 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..utilities.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d01fb61b63bf7d6\tracert.exe.mui Handle ID: 0xb60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..installer.resources_31bf3856ad364e35_10.0.17763.1_en-us_57f080de1ad50170\TrustedInstaller.exe.mui Handle ID: 0xe04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..-credprov.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_25e9ceb3cadbb76a\TrustedSignalCredProv.dll.mui Handle ID: 0x22b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eapttls.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_17865f5b13fb2e37\TtlsAuth.dll.mui Handle ID: 0x2024 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..x-library.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_af3b813c328e09f6\TSSessionUX.dll.mui Handle ID: 0x780 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eapttls.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_17865f5b13fb2e37\TtlsCfg.dll.mui Handle ID: 0x20a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_en-us_743b3befd9eff19c\tzres.dll.mui Handle ID: 0x1d84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..timezones.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_9e446b07080b1fdb\tzres.dll.mui Handle ID: 0x168c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-u..ationcore.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_255107bcaf39da52\UIAutomationCore.dll.mui Handle ID: 0x83c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-onecore-pnp-umpnpmgr.resources_31bf3856ad364e35_10.0.17763.1_en-us_56a82e22e0c2b5c0\umpnpmgr.dll.mui Handle ID: 0x152c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-u..erservice.resources_31bf3856ad364e35_10.0.17763.1_en-us_e18d6096e9fde94d\umpo.dll.mui Handle ID: 0x2134 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\UnattendProvider.dll.mui Handle ID: 0x25d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\UnattendProvider.dll.mui Handle ID: 0xd94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..xecutable.resources_31bf3856ad364e35_10.0.17763.1_en-us_5a008fb4bc58faa4\unlodctr.exe.mui Handle ID: 0x854 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..rityzones.resources_31bf3856ad364e35_11.0.17763.1_uk-ua_bd434574d297e05c\urlmon.dll.mui Handle ID: 0x734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..gementwmi.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_947665bdcf47f42d\storagewmi.dll.mui Handle ID: 0x201c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_usbport.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ded2ad8eff006a3a\usbhub.sys.mui Handle ID: 0x58c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-srh.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_9077cb2e9177a07b\tier2punctuations.dll.mui Handle ID: 0x2754 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_usbstor.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_e80c4f83fd2bdcbb\usbstor.sys.mui Handle ID: 0x269c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_product-onecore__usbxhci.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_a784857dca62a750\USBXHCI.SYS.mui Handle ID: 0x2404 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_usbhub3.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6b76605bbf8f34e9\USBHUB3.SYS.mui Handle ID: 0x1f18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_usbport.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_ded2ad8eff006a3a\usbport.sys.mui Handle ID: 0x1fb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-userenv.resources_31bf3856ad364e35_10.0.17763.1_en-us_b4b82dc67b9b5f53\userenv.dll.mui Handle ID: 0x2550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-userinit.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_aabfbf2858972d01\userinit.exe.mui Handle ID: 0x209c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-userinitext.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_f9d2c5ea8b448394\userinitext.dll.mui Handle ID: 0x968 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-user32.resources_31bf3856ad364e35_10.0.17763.1_en-us_2ec3e1af8346a609\user32.dll.mui Handle ID: 0x1464 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-user32.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_58cd10c6b161d448\user32.dll.mui Handle ID: 0x1b54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-system-user-service.resources_31bf3856ad364e35_10.0.17763.1_en-us_5db5a58e33fcb37e\usermgr.dll.mui Handle ID: 0x2220 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-u..ry-client.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e09f51dbc8bdf8bc\utcutil.dll.mui Handle ID: 0x2760 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-t..s-utildll.resources_31bf3856ad364e35_10.0.17763.1_en-us_31a8b463121845a0\utildll.dll.mui Handle ID: 0x14c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-uxtheme.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_30ef1862ccea7bae\uxtheme.dll.mui Handle ID: 0x938 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..-vbscript.resources_31bf3856ad364e35_11.0.17763.1_en-us_34934f4a3319a8dd\vbscript.dll.mui Handle ID: 0x210c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-v..skservice.resources_31bf3856ad364e35_10.0.17763.1_en-us_92d6c65844a82306\vds.exe.mui Handle ID: 0x1750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_vdrvroot.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_41f1856ca855e0dd\vdrvroot.sys.mui Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-v..cprovider.resources_31bf3856ad364e35_10.0.17763.1_en-us_06d2adda9133e31a\vdsbas.dll.mui Handle ID: 0x185c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-v..kprovider.resources_31bf3856ad364e35_10.0.17763.1_en-us_21fe4e047ac2a7dc\vdsvd.dll.mui Handle ID: 0xb14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-v..cprovider.resources_31bf3856ad364e35_10.0.17763.1_en-us_151ec9db34e35ee9\vdsdyn.dll.mui Handle ID: 0x2520 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..iprovider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_f15ab435245333db\vdswmi.dll.mui Handle ID: 0x2724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..ifier-xdv.resources_31bf3856ad364e35_10.0.17763.1_en-us_ed1c0702440e9b00\VerifierExt.sys.mui Handle ID: 0x1cb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-onecore-d..ier-tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_bddfd64c53861bd1\verifier.exe.mui Handle ID: 0x1e14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..rverifier.resources_31bf3856ad364e35_10.0.17763.1_en-us_5c83422f690d7a59\verifiergui.exe.mui Handle ID: 0x2534 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_vhdmp.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_db2e6d18111d5ed2\vhdmp.sys.mui Handle ID: 0xc4c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-v..skservice.resources_31bf3856ad364e35_10.0.17763.1_en-us_92d6c65844a82306\vdsutil.dll.mui Handle ID: 0xb74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_wvmbus.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_6b5d287735de02b5\vmbus.sys.mui Handle ID: 0xbb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\VhdProvider.dll.mui Handle ID: 0x2028 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\VhdProvider.dll.mui Handle ID: 0x111c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_volmgr.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_eb68777d8dfc16e4\volmgr.sys.mui Handle ID: 0x232c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..memanager.resources_31bf3856ad364e35_10.0.17763.1_en-us_95597630e014cb2b\volmgrx.sys.mui Handle ID: 0x1810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_wstorflt.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_8e92bfdb4aabdb88\vmstorfl.sys.mui Handle ID: 0xd38 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..libraries.resources_31bf3856ad364e35_10.0.17763.1_en-us_24aaae1536dacd51\ulib.dll.mui Handle ID: 0x12ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-vssapi-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_1e8ac200e99646f5\vsstrace.dll.mui Handle ID: 0x15c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_hiddigi.inf.resources_31bf3856ad364e35_10.0.17763.1_en-us_27b29f372e9c2c71\wacompen.sys.mui Handle ID: 0x810 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-volsnap.resources_31bf3856ad364e35_10.0.17763.1_en-us_1e9c538b8b9f80a8\volsnap.sys.mui Handle ID: 0x1560 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-vssservice.resources_31bf3856ad364e35_10.0.17763.1_en-us_be02a7ecc31799ac\VSSVC.exe.mui Handle ID: 0x24bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..mcore-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_c885c7f582057a30\wbemcore.dll.mui Handle ID: 0x1a00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..gine-main.resources_31bf3856ad364e35_10.0.17763.1_en-us_bacd1146821c8ae6\wbengine.exe.mui Handle ID: 0x1a44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-c..registrar.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_08c92f8d1a9d5e0b\wcncsvc.dll.mui Handle ID: 0x1de4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-time-service.resources_31bf3856ad364e35_10.0.17763.1_en-us_43cbb6b7ec470e1c\w32time.dll.mui Handle ID: 0x13c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..sh-helper.resources_31bf3856ad364e35_10.0.17763.1_en-us_de62585ca18bb33b\WcnNetsh.dll.mui Handle ID: 0x2798 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_383cf0477c9dae04\wbemtest.exe.mui Handle ID: 0x67c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..ellibrary.resources_31bf3856ad364e35_10.0.17763.1_en-us_0e4c5f55536bde7b\wdf01000.sys.mui Handle ID: 0x1e34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..wdm-audio.resources_31bf3856ad364e35_10.0.17763.1_en-us_6179c32a5a03fb86\wdmaud.drv.mui Handle ID: 0x1ffc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-w..ar-wizard.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_092a1de56bfbde9c\wcnwiz.dll.mui Handle ID: 0x191c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..re-wizard.resources_31bf3856ad364e35_10.0.17763.1_en-us_ec7aafb627a824da\wdscapture.exe.mui Handle ID: 0x21b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..es-client.resources_31bf3856ad364e35_10.0.17763.1_en-us_ebc705a20782fcd7\wdsclient.exe.mui Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..agnostics.resources_31bf3856ad364e35_10.0.17763.1_en-us_cd13c3727be7e832\WdsDiag.dll.mui Handle ID: 0xe0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..e-library.resources_31bf3856ad364e35_10.0.17763.1_en-us_417131807a7a11c9\WdsImage.dll.mui Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_es-es_89e6e3e582925183\wdsmgfw.efi.mui Handle ID: 0x237c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..st-client.resources_31bf3856ad364e35_10.0.17763.1_en-us_d43379c59df826be\wdsmcast.exe.mui Handle ID: 0x182c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_hu-hu_740eda2c59c43701\wdsmgfw.efi.mui Handle ID: 0xaf0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_ja-jp_b8ebcf383fb15f3e\wdsmgfw.efi.mui Handle ID: 0x8f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_zh-tw_ed9e2ec566fe1660\wdsmgfw.efi.mui Handle ID: 0x890 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_ko-kr_5c55abed32222654\wdsmgfw.efi.mui Handle ID: 0x9d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_it-it_16c6502b4c964d63\wdsmgfw.efi.mui Handle ID: 0x2640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_fr-fr_2c9e59e4756467e5\wdsmgfw.efi.mui Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_pt-br_8bb7bd85ef1f5d7d\wdsmgfw.efi.mui Handle ID: 0x158c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_pt-pt_8c998cf1ee8ecd59\wdsmgfw.efi.mui Handle ID: 0x1a18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_de-de_e12ab108938d5419\wdsmgfw.efi.mui Handle ID: 0x172c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_sv-se_6f37892aca9965e0\wdsmgfw.efi.mui Handle ID: 0x16c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_tr-tr_1844d371b95567d1\wdsmgfw.efi.mui Handle ID: 0x1cf4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_zh-cn_e9a1f16f698d39f0\wdsmgfw.efi.mui Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_pl-pl_8963d2e1f095c999\wdsmgfw.efi.mui Handle ID: 0x77c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_ru-ru_d33c9eb5d3705b85\wdsmgfw.efi.mui Handle ID: 0x1758 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_nl-nl_432778600b735be5\wdsmgfw.efi.mui Handle ID: 0x187c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_en-us_8a1b8701826b5fde\wdsmgfw.efi.mui Handle ID: 0x112c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..-pxe-base.resources_31bf3856ad364e35_10.0.17763.1_cs-cz_46c53ba59b710380\wdsmgfw.efi.mui Handle ID: 0x1914 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..component.resources_31bf3856ad364e35_10.0.17763.1_en-us_30ce907862be4ab1\Websocket.dll.mui Handle ID: 0x740 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-webio.resources_31bf3856ad364e35_10.0.17763.1_en-us_f03f82cb90d39c75\webio.dll.mui Handle ID: 0x1458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..rtingcore.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1de2a412bd11220d\wer.dll.mui Handle ID: 0xe90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..ingfaults.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_915b78c7b501e359\WerFaultSecure.exe.mui Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..ingfaults.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_915b78c7b501e359\WerFault.exe.mui Handle ID: 0x2470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..k-service.resources_31bf3856ad364e35_10.0.17763.1_en-us_73bdf73cbe8572d0\wersvc.dll.mui Handle ID: 0x748 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eventlog-api.resources_31bf3856ad364e35_10.0.17763.1_en-us_149c8a98afacd79a\wevtapi.dll.mui Handle ID: 0x1414 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-blb-cli-main.resources_31bf3856ad364e35_10.0.17763.1_en-us_e58a4f83e9029c40\wbadmin.exe.mui Handle ID: 0x1908 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eventlog.resources_31bf3856ad364e35_10.0.17763.1_en-us_8eccb97818f87011\wevtsvc.dll.mui Handle ID: 0x1630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..portingui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_a9f7a1af4a3b061c\werui.dll.mui Handle ID: 0x279c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..-security.resources_31bf3856ad364e35_10.0.17763.1_en-us_3efbb3c69cbcf348\wfplwfs.sys.mui Handle ID: 0x146c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wifidisplay.resources_31bf3856ad364e35_10.0.17763.1_en-us_01d2b13bd7ae0bfc\WiFiDisplay.dll.mui Handle ID: 0x1ca8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wimgapi.resources_31bf3856ad364e35_10.0.17763.1_en-us_0a1d7dec18ab9ac5\wimgapi.dll.mui Handle ID: 0x930 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..mmandline.resources_31bf3856ad364e35_10.0.17763.1_en-us_255f335f4f67fa47\wevtutil.exe.mui Handle ID: 0x96c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_05aa108e0857c2f0\WimProvider.dll.mui Handle ID: 0xd50 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..providers.resources_31bf3856ad364e35_10.0.17763.1_en-us_61c8ac11c0b53426\WimProvider.dll.mui Handle ID: 0x24f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winbio.resources_31bf3856ad364e35_10.0.17763.1_en-us_8ca0adc7436a6885\winbio.dll.mui Handle ID: 0x27e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-win32kbase.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_3b8db42b002af531\win32kbase.sys.mui Handle ID: 0x1cd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wincredui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_c6c05b8e871896da\wincredui.dll.mui Handle ID: 0x230c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..ontroller.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_46102c7977747d61\Windows.UI.CredDialogController.dll.mui Handle ID: 0x1eb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wincredui.resources_31bf3856ad364e35_10.0.17763.1_en-us_9cb72c7758fd689b\wincredui.dll.mui Handle ID: 0x20b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft.windows.winhttp.resources_31bf3856ad364e35_6.0.17763.1_en-us_c51dd2c13538d926\winhttp.dll.mui Handle ID: 0x2778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..mentation.resources_31bf3856ad364e35_11.0.17763.1_en-us_3d080fc31cac7c28\wininet.dll.mui Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-o..t-storage.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_cdeef5d99b6378b0\windows.storage.dll.mui Handle ID: 0x1a08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wininit.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_6034a9c290cbdfe2\wininit.exe.mui Handle ID: 0x1600 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..mentation.resources_31bf3856ad364e35_11.0.17763.1_uk-ua_67113eda4ac7aa67\wininet.dll.mui Handle ID: 0xa10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ws-minwin.resources_31bf3856ad364e35_10.0.17763.1_en-us_ecb727daaa047aeb\winload.efi.mui Handle ID: 0x1eac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..os-loader.resources_31bf3856ad364e35_10.0.17763.1_en-us_675ea3eb3c2d426f\winload.efi.mui Handle ID: 0xa18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ws-minwin.resources_31bf3856ad364e35_10.0.17763.1_en-us_ecb727daaa047aeb\winload.exe.mui Handle ID: 0x1f1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..os-loader.resources_31bf3856ad364e35_10.0.17763.1_en-us_675ea3eb3c2d426f\winload.exe.mui Handle ID: 0x2688 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core-svc.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d6e31ff847c1301\WinMgmt.exe.mui Handle ID: 0x7f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_e5c7aa878a5b0c75\winlogon.exe.mui Handle ID: 0x2474 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..winmmbase.resources_31bf3856ad364e35_10.0.17763.1_en-us_c1b29ff421bbb502\winmmbase.dll.mui Handle ID: 0x1f7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winpe_tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_16d23dde622e5b76\winpeshl.exe.mui Handle ID: 0x1b24 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_c58d78201fd22b28\WinMgmtR.dll.mui Handle ID: 0x1f80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-webservices.resources_31bf3856ad364e35_10.0.17763.1_en-us_ff7d0987ce695a01\webservices.dll.mui Handle ID: 0x1410 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..t-windows.resources_31bf3856ad364e35_10.0.17763.1_en-us_0d42e2998852b652\winresume.efi.mui Handle ID: 0x26f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..os-loader.resources_31bf3856ad364e35_10.0.17763.1_en-us_675ea3eb3c2d426f\winresume.efi.mui Handle ID: 0x19ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..temclient.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_ed0d971289dd44af\WinSCard.dll.mui Handle ID: 0x1944 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..ure-other.resources_31bf3856ad364e35_10.0.17763.1_en-us_9ea3559bf0ee5c92\winsockhc.dll.mui Handle ID: 0x550 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..t-windows.resources_31bf3856ad364e35_10.0.17763.1_en-us_0d42e2998852b652\winresume.exe.mui Handle ID: 0x824 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..os-loader.resources_31bf3856ad364e35_10.0.17763.1_en-us_675ea3eb3c2d426f\winresume.exe.mui Handle ID: 0xd78 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winsrv.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_589858bd8ab092e7\winsrv.dll.mui Handle ID: 0x21b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-com-base.resources_31bf3856ad364e35_10.0.17763.1_en-us_a945a60495d20a32\wintypes.dll.mui Handle ID: 0x1738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winsrv.resources_31bf3856ad364e35_10.0.17763.1_en-us_2e8f29a65c9564a8\winsrv.dll.mui Handle ID: 0x1d70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..winmmbase.resources_31bf3856ad364e35_10.0.17763.1_en-us_c1b29ff421bbb502\winmm.dll.mui Handle ID: 0x1aa0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..onservice.resources_31bf3856ad364e35_10.0.17763.1_en-us_886d7603be798171\wkssvc.dll.mui Handle ID: 0x2738 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..ctionflow.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_2dfd52063c48a58e\WLanConn.dll.mui Handle ID: 0x1470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlansvc.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_5894a2f71c5f7cec\wlanapi.dll.mui Handle ID: 0x544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..extension.resources_31bf3856ad364e35_10.0.17763.1_en-us_2f3a5b80d85a8cd3\wlanext.exe.mui Handle ID: 0x934 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlan-dialog.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_9dc778a6e65562ad\wlandlg.dll.mui Handle ID: 0x214c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-p..er-client.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_df62a0249779e938\winspool.drv.mui Handle ID: 0x1e54 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlanpref.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_0f9b06e16db4dd89\wlanpref.dll.mui Handle ID: 0x12f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlanutil.resources_31bf3856ad364e35_10.0.17763.1_en-us_54c14f2108fc6c55\wlanutil.dll.mui Handle ID: 0x4ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlanui.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_41ca271a68cb01fa\wlanui.dll.mui Handle ID: 0xebc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ldap-client.resources_31bf3856ad364e35_10.0.17763.1_en-us_cc31d3427f308508\wldap32.dll.mui Handle ID: 0xc34 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wldp.resources_31bf3856ad364e35_10.0.17763.1_en-us_1cb44af46cd9bb78\wldp.dll.mui Handle ID: 0xe18 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_c58d78201fd22b28\WmiApRes.dll.mui Handle ID: 0x2598 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core-svc.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d6e31ff847c1301\WmiApRpl.dll.mui Handle ID: 0x21e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_c58d78201fd22b28\WmiApSrv.exe.mui Handle ID: 0x1d84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..-provider.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_1c180c5da37a46ee\WMIPICMP.dll.mui Handle ID: 0xd94 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..eprovider.resources_31bf3856ad364e35_10.0.17763.1_en-us_5413d78e68dd1fb6\wmiprop.dll.mui Handle ID: 0x25d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core-svc.resources_31bf3856ad364e35_10.0.17763.1_en-us_7d6e31ff847c1301\WMIsvc.dll.mui Handle ID: 0x2134 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..itomi-dll.resources_31bf3856ad364e35_10.0.17763.1_en-us_4c88caebd2deb562\wmitomi.dll.mui Handle ID: 0x152c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlansvc.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_5894a2f71c5f7cec\wlansvc.dll.mui Handle ID: 0x83c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-o..layfilter.resources_31bf3856ad364e35_10.0.17763.1_en-us_361f894ed7614999\wof.sys.mui Handle ID: 0x734 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..ngsclient.resources_31bf3856ad364e35_10.0.17763.1_en-us_ef2f12448307aad4\wosc.dll.mui Handle ID: 0x201c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winpe_tools.resources_31bf3856ad364e35_10.0.17763.1_en-us_16d23dde622e5b76\wpeutil.dll.mui Handle ID: 0x21e8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-core.resources_31bf3856ad364e35_10.0.17763.1_en-us_c58d78201fd22b28\wmiutils.dll.mui Handle ID: 0x898 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..ure-ws232.resources_31bf3856ad364e35_10.0.17763.1_en-us_fed566badd225ab9\ws2_32.dll.mui Handle ID: 0x2754 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..e-ws2ifsl.resources_31bf3856ad364e35_10.0.17763.1_en-us_1a7b3e5c26e8cdd2\ws2ifsl.sys.mui Handle ID: 0x2340 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..ure-other.resources_31bf3856ad364e35_10.0.17763.1_en-us_9ea3559bf0ee5c92\wshelper.dll.mui Handle ID: 0xe04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting.resources_31bf3856ad364e35_10.0.17763.1_en-us_7bf28af4af9d1298\wscript.exe.mui Handle ID: 0x1128 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..per-tcpip.resources_31bf3856ad364e35_10.0.17763.1_en-us_53f3ef8cf736064b\wship6.dll.mui Handle ID: 0x24cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..per-tcpip.resources_31bf3856ad364e35_10.0.17763.1_en-us_53f3ef8cf736064b\wshtcpip.dll.mui Handle ID: 0xb60 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting.resources_31bf3856ad364e35_10.0.17763.1_en-us_7bf28af4af9d1298\wshom.ocx.mui Handle ID: 0x1cb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-d..xaudio2_9.resources_31bf3856ad364e35_10.0.17763.1_en-us_3810722a8242db35\XAudio2_9.dll.mui Handle ID: 0x2724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..ck-legacy.resources_31bf3856ad364e35_10.0.17763.1_en-us_3c81a590f235630b\wsock32.dll.mui Handle ID: 0xbb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..e-utility.resources_31bf3856ad364e35_10.0.17763.1_en-us_f023101e1978943a\WMIC.exe.mui Handle ID: 0x1560 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..sh-helper.resources_31bf3856ad364e35_10.0.17763.1_en-us_b1b752c8929d6017\wlancfg.dll.mui Handle ID: 0x1a44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\hdlscom1.n12 Handle ID: 0x2584 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\hdlscom2.n12 Handle ID: 0x26d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_037.NLS Handle ID: 0x2234 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\x86_microsoft-windows-bootenvironment-pxe_31bf3856ad364e35_10.0.17763.1_none_81fa226f31965f8b\pxeboot.n12 Handle ID: 0x2584 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10000.NLS Handle ID: 0x188c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10004.NLS Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10005.NLS Handle ID: 0x2234 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10006.NLS Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10002.NLS Handle ID: 0x1d00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10001.NLS Handle ID: 0x13b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10007.NLS Handle ID: 0x5fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10010.NLS Handle ID: 0x1fb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10017.NLS Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10021.NLS Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10003.NLS Handle ID: 0x188c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10029.NLS Handle ID: 0x2584 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10079.NLS Handle ID: 0x26d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10082.NLS Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1026.NLS Handle ID: 0x1594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10008.NLS Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_10081.NLS Handle ID: 0x1c5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1047.NLS Handle ID: 0x15ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1140.NLS Handle ID: 0x1fb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1141.NLS Handle ID: 0x5fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1142.NLS Handle ID: 0x13b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1143.NLS Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1144.NLS Handle ID: 0x15b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1146.NLS Handle ID: 0x188c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1147.NLS Handle ID: 0xde4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1148.NLS Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1149.NLS Handle ID: 0x1d00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_1145.NLS Handle ID: 0x256c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1250.NLS Handle ID: 0xde4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1251.NLS Handle ID: 0x188c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1252.NLS Handle ID: 0x15b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1253.NLS Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1254.NLS Handle ID: 0x1594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1255.NLS Handle ID: 0x188c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1256.NLS Handle ID: 0x16c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1257.NLS Handle ID: 0x2640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1258.NLS Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20000.NLS Handle ID: 0x15b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20001.NLS Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20002.NLS Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_1361.NLS Handle ID: 0x2234 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20003.NLS Handle ID: 0x2364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20105.NLS Handle ID: 0x1b44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20004.NLS Handle ID: 0x1f14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20106.NLS Handle ID: 0x1dc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20005.NLS Handle ID: 0xde4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20107.NLS Handle ID: 0x2130 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20108.NLS Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20127.NLS Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20269.NLS Handle ID: 0x1e10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20273.NLS Handle ID: 0x6c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20277.NLS Handle ID: 0x15b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20261.NLS Handle ID: 0x2640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20278.NLS Handle ID: 0x16c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20280.NLS Handle ID: 0x2364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20284.NLS Handle ID: 0x14bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20285.NLS Handle ID: 0x1de0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20290.NLS Handle ID: 0x2250 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20297.NLS Handle ID: 0x2144 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20423.NLS Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20420.NLS Handle ID: 0x1f14 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20424.NLS Handle ID: 0x1b44 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20833.NLS Handle ID: 0xde4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20838.NLS Handle ID: 0x1fdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20871.NLS Handle ID: 0x16cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20866.NLS Handle ID: 0x2234 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20880.NLS Handle ID: 0x1390 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20905.NLS Handle ID: 0xa20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_20924.NLS Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_21025.NLS Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_21027.NLS Handle ID: 0x1594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_21866.NLS Handle ID: 0x15b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20932.NLS Handle ID: 0x6c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28591.NLS Handle ID: 0x2638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28592.NLS Handle ID: 0x1f2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28593.NLS Handle ID: 0x16c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28594.NLS Handle ID: 0x2364 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20936.NLS Handle ID: 0x1c64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28595.NLS Handle ID: 0x1e70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28596.NLS Handle ID: 0x25e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28597.NLS Handle ID: 0xb8c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_20949.NLS Handle ID: 0x2640 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28598.NLS Handle ID: 0x2648 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28599.NLS Handle ID: 0x2144 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\c_28603.nls Handle ID: 0x2250 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_437.NLS Handle ID: 0x1bdc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_500.NLS Handle ID: 0x2594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_708.NLS Handle ID: 0x25fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_720.NLS Handle ID: 0x1f48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_737.NLS Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_28605.NLS Handle ID: 0x1f88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_775.NLS Handle ID: 0x1bc0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_850.NLS Handle ID: 0x1d40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_852.NLS Handle ID: 0x2718 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_855.NLS Handle ID: 0x13bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_857.NLS Handle ID: 0x1104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_858.NLS Handle ID: 0x17d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_860.NLS Handle ID: 0x262c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_861.NLS Handle ID: 0x750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_862.NLS Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_863.NLS Handle ID: 0x14bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_864.NLS Handle ID: 0x1e10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_865.NLS Handle ID: 0x1678 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_866.NLS Handle ID: 0x2130 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_869.NLS Handle ID: 0x1dc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_870.NLS Handle ID: 0x188c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_874.NLS Handle ID: 0x16c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..codepage-additional_31bf3856ad364e35_10.0.17763.1_none_46234d7d9817fb01\C_875.NLS Handle ID: 0x1f2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_936.NLS Handle ID: 0x2638 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..e-defaultcasingfile_31bf3856ad364e35_10.0.17763.1_none_64d5409de7b4a5cf\l_intl.nls Handle ID: 0x15b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_932.NLS Handle ID: 0x1594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_950.NLS Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-codepage-core_31bf3856ad364e35_10.0.17763.1_none_279aaee9554ff031\C_949.NLS Handle ID: 0x1390 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-normalization_31bf3856ad364e35_10.0.17763.1_none_e6b2ea9a261a512e\normnfd.nls Handle ID: 0x2234 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-normalization_31bf3856ad364e35_10.0.17763.1_none_e6b2ea9a261a512e\normidna.nls Handle ID: 0x16cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-normalization_31bf3856ad364e35_10.0.17763.1_none_e6b2ea9a261a512e\normnfc.nls Handle ID: 0x1e70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-normalization_31bf3856ad364e35_10.0.17763.1_none_e6b2ea9a261a512e\normnfkc.nls Handle ID: 0x6c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..ional-normalization_31bf3856ad364e35_10.0.17763.1_none_e6b2ea9a261a512e\normnfkd.nls Handle ID: 0x1814 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..-texttospeech-en-us_31bf3856ad364e35_10.0.17763.1_none_41b0c555432d09b5\M1033ZIR.Keyboard.NUS Handle ID: 0x2054 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..egrity-driverpolicy_31bf3856ad364e35_10.0.17763.1_none_a4fbe74a3c3a9a4b\driversipolicy.p7b Handle ID: 0x1f0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecore-ras-base-vpn_31bf3856ad364e35_10.0.17763.1_none_0d233e6a36503a55\@VpnToastIcon.png Handle ID: 0x844 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-scripting_31bf3856ad364e35_10.0.17763.1_none_392e3cfb58835d77\wshom.ocx Handle ID: 0x1eb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\Smb.format.ps1xml Handle ID: 0x2778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\Smb.types.ps1xml Handle ID: 0x1a08 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\Storage.format.ps1xml Handle ID: 0x161c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageBusCache.format.ps1xml Handle ID: 0x1f88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageBusCache.types.ps1xml Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..i_initiator_service_31bf3856ad364e35_10.0.17763.1_none_cb3995236d415c41\iSCSI.psd1 Handle ID: 0x25fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..owershell.resources_31bf3856ad364e35_10.0.17763.1_en-us_bf913baa4754f216\SmbLocalization.psd1 Handle ID: 0x20b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbShare.psd1 Handle ID: 0x2290 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\Storage.psd1 Handle ID: 0x2594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageBusCache.psd1 Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbScriptModule.psm1 Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-powershell_31bf3856ad364e35_10.0.17763.1_none_4dd1add5195620eb\SmbShare.Format.Helper.psm1 Handle ID: 0x1104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\Storage.types.ps1xml Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageBusCache.psm1 Handle ID: 0x17d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..ementwmi-powershell_31bf3856ad364e35_10.0.17763.1_none_da0fd9b4dfdd7857\StorageScripts.psm1 Handle ID: 0x25e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-htmlhelp_31bf3856ad364e35_10.0.17763.1_none_b91be097dce5e710\hhctrl.ocx Handle ID: 0x2234 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase_31bf3856ad364e35_10.0.17763.1_none_fea651c6d298b115\cis.scp Handle ID: 0x1594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase_31bf3856ad364e35_10.0.17763.1_none_fea651c6d298b115\pppmenu.scp Handle ID: 0x6c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..ore-bootmanager-efi_31bf3856ad364e35_10.0.17763.1_none_7846d2bcf4894714\boot.stl Handle ID: 0x1d40 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-codeintegrity_31bf3856ad364e35_10.0.17763.1_none_913ddb235ce95042\driver.stl Handle ID: 0x2594 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..ence-mitigations-c7_31bf3856ad364e35_10.0.17763.1_none_fcee23cb4a706fd3\drvmain.sdb Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-acpiex_31bf3856ad364e35_10.0.17763.1_none_25908f8931227462\acpiex.sys Handle ID: 0x2134 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase-agilevpn_31bf3856ad364e35_10.0.17763.1_none_a0384509f04af764\agilevpn.sys Handle ID: 0x1630 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-i..tingversion-default_31bf3856ad364e35_10.0.17763.1_none_910d28eca113dc4d\SortDefault.nls Handle ID: 0x2470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winsock-core_31bf3856ad364e35_10.0.17763.1_none_c8ae2c77b6968b4c\afd.sys Handle ID: 0x2054 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase-asyncmac_31bf3856ad364e35_10.0.17763.1_none_151db8c88d02aa6b\asyncmac.sys Handle ID: 0x186c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-bowser_31bf3856ad364e35_10.0.17763.1_none_172576d97c69fd94\bowser.sys Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cdfs_31bf3856ad364e35_10.0.17763.1_none_972d7cf4751d54c2\cdfs.sys Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eventaggregation_31bf3856ad364e35_10.0.17763.1_none_9e7c7538754ccc44\CEA.sys Handle ID: 0x2470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-classpnp-minwin_31bf3856ad364e35_10.0.17763.1_none_ff77a07c45707b5f\Classpnp.sys Handle ID: 0x750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:30 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-commonlog_31bf3856ad364e35_10.0.17763.1_none_6f4884927fb571f1\clfs.sys Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-c..m-initmachineconfig_31bf3856ad364e35_10.0.17763.1_none_c75235c6545bf63a\cmimcext.sys Handle ID: 0x21d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-cng_31bf3856ad364e35_10.0.17763.1_none_99b10f09b3465b28\cng.sys Handle ID: 0x13b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-console-driver_31bf3856ad364e35_10.0.17763.1_none_f87bb54025fe480a\condrv.sys Handle ID: 0x1f2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-crashdump_31bf3856ad364e35_10.0.17763.1_none_965347a46eff6ebf\crashdmp.sys Handle ID: 0x16c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-l..-security-processor_31bf3856ad364e35_10.0.17763.1_none_b00a503107e2a539\ClipSp.sys Handle ID: 0x188c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-diskdump_31bf3856ad364e35_10.0.17763.1_none_57841ff1ef6f9cd9\Diskdump.sys Handle ID: 0x1eb4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dumpusbstor_31bf3856ad364e35_10.0.17763.1_none_d20e923ec89dcff8\Dmpusbstor.sys Handle ID: 0x1fb8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dfsclient_31bf3856ad364e35_10.0.17763.1_none_786017c33e4550da\dfsc.sys Handle ID: 0x26c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dumpata_31bf3856ad364e35_10.0.17763.1_none_5a0407e3c6326720\Dumpata.sys Handle ID: 0x2778 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_product-onecore__mi..tartup-filterdriver_31bf3856ad364e35_10.0.17763.1_none_55a7426691f20e52\dumpfve.sys Handle ID: 0x186c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dumpstorport_31bf3856ad364e35_10.0.17763.1_none_28b80826a4ed7775\Dumpstorport.sys Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lddmcore_31bf3856ad364e35_10.0.17763.1_none_9c8e82843bb63178\dxgmms1.sys Handle ID: 0x17d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lddmcore_31bf3856ad364e35_10.0.17763.1_none_9c8e82843bb63178\dxgmms2.sys Handle ID: 0x15ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lddmcore_31bf3856ad364e35_10.0.17763.1_none_9c8e82843bb63178\dxgkrnl.sys Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..storage-classdriver_31bf3856ad364e35_10.0.17763.1_none_4eb57f38c4aa4f58\EhStorClass.sys Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-exfat_31bf3856ad364e35_10.0.17763.1_none_462cc8f97154ff50\exfat.sys Handle ID: 0x1458 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-filebasedwritefilter_31bf3856ad364e35_10.0.17763.1_none_af263d6c489dd912\fbwf.sys Handle ID: 0x1fc4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-filetracefilter_31bf3856ad364e35_10.0.17763.1_none_eb8a3dc7c547448d\filetrace.sys Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-fileinfominifilter_31bf3856ad364e35_10.0.17763.1_none_c77ae50a89773f0f\fileinfo.sys Handle ID: 0x8f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-coreos-minwin_31bf3856ad364e35_10.0.17763.1_none_4749b8a9868caa0a\fs_rec.sys Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-fat_31bf3856ad364e35_10.0.17763.1_none_9f791565af8d94db\fastfat.sys Handle ID: 0x25d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..ependencyminifilter_31bf3856ad364e35_10.0.17763.1_none_1b18e3d0dfa46c03\fsdepends.sys Handle ID: 0x21f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-filtermanager-core_31bf3856ad364e35_10.0.17763.1_none_01cf5cd782f57d81\fltMgr.sys Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip-driver_31bf3856ad364e35_10.0.17763.1_none_c8be6f970f580613\FWPKCLNT.SYS Handle ID: 0x25bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_product-onecore__mi..tartup-filterdriver_31bf3856ad364e35_10.0.17763.1_none_55a7426691f20e52\fvevol.sys Handle ID: 0x8c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-hardware-policy_31bf3856ad364e35_10.0.17763.1_none_f2e6381e01fe3cfb\hwpolicy.sys Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_product-onecore__mi..r-v-socket-provider_31bf3856ad364e35_10.0.17763.1_none_72233240bac645cc\hvsocket.sys Handle ID: 0x1dc8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-http_31bf3856ad364e35_10.0.17763.1_none_9d86e62e71045914\http.sys Handle ID: 0x1f88 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa-minwin_31bf3856ad364e35_10.0.17763.1_none_2e318b82ea77d31b\ksecdd.sys Handle ID: 0xe04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-kernelstreamingthunk_31bf3856ad364e35_10.0.17763.1_none_233f10fe6fb056f1\ksthunk.sys Handle ID: 0x1de0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-lsa_31bf3856ad364e35_10.0.17763.1_none_971074a7b4f4a432\ksecpkg.sys Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-kernelstreaming_31bf3856ad364e35_10.0.17763.1_none_4846ac3cee0d8749\ks.sys Handle ID: 0x1e04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft.windows.h..changer-driverclass_31bf3856ad364e35_10.0.17763.1_none_b96b55001ee3a795\mcd.sys Handle ID: 0x2054 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mmcss_31bf3856ad364e35_10.0.17763.1_none_485e20ce3bb398b3\mmcss.sys Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-m..pointmanager-minwin_31bf3856ad364e35_10.0.17763.1_none_c1217aa0256b8393\mountmgr.sys Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_networking-mpssvc-drv_31bf3856ad364e35_10.0.17763.1_none_933884921aa89cfd\mpsdrv.sys Handle ID: 0x1b28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbminirdr_31bf3856ad364e35_10.0.17763.1_none_7057571aa946db1f\mrxsmb.sys Handle ID: 0x1de0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-msfs_31bf3856ad364e35_10.0.17763.1_none_97362a207515d297\msfs.sys Handle ID: 0xe90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mshidkmdf_31bf3856ad364e35_10.0.17763.1_none_31422e41c95215e9\mshidkmdf.sys Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smb20-minirdr_31bf3856ad364e35_10.0.17763.1_none_7ba0df80e1ef4cf2\mrxsmb20.sys Handle ID: 0x1e04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-gpio-class-extension_31bf3856ad364e35_10.0.17763.1_none_dca0d5a9ac704c08\msgpioclx.sys Handle ID: 0x1d00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-kernelstreamingsupport_31bf3856ad364e35_10.0.17763.1_none_52baa50732e51c30\mspclock.sys Handle ID: 0x225c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-kernelstreaming_31bf3856ad364e35_10.0.17763.1_none_4846ac3cee0d8749\mskssrv.sys Handle ID: 0x6e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-kernelstreamingsupport_31bf3856ad364e35_10.0.17763.1_none_52baa50732e51c30\mspqm.sys Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-kernelstreamingsupport_31bf3856ad364e35_10.0.17763.1_none_52baa50732e51c30\mstee.sys Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rpc-kernel_31bf3856ad364e35_10.0.17763.1_none_afd26dbada0fffeb\msrpc.sys Handle ID: 0x25bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-mup_31bf3856ad364e35_10.0.17763.1_none_9db83313b0ad34b4\mup.sys Handle ID: 0x5fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase-core_31bf3856ad364e35_10.0.17763.1_none_22ac637c1c42e48f\ndistapi.sys Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ndisuio_31bf3856ad364e35_10.0.17763.1_none_5cb6f1a93f0789dd\ndisuio.sys Handle ID: 0x1f2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ndis-virtualbus_31bf3856ad364e35_10.0.17763.1_none_4c28cb4e74449322\NdisVirtualBus.sys Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase-core_31bf3856ad364e35_10.0.17763.1_none_22ac637c1c42e48f\ndproxy.sys Handle ID: 0x1a70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase-ndiswan_31bf3856ad364e35_10.0.17763.1_none_e3fe7aa6af74344a\ndiswan.sys Handle ID: 0x844 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-n..wdf-class-extension_31bf3856ad364e35_10.0.17763.1_none_79a304a25e5dc33f\NetAdapterCx.sys Handle ID: 0x17b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netbios_31bf3856ad364e35_10.0.17763.1_none_4aa7a20fc348babc\netbios.sys Handle ID: 0x1ff0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netbt-minwin_31bf3856ad364e35_10.0.17763.1_none_dc726b27300931da\netbt.sys Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-netio-infrastructure_31bf3856ad364e35_10.0.17763.1_none_476156bb0d76f35b\netio.sys Handle ID: 0x1e04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-npfs_31bf3856ad364e35_10.0.17763.1_none_97376ec275149f0b\npfs.sys Handle ID: 0x94c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-usermodensi_31bf3856ad364e35_10.0.17763.1_none_63280cc51f9d4c9e\nsiproxy.sys Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ntosext_31bf3856ad364e35_10.0.17763.1_none_c4b91fee878624c5\ntosext.sys Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-null_31bf3856ad364e35_10.0.17763.1_none_9a2bd762732676c3\null.sys Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ndis-minwin_31bf3856ad364e35_10.0.17763.1_none_4a1b681a803577b9\ndis.sys Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-partitionmanager_31bf3856ad364e35_10.0.17763.1_none_d261fd711298fc8f\partmgr.sys Handle ID: 0x25d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-native-80211_31bf3856ad364e35_10.0.17763.1_none_3fce92f5e71bf23c\nwifi.sys Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pcw_31bf3856ad364e35_10.0.17763.1_none_a0d78043aea9d318\pcw.sys Handle ID: 0x1a70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-pdc-mw_31bf3856ad364e35_10.0.17763.1_none_1397fc7fc55636e8\pdc.sys Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ntfs_31bf3856ad364e35_10.0.17763.1_none_973713a27515058f\ntfs.sys Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ram-disk-driver_31bf3856ad364e35_10.0.17763.1_none_fb26caead6d04185\ramdisk.sys Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasautodial_31bf3856ad364e35_10.0.17763.1_none_009fe89bbd7c8b5f\rasacd.sys Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase-rasl2tp_31bf3856ad364e35_10.0.17763.1_none_8aa236824017b642\rasl2tp.sys Handle ID: 0x225c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase-raspppoe_31bf3856ad364e35_10.0.17763.1_none_46f96e05f2c14510\raspppoe.sys Handle ID: 0x8f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase-raspptp_31bf3856ad364e35_10.0.17763.1_none_8ab508be40004918\raspptp.sys Handle ID: 0x724 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-r..ase-rassstp-coresys_31bf3856ad364e35_10.0.17763.1_none_6c34d6bd3ac28f29\rassstp.sys Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rdbss_31bf3856ad364e35_10.0.17763.1_none_4a9ac1b1b992db90\rdbss.sys Handle ID: 0x8c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..ymanagementservices_31bf3856ad364e35_10.0.17763.1_none_e43aafa84f3e5774\sacdrv.sys Handle ID: 0x2700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-refs-v1_31bf3856ad364e35_10.0.17763.1_none_42ead90ef7638678\refsv1.sys Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sdport_31bf3856ad364e35_10.0.17763.1_none_1832bb670f0e8cf0\sdport.sys Handle ID: 0x1bb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft.windows.s..se.scsi_port_driver_31bf3856ad364e35_10.0.17763.1_none_d64617c882483946\scsiport.sys Handle ID: 0x1de0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-serial-classextension_31bf3856ad364e35_10.0.17763.1_none_26da9c15b15cf8e8\SerCx.sys Handle ID: 0x1104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-s..l-classextension-v2_31bf3856ad364e35_10.0.17763.1_none_2ea76bd2c1fcf259\SerCx2.sys Handle ID: 0x6e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-sleepstudyhelper_31bf3856ad364e35_10.0.17763.1_none_670af6520c668f54\SleepStudyHelper.sys Handle ID: 0x15bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft.windows.s...smart_card_library_31bf3856ad364e35_10.0.17763.1_none_eac996dd3fe0f315\smclib.sys Handle ID: 0x1cd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-spb-classextension_31bf3856ad364e35_10.0.17763.1_none_aab525a336c2665b\SpbCx.sys Handle ID: 0x16cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-refs_31bf3856ad364e35_10.0.17763.1_none_973c6a82750fea7c\refs.sys Handle ID: 0x17f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-common_31bf3856ad364e35_10.0.17763.1_none_f49c1819685082b3\srvnet.sys Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-storage-qos-filter_31bf3856ad364e35_10.0.17763.1_none_3a6bdd2b097a2184\storqosflt.sys Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-streamclass_31bf3856ad364e35_10.0.17763.1_none_4f2a7f968fcc1b78\stream.sys Handle ID: 0x1104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft.windows.h..pedrive-driverclass_31bf3856ad364e35_10.0.17763.1_none_82efba5d1577e65c\tape.sys Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tpm-tbs_31bf3856ad364e35_10.0.17763.1_none_df7dbedad07dba23\tbs.sys Handle ID: 0x8c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tdi-driver_31bf3856ad364e35_10.0.17763.1_none_57b432718e1fe526\tdi.sys Handle ID: 0x2498 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smbserver-v2_31bf3856ad364e35_10.0.17763.1_none_cab283544ea51fc2\srv2.sys Handle ID: 0x186c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tdi-over-tcpip_31bf3856ad364e35_10.0.17763.1_none_db03b231343f14b3\tdx.sys Handle ID: 0x750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tm_31bf3856ad364e35_10.0.17763.1_none_3ddb3344dbfc1fbf\tm.sys Handle ID: 0x6e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-storport_31bf3856ad364e35_10.0.17763.1_none_1842388e885851cf\storport.sys Handle ID: 0x25fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-usb-ude-classextension_31bf3856ad364e35_10.0.17763.1_none_cf3010a5bf014bbf\Udecx.sys Handle ID: 0x2700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ucx-classextension_31bf3856ad364e35_10.0.17763.1_none_b5a8c3bdf76f9ac2\Ucx01000.sys Handle ID: 0x23a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-udfs_31bf3856ad364e35_10.0.17763.1_none_973f8228750d1ce0\udfs.sys Handle ID: 0xd74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tcpip-driver_31bf3856ad364e35_10.0.17763.1_none_c8be6f970f580613\tcpip.sys Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-videoport_31bf3856ad364e35_10.0.17763.1_none_ace035f85c8de5c8\videoprt.sys Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-driververifier-xdv_31bf3856ad364e35_10.0.17763.1_none_47707bcff64918cd\VerifierExt.sys Handle ID: 0x1e04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-hyper-v-kmcl_31bf3856ad364e35_10.0.17763.1_none_6416f791b491afdd\vmbkmcl.sys Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-dynamicvolumemanager_31bf3856ad364e35_10.0.17763.1_none_cdc8abe7de5242e8\volmgrx.sys Handle ID: 0x236c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-vwifi_31bf3856ad364e35_10.0.17763.1_none_505a98081bae6b35\vwifibus.sys Handle ID: 0x2200 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-vwifi_31bf3856ad364e35_10.0.17763.1_none_505a98081bae6b35\vwifimp.sys Handle ID: 0x27d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-vwifi_31bf3856ad364e35_10.0.17763.1_none_505a98081bae6b35\vwififlt.sys Handle ID: 0x2054 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-volsnap_31bf3856ad364e35_10.0.17763.1_none_4fefdf6df999abc3\volsnap.sys Handle ID: 0x1504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-watchdog_31bf3856ad364e35_10.0.17763.1_none_512ed22201a57dad\watchdog.sys Handle ID: 0xd64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase-core_31bf3856ad364e35_10.0.17763.1_none_22ac637c1c42e48f\wanarp.sys Handle ID: 0x17b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wdf-kernellibrary_31bf3856ad364e35_10.0.17763.1_none_6719021f761584e6\WdfLdr.sys Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-errorreportingkernel_31bf3856ad364e35_10.0.17763.1_none_3fb143d8cd98b04b\werkernel.sys Handle ID: 0x2244 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wimgapi_31bf3856ad364e35_10.0.17763.1_none_79c18c4f6d07f5b2\wimmount.sys Handle ID: 0x1cb0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wimfsf_31bf3856ad364e35_10.0.17763.1_none_a761f51ff45bb12a\wimfsf.sys Handle ID: 0x1104 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-win32k_31bf3856ad364e35_10.0.17763.1_none_b40e0df22710f7b7\win32k.sys Handle ID: 0x6c0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-win32k_31bf3856ad364e35_10.0.17763.1_none_a9b9639ff2b035bc\win32k.sys Handle ID: 0x161c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wdf-kernellibrary_31bf3856ad364e35_10.0.17763.1_none_6719021f761584e6\Wdf01000.sys Handle ID: 0x1698 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-native-80211_31bf3856ad364e35_10.0.17763.1_none_3fce92f5e71bf23c\WdiWiFi.sys Handle ID: 0x1c5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-hyper-v-winhv_31bf3856ad364e35_10.0.17763.1_none_cea114563c5d50e2\winhv.sys Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-winquic_31bf3856ad364e35_10.0.17763.1_none_19df2b4c618d5690\winquic.sys Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmilib_31bf3856ad364e35_10.0.17763.1_none_4a1ae43c5c561d46\wmilib.sys Handle ID: 0x1358 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-overlayfilter_31bf3856ad364e35_10.0.17763.1_none_e47c7f069bc67710\wof.sys Handle ID: 0x750 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wpprecorder_31bf3856ad364e35_10.0.17763.1_none_060210566a88f6b5\WppRecorder.sys Handle ID: 0x1b28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_10.0.17763.1_none_404c8aba1ff7123d\ws2ifsl.sys Handle ID: 0x1a80 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-win32k_31bf3856ad364e35_10.0.17763.1_none_b40e0df22710f7b7\win32kfull.sys Handle ID: 0x26f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-a..es-interface-router_31bf3856ad364e35_10.0.17763.1_none_48bbf08dd6b29943\activeds.tlb Handle ID: 0x1390 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-win32kbase_31bf3856ad364e35_10.0.17763.1_none_9f3c2fadbee6c88b\win32kbase.sys Handle ID: 0x20ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\wow64_microsoft-windows-ole-automation-stdole2_31bf3856ad364e35_10.0.17763.1_none_e3f1577ba57f77cb\stdole2.tlb Handle ID: 0x21e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ole-automation-stdole2_31bf3856ad364e35_10.0.17763.1_none_d99cad29711eb5d0\stdole2.tlb Handle ID: 0x15d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-o..ion-legacy-stdole32_31bf3856ad364e35_10.0.17763.1_none_d296992d70224d55\stdole32.tlb Handle ID: 0x13d4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wmi-scripting_31bf3856ad364e35_10.0.17763.1_none_51d7227c4ae6a429\wbemdisp.tlb Handle ID: 0x1da4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-rasbase_31bf3856ad364e35_10.0.17763.1_none_fea651c6d298b115\kmddsp.tsp Handle ID: 0x25d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..-truetype-browallia_31bf3856ad364e35_10.0.17763.1_none_bcc74e8fd9c3090a\browalia.ttc Handle ID: 0xa20 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-win32k_31bf3856ad364e35_10.0.17763.1_none_a9b9639ff2b035bc\win32kfull.sys Handle ID: 0x1cd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-chs-boot_31bf3856ad364e35_10.0.17763.1_none_c5a9a7e4679e9d5e\chs_boot.ttf Handle ID: 0x23a4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-ie-htmlrendering_31bf3856ad364e35_11.0.17763.1_none_37fa7759e52cc4ef\mshtml.tlb Handle ID: 0x844 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-consolas_31bf3856ad364e35_10.0.17763.1_none_5ab53cf9fd7b714f\consolab.ttf Handle ID: 0x714 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-consolas_31bf3856ad364e35_10.0.17763.1_none_5ab53cf9fd7b714f\consola.ttf Handle ID: 0x1304 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-cht-boot_31bf3856ad364e35_10.0.17763.1_none_aedc0cac8145ebfd\cht_boot.ttf Handle ID: 0x7d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-daunpenh_31bf3856ad364e35_10.0.17763.1_none_f88a98307beed86a\daunpenh.ttf Handle ID: 0x2580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-consolas_31bf3856ad364e35_10.0.17763.1_none_5ab53cf9fd7b714f\consolaz.ttf Handle ID: 0x2700 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-consolas_31bf3856ad364e35_10.0.17763.1_none_5ab53cf9fd7b714f\consolai.ttf Handle ID: 0x548 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..-truetype-dokchampa_31bf3856ad364e35_10.0.17763.1_none_42472bed59e51a0d\dokchamp.ttf Handle ID: 0x21ac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..pe-estrangeloedessa_31bf3856ad364e35_10.0.17763.1_none_ed74aa58d21e6682\estre.ttf Handle ID: 0x1dec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-euphemia_31bf3856ad364e35_10.0.17763.1_none_a8ea173db121f1a9\euphemia.ttf Handle ID: 0x1f7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-gadugi_31bf3856ad364e35_10.0.17763.1_none_d504abd17d696058\gadugi.ttf Handle ID: 0x898 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-ebrima_31bf3856ad364e35_10.0.17763.1_none_bf41b893b432710d\ebrima.ttf Handle ID: 0x17b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..truetype-ebrimabold_31bf3856ad364e35_10.0.17763.1_none_22142c8d96933416\ebrimabd.ttf Handle ID: 0x73c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..truetype-gadugibold_31bf3856ad364e35_10.0.17763.1_none_70e5e4dc0a63178b\gadugib.ttf Handle ID: 0x20f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-gautami_31bf3856ad364e35_10.0.17763.1_none_6c7a5909f46416bb\gautami.ttf Handle ID: 0xe7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-gautami_31bf3856ad364e35_10.0.17763.1_none_6c7a5909f46416bb\gautamib.ttf Handle ID: 0x2178 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..e-microsofthimalaya_31bf3856ad364e35_10.0.17763.1_none_f8f8a9cf93d189bd\himalaya.ttf Handle ID: 0x1e04 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-iskoolapota_31bf3856ad364e35_10.0.17763.1_none_bf378532b86768dd\iskpotab.ttf Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-iskoolapota_31bf3856ad364e35_10.0.17763.1_none_bf378532b86768dd\iskpota.ttf Handle ID: 0x9c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..uetype-javanesetext_31bf3856ad364e35_10.0.17763.1_none_ee2c29cfa29b16d3\javatext.ttf Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-kalinga_31bf3856ad364e35_10.0.17763.1_none_fa1f7a75d8b91a80\kalinga.ttf Handle ID: 0x179c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-kalinga_31bf3856ad364e35_10.0.17763.1_none_fa1f7a75d8b91a80\kalingab.ttf Handle ID: 0x17b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-kartika_31bf3856ad364e35_10.0.17763.1_none_faf2098670fcf802\kartika.ttf Handle ID: 0x222c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-kartika_31bf3856ad364e35_10.0.17763.1_none_faf2098670fcf802\kartikab.ttf Handle ID: 0x208c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-khmerui_31bf3856ad364e35_10.0.17763.1_none_39cb7a97c2ac7690\KhmerUIb.ttf Handle ID: 0x27b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-khmerui_31bf3856ad364e35_10.0.17763.1_none_39cb7a97c2ac7690\KhmerUI.ttf Handle ID: 0x256c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-laoui_31bf3856ad364e35_10.0.17763.1_none_64fdb9b5720e7163\LaoUI.ttf Handle ID: 0x1ff0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-laoui_31bf3856ad364e35_10.0.17763.1_none_64fdb9b5720e7163\LaoUIb.ttf Handle ID: 0x1704 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-latha_31bf3856ad364e35_10.0.17763.1_none_6177a9df74507eb1\latha.ttf Handle ID: 0x209c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-latha_31bf3856ad364e35_10.0.17763.1_none_6177a9df74507eb1\lathab.ttf Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..truetype-leelawadee_31bf3856ad364e35_10.0.17763.1_none_f956f6ca3666b13e\leelawad.ttf Handle ID: 0x14c8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..truetype-leelawadee_31bf3856ad364e35_10.0.17763.1_none_f956f6ca3666b13e\leelawdb.ttf Handle ID: 0xa84 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..etype-lucidaconsole_31bf3856ad364e35_10.0.17763.1_none_f00cdc1ed0e43a98\lucon.ttf Handle ID: 0x2798 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-kor-boot_31bf3856ad364e35_10.0.17763.1_none_4b8d6a30ed49f816\malgun_boot.ttf Handle ID: 0x8f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-jpn-boot_31bf3856ad364e35_10.0.17763.1_none_79e2145181db19b4\jpn_boot.ttf Handle ID: 0x2470 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-kor-boot_31bf3856ad364e35_10.0.17763.1_none_4b8d6a30ed49f816\malgunn_boot.ttf Handle ID: 0x24d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-marlett_31bf3856ad364e35_10.0.17763.1_none_3f1ae152577a303e\marlett.ttf Handle ID: 0x1f2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-mangal_31bf3856ad364e35_10.0.17763.1_none_a4fbeb032e93deef\mangal.ttf Handle ID: 0x1f30 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-mangal_31bf3856ad364e35_10.0.17763.1_none_a4fbeb032e93deef\mangalb.ttf Handle ID: 0x2190 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-jpn-boot_31bf3856ad364e35_10.0.17763.1_none_79e2145181db19b4\meiryo_boot.ttf Handle ID: 0x268c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-jpn-boot_31bf3856ad364e35_10.0.17763.1_none_79e2145181db19b4\meiryon_boot.ttf Handle ID: 0xab0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..ype-myanmartextbold_31bf3856ad364e35_10.0.17763.1_none_7d312dce2138290e\mmrtextb.ttf Handle ID: 0x16cc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-myanmartext_31bf3856ad364e35_10.0.17763.1_none_49ae2b34a3801833\mmrtext.ttf Handle ID: 0x17f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-cht-boot_31bf3856ad364e35_10.0.17763.1_none_aedc0cac8145ebfd\msjh_boot.ttf Handle ID: 0x1914 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..type-mongolianbaiti_31bf3856ad364e35_10.0.17763.1_none_f463b09c5eb38ab4\monbaiti.ttf Handle ID: 0x1970 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-cht-boot_31bf3856ad364e35_10.0.17763.1_none_aedc0cac8145ebfd\msjhn_boot.ttf Handle ID: 0x236c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-chs-boot_31bf3856ad364e35_10.0.17763.1_none_c5a9a7e4679e9d5e\msyh_boot.ttf Handle ID: 0x2068 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-chs-boot_31bf3856ad364e35_10.0.17763.1_none_c5a9a7e4679e9d5e\msyhn_boot.ttf Handle ID: 0x1b74 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..-microsoftsansserif_31bf3856ad364e35_10.0.17763.1_none_19dfeebaa034130b\micross.ttf Handle ID: 0x1368 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-mvboli_31bf3856ad364e35_10.0.17763.1_none_63b3e80fa011c058\mvboli.ttf Handle ID: 0x25bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-yibaiti_31bf3856ad364e35_10.0.17763.1_none_4907aa2f12c7ac46\msyi.ttf Handle ID: 0x27d8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..-truetype-newtailue_31bf3856ad364e35_10.0.17763.1_none_a2296f7c828bda9b\ntailu.ttf Handle ID: 0x2054 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..etype-newtailuebold_31bf3856ad364e35_10.0.17763.1_none_97e60288ca4dce76\ntailub.ttf Handle ID: 0x2200 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-kor-boot_31bf3856ad364e35_10.0.17763.1_none_4b8d6a30ed49f816\kor_boot.ttf Handle ID: 0x1de8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-phagspa_31bf3856ad364e35_10.0.17763.1_none_63955b3151ad151d\phagspa.ttf Handle ID: 0x1f0c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-phagspabold_31bf3856ad364e35_10.0.17763.1_none_75bedc87fb3466a4\phagspab.ttf Handle ID: 0x13f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..ruetype-plantagenet_31bf3856ad364e35_10.0.17763.1_none_dbf565d1705ed804\plantc.ttf Handle ID: 0xe90 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-nyala_31bf3856ad364e35_10.0.17763.1_none_a69d53335a46dcca\nyala.ttf Handle ID: 0x25ec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-raavi_31bf3856ad364e35_10.0.17763.1_none_37a537172181d798\raavi.ttf Handle ID: 0x1eac Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-raavi_31bf3856ad364e35_10.0.17763.1_none_37a537172181d798\raavib.ttf Handle ID: 0x1504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-eng-boot_31bf3856ad364e35_10.0.17763.1_none_355905aa065c18fe\segmono_boot.ttf Handle ID: 0x20f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-eng-boot_31bf3856ad364e35_10.0.17763.1_none_355905aa065c18fe\segoe_slboot.ttf Handle ID: 0x2240 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\segmdl2.ttf Handle ID: 0x1cd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-eng-boot_31bf3856ad364e35_10.0.17763.1_none_355905aa065c18fe\segoen_slboot.ttf Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..-truetype-nirmalaui_31bf3856ad364e35_10.0.17763.1_none_f6615090c81f56a3\NirmalaB.ttf Handle ID: 0x1de0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..-truetype-nirmalaui_31bf3856ad364e35_10.0.17763.1_none_f6615090c81f56a3\NirmalaS.ttf Handle ID: 0x26f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\segoeuii.ttf Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\segoeuib.ttf Handle ID: 0x17b4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\segoeuiz.ttf Handle ID: 0xd64 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\segoeuil.ttf Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\segoeuisl.ttf Handle ID: 0x1544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\seguibl.ttf Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..i_italicssupplement_31bf3856ad364e35_10.0.17763.1_none_90e7eb2400966a37\seguibli.ttf Handle ID: 0x1f1c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..i_italicssupplement_31bf3856ad364e35_10.0.17763.1_none_90e7eb2400966a37\seguili.ttf Handle ID: 0x6e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..i_italicssupplement_31bf3856ad364e35_10.0.17763.1_none_90e7eb2400966a37\seguisbi.ttf Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\seguisb.ttf Handle ID: 0xd2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..i_italicssupplement_31bf3856ad364e35_10.0.17763.1_none_90e7eb2400966a37\seguisli.ttf Handle ID: 0x73c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\seguihis.ttf Handle ID: 0x17b8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\seguiemj.ttf Handle ID: 0x1b00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-shruti_31bf3856ad364e35_10.0.17763.1_none_be2d904baa047eca\shrutib.ttf Handle ID: 0x898 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-shruti_31bf3856ad364e35_10.0.17763.1_none_be2d904baa047eca\shruti.ttf Handle ID: 0x1f7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-sylfaen_31bf3856ad364e35_10.0.17763.1_none_4f749c3c3f57957b\sylfaen.ttf Handle ID: 0x1c5c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-taile_31bf3856ad364e35_10.0.17763.1_none_7c24889107bfca5c\taile.ttf Handle ID: 0x2178 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-f..-truetype-tailebold_31bf3856ad364e35_10.0.17763.1_none_9c5f064681d6cef5\taileb.ttf Handle ID: 0x1f48 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-tunga_31bf3856ad364e35_10.0.17763.1_none_798ba0c30980e5a2\tunga.ttf Handle ID: 0xe7c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-tunga_31bf3856ad364e35_10.0.17763.1_none_798ba0c30980e5a2\tungab.ttf Handle ID: 0x263c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-tahoma_31bf3856ad364e35_10.0.17763.1_none_20925491cccce375\tahomabd.ttf Handle ID: 0x2580 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-vrinda_31bf3856ad364e35_10.0.17763.1_none_66ea574db16cda1d\vrinda.ttf Handle ID: 0x7d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-tahoma_31bf3856ad364e35_10.0.17763.1_none_20925491cccce375\tahoma.ttf Handle ID: 0x1cd4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-b..core-fonts-eng-boot_31bf3856ad364e35_10.0.17763.1_none_355905aa065c18fe\wgl4_boot.ttf Handle ID: 0x174c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-vrinda_31bf3856ad364e35_10.0.17763.1_none_66ea574db16cda1d\vrindab.ttf Handle ID: 0xa10 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-trustedinstaller_31bf3856ad364e35_10.0.17763.1_none_81d31d69a55021f7\20bbcadaff3e0543ef358ba4dd8b74bfe8e747c8.xml Handle ID: 0xb2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\auxpad.xml Handle ID: 0x25bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\auxbase.xml Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\base.xml Handle ID: 0xd2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\base_altgr.xml Handle ID: 0x20f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\base_heb.xml Handle ID: 0x17f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\base_ca.xml Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\base_jpn.xml Handle ID: 0x1e70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\base_kor.xml Handle ID: 0x256c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\base_rtl.xml Handle ID: 0x179c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\baseAltGr_rtl.xml Handle ID: 0x17b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\ea.xml Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\ea-sym.xml Handle ID: 0x6e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-narrator_31bf3856ad364e35_10.0.17763.1_none_aee3c2d5fbe26435\DetailedReading-Default.xml Handle ID: 0x1914 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\insert.xml Handle ID: 0x20f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\keypadbase.xml Handle ID: 0xd2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\insertbase.xml Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\ja-jp.xml Handle ID: 0x17f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\ja-jp-sym.xml Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\keypad.xml Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\kor-kor.xml Handle ID: 0x1b00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\ko-kr.xml Handle ID: 0x256c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\main.xml Handle ID: 0x8c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\oskclearui.xml Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\oskclearuibase.xml Handle ID: 0x1c6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\oskmenu.xml Handle ID: 0x94c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\oskmenubase.xml Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\osknav.xml Handle ID: 0x6e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\osknavbase.xml Handle ID: 0x26f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\osknumpad.xml Handle ID: 0x236c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\oskpred.xml Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\osknumpadbase.xml Handle ID: 0x1504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\oskpredbase.xml Handle ID: 0xd2c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlansvc.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_5894a2f71c5f7cec\Report.System.Wireless.xml Handle ID: 0x1b28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlansvc.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_5894a2f71c5f7cec\Rules.System.Wireless.xml Handle ID: 0x24d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\Report.System.Wireless.xml Handle ID: 0x8f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onecoreuap-wlansvc_31bf3856ad364e35_10.0.17763.1_none_33a5a3eb4a7b6bc6\Rules.System.Wireless.xml Handle ID: 0x1544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\symbase.xml Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\symbols.xml Handle ID: 0x17f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-coresystem-wpr_31bf3856ad364e35_10.0.17763.1_none_52f5580df01adf60\wpr.config.xml Handle ID: 0x20f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..d-line-utility-base_31bf3856ad364e35_10.0.17763.1_none_fe91b9071b8a9297\xsl-mappings.xml Handle ID: 0x179c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\zh-changjei.xml Handle ID: 0x1330 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\zh-dayi.xml Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-tabletpc-softkeyboard_31bf3856ad364e35_10.0.17763.1_none_c27799dfa9863e31\zh-phonetic.xml Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..ocol-legacy-schemas_31bf3856ad364e35_10.0.17763.1_none_a8d4009ea1425e14\baseeapconnectionpropertiesv1.xsd Handle ID: 0x8c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\baseeapmethodconfig.xsd Handle ID: 0x1da4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\baseeapmethodusercredentials.xsd Handle ID: 0x1cd8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..ocol-legacy-schemas_31bf3856ad364e35_10.0.17763.1_none_a8d4009ea1425e14\baseeapuserpropertiesv1.xsd Handle ID: 0x2240 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\eapcommon.xsd Handle ID: 0x25bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..ocol-legacy-schemas_31bf3856ad364e35_10.0.17763.1_none_a8d4009ea1425e14\eapconnectionpropertiesv1.xsd Handle ID: 0x256c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\EapGenericUserCredentials.xsd Handle ID: 0x1b00 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\eaphostconfig.xsd Handle ID: 0x1be8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..-protocol-host-peer_31bf3856ad364e35_10.0.17763.1_none_54d975121b939467\eaphostusercredentials.xsd Handle ID: 0x21b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-font-truetype-segoeui_31bf3856ad364e35_10.0.17763.1_none_c181ed9e6a661a64\seguisym.ttf Handle ID: 0x1af0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\eaptlsconnectionpropertiesv2.xsd Handle ID: 0x236c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\eaptlsconnectionpropertiesv1.xsd Handle ID: 0x26f4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\eaptlsconnectionpropertiesv3.xsd Handle ID: 0x94c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\eaptlsuserpropertiesv1.xsd Handle ID: 0x1c6c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-e..ocol-legacy-schemas_31bf3856ad364e35_10.0.17763.1_none_a8d4009ea1425e14\eapuserpropertiesv1.xsd Handle ID: 0x14e0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\mschapv2connectionpropertiesv1.xsd Handle ID: 0x1504 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\mschapv2userpropertiesv1.xsd Handle ID: 0x6e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\mspeapconnectionpropertiesv2.xsd Handle ID: 0x17b0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\mspeapconnectionpropertiesv3.xsd Handle ID: 0xaa8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\mspeapconnectionpropertiesv1.xsd Handle ID: 0x1bec Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-eapmethods_31bf3856ad364e35_10.0.17763.1_none_97519e34d967cc4c\mspeapuserpropertiesv1.xsd Handle ID: 0x259c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-smi-engine_31bf3856ad364e35_10.0.17763.1_none_88db19796b0c4dfc\WcmTypes.xsd Handle ID: 0x1b28 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-onexschema_31bf3856ad364e35_10.0.17763.1_none_46081abf9e8073d3\OneX_v1.xsd Handle ID: 0x23f8 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlanschemas_31bf3856ad364e35_10.0.17763.1_none_9ec80661148cc990\WFD_LEGACY_profile_v1.xsd Handle ID: 0x1e70 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlanschemas_31bf3856ad364e35_10.0.17763.1_none_9ec80661148cc990\WFD_profile_v1.xsd Handle ID: 0x1544 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlanschemas_31bf3856ad364e35_10.0.17763.1_none_9ec80661148cc990\WLAN_policy_v1.xsd Handle ID: 0x212c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlanschemas_31bf3856ad364e35_10.0.17763.1_none_9ec80661148cc990\WLAN_profile_v2.xsd Handle ID: 0x24d0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlanschemas_31bf3856ad364e35_10.0.17763.1_none_9ec80661148cc990\WLAN_profile_v3.xsd Handle ID: 0x21e4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlanschemas_31bf3856ad364e35_10.0.17763.1_none_9ec80661148cc990\WLANAP_profile_v1.xsd Handle ID: 0x8f0 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-wlanschemas_31bf3856ad364e35_10.0.17763.1_none_9ec80661148cc990\WLAN_profile_v1.xsd Handle ID: 0x2154 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..lity-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_40e40fa05d541cd3\csv.xsl Handle ID: 0x8c4 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..lity-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_40e40fa05d541cd3\hform.xsl Handle ID: 0x256c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..lity-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_40e40fa05d541cd3\htable.xsl Handle ID: 0x25bc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..d-line-utility-base_31bf3856ad364e35_10.0.17763.1_none_fe91b9071b8a9297\rawxml.xsl Handle ID: 0x2240 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..d-line-utility-base_31bf3856ad364e35_10.0.17763.1_none_fe91b9071b8a9297\texttable.xsl Handle ID: 0x1914 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..lity-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_40e40fa05d541cd3\mof.xsl Handle ID: 0x5fc Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..d-line-utility-base_31bf3856ad364e35_10.0.17763.1_none_fe91b9071b8a9297\textvaluelist.xsl Handle ID: 0x2540 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-w..lity-base.resources_31bf3856ad364e35_10.0.17763.1_uk-ua_40e40fa05d541cd3\xml.xsl Handle ID: 0x2558 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\amd64_microsoft-windows-directwrite_31bf3856ad364e35_10.0.17763.163_none_474e57cc852b05cd\DWrite.dll Handle ID: 0x1560 Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Безопасность Audit Success 13568 2019-02-19 15:05:31 Microsoft-Windows-Security-Auditing 4907: Auditing settings on object were changed. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Object: Object Server: Security Object Type: File Object Name: C:\$WINDOWS.~BT\NewOS\Windows\System32\Recovery\0ad4000c-0387-463a-8ade-b16c06f686c1\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Handle ID: 0x259c Process Information: Process ID: 0x1ce8 Process Name: C:\$WINDOWS.~BT\Sources\setuphost.exe Auditing Settings: Original Security Descriptor: ? New Security Descriptor: S:ARAI(AU;SAFA;0x1f0116;;;WD) Безопасность Audit Success 12544 2019-02-19 15:07:42 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 15:07:42 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 15:19:42 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 15:19:42 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 15:20:39 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 15:20:39 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 15:38:43 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 15:38:43 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 15:46:15 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 15:46:15 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 15:46:45 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x236a6a3 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: oa Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: files.oa.edu.ua Additional Information: files.oa.edu.ua Process Information: Process ID: 0x4 Process Name: ? Network Information: Network Address: 192.168.5.10 Port: 445 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-19 15:46:45 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 15:46:45 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 15:52:39 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 15:52:39 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 15:55:23 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x236a6a3 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: oa Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: files.oa.edu.ua Additional Information: files.oa.edu.ua Process Information: Process ID: 0x4 Process Name: ? Network Information: Network Address: 192.168.5.10 Port: 445 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-19 16:03:03 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-19 16:03:03 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 16:03:03 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-19 16:03:03 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 16:05:13 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 16:05:13 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 16:19:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 16:19:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 16:34:13 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 16:34:13 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 16:52:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 16:52:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 16:52:59 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 16:52:59 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 17:00:45 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 17:00:45 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 17:04:31 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x236a6a3 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: oa Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: files.oa.edu.ua Additional Information: files.oa.edu.ua Process Information: Process ID: 0x4 Process Name: ? Network Information: Network Address: 192.168.5.10 Port: 445 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-19 17:05:13 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 17:05:13 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 17:06:33 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x236a6a3 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: oa Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: files.oa.edu.ua Additional Information: files.oa.edu.ua Process Information: Process ID: 0x4 Process Name: ? Network Information: Network Address: 192.168.5.10 Port: 445 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-19 17:18:54 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 17:18:54 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 17:25:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 17:25:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 17:26:28 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 17:26:28 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 17:34:13 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 17:34:13 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 17:44:21 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x236a6a3 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: oa Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: files.oa.edu.ua Additional Information: files.oa.edu.ua Process Information: Process ID: 0x4 Process Name: ? Network Information: Network Address: 192.168.5.10 Port: 445 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-19 17:50:58 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 17:50:58 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 17:52:39 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 17:52:39 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 17:56:29 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 17:56:29 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-19 17:57:29 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: UMFD-5 Account Domain: Font Driver Host Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x19d0 Process Name: C:\Windows\System32\winlogon.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-19 17:57:29 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-96-0-5 Account Name: UMFD-5 Account Domain: Font Driver Host Logon ID: 0x4b7795a Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x19d0 Process Name: C:\Windows\System32\winlogon.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-19 17:57:29 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: DWM-5 Account Domain: Window Manager Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x19d0 Process Name: C:\Windows\System32\winlogon.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-19 17:57:29 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-90-0-5 Account Name: DWM-5 Account Domain: Window Manager Logon ID: 0x4b78284 Linked Logon ID: 0x4b782bc Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x19d0 Process Name: C:\Windows\System32\winlogon.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-19 17:57:29 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-90-0-5 Account Name: DWM-5 Account Domain: Window Manager Logon ID: 0x4b782bc Linked Logon ID: 0x4b78284 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x19d0 Process Name: C:\Windows\System32\winlogon.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-19 17:57:29 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-90-0-5 Account Name: DWM-5 Account Domain: Window Manager Logon ID: 0x4b78284 Privileges: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege Безопасность Audit Success 12548 2019-02-19 17:57:29 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-90-0-5 Account Name: DWM-5 Account Domain: Window Manager Logon ID: 0x4b782bc Privileges: SeAssignPrimaryTokenPrivilege SeAuditPrivilege Безопасность Audit Success 12544 2019-02-19 17:57:30 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12545 2019-02-19 17:57:30 Microsoft-Windows-Security-Auditing 4647: User initiated logoff: Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x236a6a3 This event is generated when a logoff is initiated. No further user-initiated activity can occur. This event can be interpreted as a logoff event. Безопасность Audit Success 12548 2019-02-19 17:57:30 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12545 2019-02-19 17:57:31 Microsoft-Windows-Security-Auditing 4634: An account was logged off. Subject: Security ID: S-1-5-90-0-4 Account Name: DWM-4 Account Domain: Window Manager Logon ID: 0x2359a9d Logon Type: 2 This event is generated when a logon session is destroyed. It may be positively correlated with a logon event using the Logon ID value. Logon IDs are only unique between reboots on the same computer. Безопасность Audit Success 12545 2019-02-19 17:57:31 Microsoft-Windows-Security-Auditing 4634: An account was logged off. Subject: Security ID: S-1-5-90-0-4 Account Name: DWM-4 Account Domain: Window Manager Logon ID: 0x2359a7c Logon Type: 2 This event is generated when a logon session is destroyed. It may be positively correlated with a logon event using the Logon ID value. Logon IDs are only unique between reboots on the same computer. Безопасность Audit Success 12545 2019-02-19 17:57:31 Microsoft-Windows-Security-Auditing 4634: An account was logged off. Subject: Security ID: S-1-5-96-0-4 Account Name: UMFD-4 Account Domain: Font Driver Host Logon ID: 0x23592e9 Logon Type: 2 This event is generated when a logon session is destroyed. It may be positively correlated with a logon event using the Logon ID value. Logon IDs are only unique between reboots on the same computer. Безопасность Audit Success 12544 2019-02-21 09:02:50 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: User Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x5c0 Process Name: C:\Windows\System32\svchost.exe Network Information: Network Address: 127.0.0.1 Port: 0 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-21 09:02:50 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x5c0 Process Name: C:\Windows\System32\svchost.exe Network Information: Workstation Name: WS25 Source Network Address: 127.0.0.1 Source Port: 0 Detailed Authentication Information: Logon Process: User32 Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 13824 2019-02-21 09:02:50 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x1fe0 Process Name: C:\Windows\System32\LogonUI.exe Безопасность Audit Success 13824 2019-02-21 09:02:50 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x1fe0 Process Name: C:\Windows\System32\LogonUI.exe Безопасность Audit Success 13826 2019-02-21 09:02:50 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x4dc Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 12544 2019-02-21 09:02:54 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 09:02:54 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-21 09:02:56 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x5d8 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-21 09:02:56 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x5d8 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 12290 2019-02-21 09:02:59 Microsoft-Windows-Security-Auditing 5061: Cryptographic operation. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: e8283b83-affa-d54c-b500-5a858852abbe Key Type: %%2500 Cryptographic Operation: Operation: %%2480 Return Code: 0x0 Безопасность Audit Success 12290 2019-02-21 09:02:59 Microsoft-Windows-Security-Auditing 5061: Cryptographic operation. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: e8283b83-affa-d54c-b500-5a858852abbe Key Type: %%2500 Cryptographic Operation: Operation: %%2480 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-21 09:02:59 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Process Information: Process ID: 6708 Process Creation Time: 2019-02-14T08:30:01.154293300Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: UNKNOWN Key Name: e8283b83-affa-d54c-b500-5a858852abbe Key Type: %%2500 Key File Operation Information: File Path: C:\ProgramData\Microsoft\Crypto\SystemKeys\b09a2fe3843fdc68c25e22de75a3f520_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2458 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-21 09:02:59 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Process Information: Process ID: 6708 Process Creation Time: 2019-02-14T08:30:01.154293300Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: UNKNOWN Key Name: e8283b83-affa-d54c-b500-5a858852abbe Key Type: %%2500 Key File Operation Information: File Path: C:\ProgramData\Microsoft\Crypto\SystemKeys\b09a2fe3843fdc68c25e22de75a3f520_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2458 Return Code: 0x0 Безопасность Audit Success 12544 2019-02-21 09:03:03 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-21 09:03:03 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-21 09:03:03 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 09:03:03 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-21 09:03:03 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-21 09:03:03 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13824 2019-02-21 09:04:55 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x21e4 Process Name: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Безопасность Audit Success 12544 2019-02-21 09:05:49 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-21 09:05:49 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-21 09:05:49 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-21 09:05:49 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 09:05:49 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-21 09:05:49 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-21 09:05:49 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-21 09:05:49 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 09:05:50 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 09:05:50 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-21 09:05:52 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x5b4 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-21 09:05:52 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x5b4 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 12544 2019-02-21 09:06:02 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 09:06:02 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13824 2019-02-21 09:06:02 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x1e3c Process Name: C:\Windows\System32\CompatTelRunner.exe Безопасность Audit Success 12544 2019-02-21 09:07:43 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 09:07:43 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 09:10:15 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 09:10:15 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-21 09:10:17 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x980 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-21 09:10:17 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x980 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 12544 2019-02-21 09:22:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 09:22:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 09:24:48 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 09:24:48 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 09:24:49 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-21 09:24:49 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 09:24:49 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-21 09:24:49 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-21 09:24:49 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x17b4 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-21 09:24:49 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x17b4 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-21 09:24:49 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x17b4 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-21 09:24:49 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x17b4 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-21 09:24:49 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x17b4 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-21 09:24:49 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x17b4 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-21 09:24:49 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x17b4 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-21 09:24:49 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x17b4 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 12544 2019-02-21 09:24:55 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 09:24:55 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 09:33:17 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: oa Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: files.oa.edu.ua Additional Information: files.oa.edu.ua Process Information: Process ID: 0x4 Process Name: ? Network Information: Network Address: 192.168.5.10 Port: 445 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-21 09:34:01 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 09:34:01 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 09:34:13 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 09:34:13 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13824 2019-02-21 09:38:41 Microsoft-Windows-Security-Auditing 4797: An attempt was made to query the existence of a blank password for an account. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 Additional Information: Caller Workstation: WS25 Target Account Name: Admin Target Account Domain: WS25 Безопасность Audit Success 13824 2019-02-21 09:38:41 Microsoft-Windows-Security-Auditing 4797: An attempt was made to query the existence of a blank password for an account. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 Additional Information: Caller Workstation: WS25 Target Account Name: Administrator Target Account Domain: WS25 Безопасность Audit Success 13824 2019-02-21 09:38:41 Microsoft-Windows-Security-Auditing 4797: An attempt was made to query the existence of a blank password for an account. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 Additional Information: Caller Workstation: WS25 Target Account Name: DefaultAccount Target Account Domain: WS25 Безопасность Audit Success 13824 2019-02-21 09:38:41 Microsoft-Windows-Security-Auditing 4797: An attempt was made to query the existence of a blank password for an account. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 Additional Information: Caller Workstation: WS25 Target Account Name: Guest Target Account Domain: WS25 Безопасность Audit Success 13824 2019-02-21 09:38:41 Microsoft-Windows-Security-Auditing 4797: An attempt was made to query the existence of a blank password for an account. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 Additional Information: Caller Workstation: WS25 Target Account Name: WDAGUtilityAccount Target Account Domain: WS25 Безопасность Audit Success 12544 2019-02-21 09:39:50 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 09:39:50 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 09:40:36 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 09:40:36 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 09:53:58 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 09:53:58 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 10:04:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 10:04:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13824 2019-02-21 10:09:39 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:09:39 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:09:39 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:09:39 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:09:40 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:09:40 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:09:40 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:09:40 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:09:41 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:09:41 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:09:41 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:09:41 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:10:25 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:10:25 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:10:25 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:10:25 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:10:28 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:10:28 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:10:28 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:10:28 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:10:28 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 13824 2019-02-21 10:10:28 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0xb2c Process Name: C:\Windows\explorer.exe Безопасность Audit Success 12544 2019-02-21 10:20:55 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 10:20:55 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 10:21:40 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: oa Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: files.oa.edu.ua Additional Information: files.oa.edu.ua Process Information: Process ID: 0x4 Process Name: ? Network Information: Network Address: 192.168.5.10 Port: 445 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-21 10:25:45 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 10:25:45 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 10:30:55 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 10:30:55 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 10:31:42 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 10:31:42 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 10:31:43 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: oa Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: files.oa.edu.ua Additional Information: files.oa.edu.ua Process Information: Process ID: 0x4 Process Name: ? Network Information: Network Address: 192.168.5.10 Port: 445 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-21 10:32:30 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 10:32:30 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13824 2019-02-21 10:33:05 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0xb70 Process Name: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Безопасность Audit Success 12544 2019-02-21 10:34:13 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 10:34:13 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 10:48:15 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 10:48:15 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 10:48:16 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 10:48:16 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12288 2019-02-21 10:48:32 Microsoft-Windows-Security-Auditing 4616: The system time was changed. Subject: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Process Information: Process ID: 0x26d4 Name: C:\Windows\System32\svchost.exe Previous Time: 2019-02-21T08:48:32.430137500Z New Time: 2019-02-21T08:48:32.431958700Z This event is generated when the system time is changed. It is normal for the Windows Time Service, which runs with System privilege, to change the system time on a regular basis. Other system time changes may be indicative of attempts to tamper with the computer. Безопасность Audit Success 12544 2019-02-21 10:53:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 10:53:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 10:57:42 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: oa Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: files.oa.edu.ua Additional Information: files.oa.edu.ua Process Information: Process ID: 0x4 Process Name: ? Network Information: Network Address: 192.168.5.10 Port: 445 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-21 10:58:34 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: oa Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: files.oa.edu.ua Additional Information: files.oa.edu.ua Process Information: Process ID: 0x4 Process Name: ? Network Information: Network Address: 192.168.5.10 Port: 445 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-21 11:02:58 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-21 11:02:58 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 11:02:58 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-21 11:02:58 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 11:05:13 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 11:05:13 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 11:20:23 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 11:20:23 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 11:26:55 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 11:26:55 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 11:34:12 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 11:34:12 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 11:50:02 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 11:50:02 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13824 2019-02-21 12:00:07 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x4b89393 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x25a4 Process Name: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Безопасность Audit Success 12544 2019-02-21 12:00:40 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 12:00:40 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 12:05:13 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2b8 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-21 12:05:13 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-21 12:06:28 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: UMFD-6 Account Domain: Font Driver Host Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x1d48 Process Name: C:\Windows\System32\winlogon.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-21 12:06:28 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-96-0-6 Account Name: UMFD-6 Account Domain: Font Driver Host Logon ID: 0x5e8e64f Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x1d48 Process Name: C:\Windows\System32\winlogon.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-21 12:06:28 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: DWM-6 Account Domain: Window Manager Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x1d48 Process Name: C:\Windows\System32\winlogon.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 13312 2019-02-25 09:15:17 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x60 New Process Name: ????-??6?4????0--?0??????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x4 Creator Process Name: ??????? Process Command Line: ????0--?0??????? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 09:15:17 Microsoft-Windows-Security-Auditing 4696: A primary token was assigned to process. Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Process Information: Process ID: 0x4 Process Name: ? Target Process: Target Process ID: 0x60 Target Process Name: Registry New Token Information: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x3e7 Безопасность Audit Success 13312 2019-02-25 09:15:17 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x144 New Process Name: ??????????????-??6?4????0--?0??????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x4 Creator Process Name: ??????? Process Command Line: ????0--?0??????? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 09:15:17 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x164 New Process Name: ???????????????e?????????????????????????????e?????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x144 Creator Process Name: ????????????????????4 Process Command Line: ????0--?0????????????????????4 Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13573 2019-02-25 09:15:17 Microsoft-Windows-Security-Auditing 4826: Boot Configuration Data loaded. Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 General Settings: Load Options: - Advanced Options: %%1843 Configuration Access Policy: %%1846 System Event Logging: %%1843 Kernel Debugging: %%1843 VSM Launch Type: %%1848 Signature Settings: Test Signing: %%1843 Flight Signing: %%1843 Disable Integrity Checks: %%1843 HyperVisor Settings: HyperVisor Load Options: - HyperVisor Launch Type: %%1848 HyperVisor Debugging: %%1843 Безопасность Audit Success 13312 2019-02-25 09:15:20 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x1e0 New Process Name: ??????????????-??6??4????0--?0????????????????????4? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x144 Creator Process Name: ????????????????????4? Process Command Line: ????0--?0????????????????????4? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 09:15:21 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x1f4 New Process Name: ??????????????e?????????????????????????????e?????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x1e0 Creator Process Name: ????????????????????4 Process Command Line: ????0--?0????????????????????4 Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 101 2019-02-25 09:15:22 Microsoft-Windows-Eventlog 1101: Audit events have been dropped by the transport. 0 Безопасность Audit Success 12288 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4608: Windows is starting up. This event is logged when LSASS.EXE starts and the auditing subsystem is initialized. Безопасность Audit Success 12290 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 5061: Cryptographic operation. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: TSSecKeySet1 Key Type: %%2499 Cryptographic Operation: Operation: %%2480 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Process Information: Process ID: 2216 Process Creation Time: 2019-02-25T07:15:22.750699400Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: UNKNOWN Key Name: TSSecKeySet1 Key Type: %%2499 Key File Operation Information: File Path: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f686aace6942fb7f7ceb231212eef4a4_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2458 Return Code: 0x0 Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Logon Information: Logon Type: 0 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: - New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x4 Process Name: ? Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: - Authentication Package: - Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: UMFD-0 Account Domain: Font Driver Host Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x24c Process Name: C:\Windows\System32\wininit.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: UMFD-1 Account Domain: Font Driver Host Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x2fc Process Name: C:\Windows\System32\winlogon.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-96-0-0 Account Name: UMFD-0 Account Domain: Font Driver Host Logon ID: 0xd7d3 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x24c Process Name: C:\Windows\System32\wininit.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-96-0-1 Account Name: UMFD-1 Account Domain: Font Driver Host Logon ID: 0xd7e5 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2fc Process Name: C:\Windows\System32\winlogon.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-20 Account Name: NETWORK SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e4 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: DWM-1 Account Domain: Window Manager Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x2fc Process Name: C:\Windows\System32\winlogon.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-90-0-1 Account Name: DWM-1 Account Domain: Window Manager Logon ID: 0x137f0 Linked Logon ID: 0x13836 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2fc Process Name: C:\Windows\System32\winlogon.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-90-0-1 Account Name: DWM-1 Account Domain: Window Manager Logon ID: 0x13836 Linked Logon ID: 0x137f0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2fc Process Name: C:\Windows\System32\winlogon.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Privileges: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-20 Account Name: NETWORK SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e4 Privileges: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-90-0-1 Account Name: DWM-1 Account Domain: Window Manager Logon ID: 0x137f0 Privileges: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-90-0-1 Account Name: DWM-1 Account Domain: Window Manager Logon ID: 0x13836 Privileges: SeAssignPrimaryTokenPrivilege SeAuditPrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13312 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x244 New Process Name: ??????????????-??6??4????0--?0????????????????????4? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x144 Creator Process Name: ????????????????????4? Process Command Line: ????0--?0????????????????????4? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x24c New Process Name: ???????????????e?????????????????????????????e?????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x1e0 Creator Process Name: ????????????????????4 Process Command Line: ????0--?0????????????????????4 Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x254 New Process Name: ??????????????e?????????????????????????????e?????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x244 Creator Process Name: ????????????????????4 Process Command Line: ????0--?0????????????????????4 Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x294 New Process Name: ????????????????-??6??c????0--?0???????????????e?????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x24c Creator Process Name: ???????????????e?????? Process Command Line: ????0--?0???????????????e?????? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x2a0 New Process Name: ??????????????e?????????????????????????????????????4? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x24c Creator Process Name: ???????????????e?????? Process Command Line: ????0--?0???????????????e?????? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13568 2019-02-25 09:15:22 Microsoft-Windows-Security-Auditing 4902: The Per-user audit policy table was created. Number of Elements: 0 Policy ID: 0xd654 Безопасность Audit Success 12290 2019-02-25 09:15:23 Microsoft-Windows-Security-Auditing 5061: Cryptographic operation. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: TSSecKeySet1 Key Type: %%2499 Cryptographic Operation: Operation: %%2480 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:15:23 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Process Information: Process ID: 2216 Process Creation Time: 2019-02-25T07:15:22.750699400Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: UNKNOWN Key Name: TSSecKeySet1 Key Type: %%2499 Key File Operation Information: File Path: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f686aace6942fb7f7ceb231212eef4a4_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2458 Return Code: 0x0 Безопасность Audit Success 12544 2019-02-25 09:15:23 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:23 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:23 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:23 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:15:23 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:23 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:23 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:23 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13824 2019-02-25 09:15:23 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x424 Process Name: C:\Windows\System32\LogonUI.exe Безопасность Audit Success 13824 2019-02-25 09:15:23 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x424 Process Name: C:\Windows\System32\LogonUI.exe Безопасность Audit Success 12292 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 5033: The Windows Firewall Driver started successfully. Безопасность Audit Success 12292 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 5024: The Windows Firewall service started successfully. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: User Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x628 Process Name: C:\Windows\System32\svchost.exe Network Information: Network Address: 127.0.0.1 Port: 0 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x2ae5d Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x628 Process Name: C:\Windows\System32\svchost.exe Network Information: Workstation Name: WS25 Source Network Address: 127.0.0.1 Source Port: 0 Detailed Authentication Information: Logon Process: User32 Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x2d958 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: SQLTELEMETRY$SQLEXPRESS Account Domain: NT Service Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-80-1985561900-798682989-2213159822-1904180398-3434236965 Account Name: SQLTELEMETRY$SQLEXPRESS Account Domain: NT Service Logon ID: 0x2eb81 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x2d958 Privileges: SeAssignPrimaryTokenPrivilege SeImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-80-1985561900-798682989-2213159822-1904180398-3434236965 Account Name: SQLTELEMETRY$SQLEXPRESS Account Domain: NT Service Logon ID: 0x2eb81 Privileges: SeImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x570 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x570 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-20 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e4 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcb4 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-20 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e4 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xcb4 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xd54 Process Name: C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe Безопасность Audit Success 13826 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xd54 Process Name: C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe Безопасность Audit Success 13826 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x570 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xc9c Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 09:15:24 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xc9c Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 12544 2019-02-25 09:15:25 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:25 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:15:25 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:25 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12290 2019-02-25 09:15:26 Microsoft-Windows-Security-Auditing 5061: Cryptographic operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x2d958 Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Cryptographic Operation: Operation: %%2481 Return Code: 0x0 Безопасность Audit Success 12290 2019-02-25 09:15:26 Microsoft-Windows-Security-Auditing 5061: Cryptographic operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x2d958 Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Cryptographic Operation: Operation: %%2480 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:15:26 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x2d958 Process Information: Process ID: 4164 Process Creation Time: 2019-02-25T07:15:24.576860200Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Key File Operation Information: File Path: C:\Users\MSSQL$SQLEXPRESS\AppData\Roaming\Microsoft\Crypto\Keys\f21e3ef3dd820c285dfc0fbddadebd9b_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2459 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:15:26 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x2d958 Process Information: Process ID: 4164 Process Creation Time: 2019-02-25T07:15:24.576860200Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Key File Operation Information: File Path: C:\Users\MSSQL$SQLEXPRESS\AppData\Roaming\Microsoft\Crypto\RSA\S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133\0d1bcf560fac62a46acc682f4472a9ed_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2458 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:15:26 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x2d958 Process Information: Process ID: 4164 Process Creation Time: 2019-02-25T07:15:24.576860200Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Key File Operation Information: File Path: C:\Users\MSSQL$SQLEXPRESS\AppData\Roaming\Microsoft\Crypto\RSA\S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133\0d1bcf560fac62a46acc682f4472a9ed_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2459 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:15:26 Microsoft-Windows-Security-Auditing 5059: Key migration operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x2d958 Process Information: Process ID: 4164 Process Creation Time: 2019-02-25T07:15:24.576860200Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Additional Information: Operation: %%2464 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:15:26 Microsoft-Windows-Security-Auditing 5059: Key migration operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x2d958 Process Information: Process ID: 4164 Process Creation Time: 2019-02-25T07:15:24.576860200Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Additional Information: Operation: %%2464 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:15:26 Microsoft-Windows-Security-Auditing 5059: Key migration operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x2d958 Process Information: Process ID: 4164 Process Creation Time: 2019-02-25T07:15:24.576860200Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Additional Information: Operation: %%2464 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:15:26 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x2d958 Process Information: Process ID: 4164 Process Creation Time: 2019-02-25T07:15:24.576860200Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: UNKNOWN Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Key File Operation Information: File Path: C:\Users\MSSQL$SQLEXPRESS\AppData\Roaming\Microsoft\Crypto\Keys\f21e3ef3dd820c285dfc0fbddadebd9b_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2458 Return Code: 0x0 Безопасность Audit Success 12544 2019-02-25 09:15:26 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:15:26 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 09:15:27 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:15:27 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12290 2019-02-25 09:15:29 Microsoft-Windows-Security-Auditing 5061: Cryptographic operation. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: e8283b83-affa-d54c-b500-5a858852abbe Key Type: %%2500 Cryptographic Operation: Operation: %%2480 Return Code: 0x0 Безопасность Audit Success 12290 2019-02-25 09:15:29 Microsoft-Windows-Security-Auditing 5061: Cryptographic operation. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: e8283b83-affa-d54c-b500-5a858852abbe Key Type: %%2500 Cryptographic Operation: Operation: %%2480 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:15:29 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Process Information: Process ID: 7152 Process Creation Time: 2019-02-25T07:15:27.808359500Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: UNKNOWN Key Name: e8283b83-affa-d54c-b500-5a858852abbe Key Type: %%2500 Key File Operation Information: File Path: C:\ProgramData\Microsoft\Crypto\SystemKeys\b09a2fe3843fdc68c25e22de75a3f520_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2458 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:15:29 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Process Information: Process ID: 7152 Process Creation Time: 2019-02-25T07:15:27.808359500Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: UNKNOWN Key Name: e8283b83-affa-d54c-b500-5a858852abbe Key Type: %%2500 Key File Operation Information: File Path: C:\ProgramData\Microsoft\Crypto\SystemKeys\b09a2fe3843fdc68c25e22de75a3f520_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2458 Return Code: 0x0 Безопасность Audit Success 12544 2019-02-25 09:15:29 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:15:29 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 09:15:30 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:15:30 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-25 09:15:30 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcbc Process Name: C:\Windows\System32\SearchIndexer.exe Безопасность Audit Success 13826 2019-02-25 09:15:30 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xcbc Process Name: C:\Windows\System32\SearchIndexer.exe Безопасность Audit Success 12290 2019-02-25 09:15:31 Microsoft-Windows-Security-Auditing 5061: Cryptographic operation. Subject: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: ECDSA_P256 Key Name: Microsoft Connected Devices Platform device certificate Key Type: %%2500 Cryptographic Operation: Operation: %%2480 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:15:31 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Process Information: Process ID: 8284 Process Creation Time: 2019-02-25T07:15:30.998411200Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: UNKNOWN Key Name: Microsoft Connected Devices Platform device certificate Key Type: %%2500 Key File Operation Information: File Path: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2458 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:15:31 Microsoft-Windows-Security-Auditing 5059: Key migration operation. Subject: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Process Information: Process ID: 8284 Process Creation Time: 2019-02-25T07:15:30.998411200Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: ECDSA_P256 Key Name: Microsoft Connected Devices Platform device certificate Key Type: %%2500 Additional Information: Operation: %%2464 Return Code: 0x0 Безопасность Audit Success 12544 2019-02-25 09:15:31 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:15:31 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-25 09:15:34 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x21ac Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 09:15:34 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x21ac Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 12544 2019-02-25 09:15:38 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:15:38 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:15:38 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:15:38 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 09:15:39 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x2ae5d Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: Admin Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: DESKTOP-EO1HO9V Additional Information: DESKTOP-EO1HO9V Process Information: Process ID: 0x2a0 Process Name: C:\Windows\System32\lsass.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 09:15:39 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x2ae5d Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: Admin Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: DESKTOP-EO1HO9V Additional Information: DESKTOP-EO1HO9V Process Information: Process ID: 0x2a0 Process Name: C:\Windows\System32\lsass.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 13824 2019-02-25 09:17:26 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x20d0 Process Name: C:\Windows\System32\CompatTelRunner.exe Безопасность Audit Success 12544 2019-02-25 09:17:30 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:17:30 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 09:18:30 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:18:30 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:18:30 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:18:30 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:18:30 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:18:30 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-25 09:18:30 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xd68 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 09:18:30 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xd68 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 09:18:30 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xd68 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 09:18:30 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xd68 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 09:18:30 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xd68 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 09:18:30 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xd68 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 09:18:30 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xd68 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 09:18:30 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xd68 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13312 2019-02-25 09:22:17 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x60 New Process Name: ????-??6?4????0--?0??????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x4 Creator Process Name: ??????? Process Command Line: ????0--?0??????? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 09:22:17 Microsoft-Windows-Security-Auditing 4696: A primary token was assigned to process. Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Process Information: Process ID: 0x4 Process Name: ? Target Process: Target Process ID: 0x60 Target Process Name: Registry New Token Information: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x3e7 Безопасность Audit Success 13312 2019-02-25 09:22:17 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x144 New Process Name: ??????????????-??6?4????0--?0??????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x4 Creator Process Name: ??????? Process Command Line: ????0--?0??????? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13573 2019-02-25 09:22:17 Microsoft-Windows-Security-Auditing 4826: Boot Configuration Data loaded. Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 General Settings: Load Options: - Advanced Options: %%1843 Configuration Access Policy: %%1846 System Event Logging: %%1843 Kernel Debugging: %%1843 VSM Launch Type: %%1848 Signature Settings: Test Signing: %%1843 Flight Signing: %%1843 Disable Integrity Checks: %%1843 HyperVisor Settings: HyperVisor Load Options: - HyperVisor Launch Type: %%1848 HyperVisor Debugging: %%1843 Безопасность Audit Success 13312 2019-02-25 09:22:18 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x15c New Process Name: ???????????????e?????????????????????????????e?????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x144 Creator Process Name: ????????????????????4 Process Command Line: ????0--?0????????????????????4 Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 09:22:18 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x1d8 New Process Name: ??????????????-??6??4????0--?0????????????????????4? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x144 Creator Process Name: ????????????????????4? Process Command Line: ????0--?0????????????????????4? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 09:22:19 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x1f4 New Process Name: ??????????????e?????????????????????????????e?????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x1d8 Creator Process Name: ????????????????????4 Process Command Line: ????0--?0????????????????????4 Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 101 2019-02-25 09:22:20 Microsoft-Windows-Eventlog 1101: Audit events have been dropped by the transport. 0 Безопасность Audit Success 12288 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4608: Windows is starting up. This event is logged when LSASS.EXE starts and the auditing subsystem is initialized. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Logon Information: Logon Type: 0 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: - New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x4 Process Name: ? Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: - Authentication Package: - Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: UMFD-1 Account Domain: Font Driver Host Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x2fc Process Name: C:\Windows\System32\winlogon.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: UMFD-0 Account Domain: Font Driver Host Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x24c Process Name: C:\Windows\System32\wininit.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-96-0-1 Account Name: UMFD-1 Account Domain: Font Driver Host Logon ID: 0xd5a2 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2fc Process Name: C:\Windows\System32\winlogon.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-96-0-0 Account Name: UMFD-0 Account Domain: Font Driver Host Logon ID: 0xd55d Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x24c Process Name: C:\Windows\System32\wininit.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-20 Account Name: NETWORK SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e4 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: DWM-1 Account Domain: Window Manager Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x2fc Process Name: C:\Windows\System32\winlogon.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-90-0-1 Account Name: DWM-1 Account Domain: Window Manager Logon ID: 0x13910 Linked Logon ID: 0x13950 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2fc Process Name: C:\Windows\System32\winlogon.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-90-0-1 Account Name: DWM-1 Account Domain: Window Manager Logon ID: 0x13950 Linked Logon ID: 0x13910 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2fc Process Name: C:\Windows\System32\winlogon.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Privileges: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-20 Account Name: NETWORK SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e4 Privileges: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-90-0-1 Account Name: DWM-1 Account Domain: Window Manager Logon ID: 0x13910 Privileges: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-90-0-1 Account Name: DWM-1 Account Domain: Window Manager Logon ID: 0x13950 Privileges: SeAssignPrimaryTokenPrivilege SeAuditPrivilege Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13312 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x240 New Process Name: ??????????????-??6??4????0--?0????????????????????4? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x144 Creator Process Name: ????????????????????4? Process Command Line: ????0--?0????????????????????4? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x24c New Process Name: ???????????????e?????????????????????????????e?????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x1d8 Creator Process Name: ????????????????????4 Process Command Line: ????0--?0????????????????????4 Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x254 New Process Name: ??????????????e?????????????????????????????e?????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x240 Creator Process Name: ????????????????????4 Process Command Line: ????0--?0????????????????????4 Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x294 New Process Name: ????????????????-??6??c????0--?0???????????????e?????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x24c Creator Process Name: ???????????????e?????? Process Command Line: ????0--?0???????????????e?????? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x29c New Process Name: ??????????????e?????????????????????????????????????4? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x24c Creator Process Name: ???????????????e?????? Process Command Line: ????0--?0???????????????e?????? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13568 2019-02-25 09:22:20 Microsoft-Windows-Security-Auditing 4902: The Per-user audit policy table was created. Number of Elements: 0 Policy ID: 0xd24b Безопасность Audit Success 12292 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 5033: The Windows Firewall Driver started successfully. Безопасность Audit Success 12292 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 5024: The Windows Firewall service started successfully. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: SQLTELEMETRY$SQLEXPRESS Account Domain: NT Service Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-80-1985561900-798682989-2213159822-1904180398-3434236965 Account Name: SQLTELEMETRY$SQLEXPRESS Account Domain: NT Service Logon ID: 0x275c4 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x27efa Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-80-1985561900-798682989-2213159822-1904180398-3434236965 Account Name: SQLTELEMETRY$SQLEXPRESS Account Domain: NT Service Logon ID: 0x275c4 Privileges: SeImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x27efa Privileges: SeAssignPrimaryTokenPrivilege SeImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13824 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x420 Process Name: C:\Windows\System32\LogonUI.exe Безопасность Audit Success 13826 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x4f8 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x4f8 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-20 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e4 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x900 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-20 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e4 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x900 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xc54 Process Name: C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe Безопасность Audit Success 13826 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xc54 Process Name: C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe Безопасность Audit Success 13826 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xa50 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 09:22:21 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xa50 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 12544 2019-02-25 09:22:22 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: User Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x5bc Process Name: C:\Windows\System32\svchost.exe Network Information: Network Address: 127.0.0.1 Port: 0 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 09:22:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x38265 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x5bc Process Name: C:\Windows\System32\svchost.exe Network Information: Workstation Name: WS25 Source Network Address: 127.0.0.1 Source Port: 0 Detailed Authentication Information: Logon Process: User32 Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:22 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:22:22 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13824 2019-02-25 09:22:22 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x420 Process Name: C:\Windows\System32\LogonUI.exe Безопасность Audit Success 13826 2019-02-25 09:22:22 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x4f8 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 12290 2019-02-25 09:22:24 Microsoft-Windows-Security-Auditing 5061: Cryptographic operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x27efa Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Cryptographic Operation: Operation: %%2481 Return Code: 0x0 Безопасность Audit Success 12290 2019-02-25 09:22:24 Microsoft-Windows-Security-Auditing 5061: Cryptographic operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x27efa Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Cryptographic Operation: Operation: %%2480 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:22:24 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x27efa Process Information: Process ID: 3440 Process Creation Time: 2019-02-25T07:22:21.674897400Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Key File Operation Information: File Path: C:\Users\MSSQL$SQLEXPRESS\AppData\Roaming\Microsoft\Crypto\Keys\f21e3ef3dd820c285dfc0fbddadebd9b_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2459 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:22:24 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x27efa Process Information: Process ID: 3440 Process Creation Time: 2019-02-25T07:22:21.674897400Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Key File Operation Information: File Path: C:\Users\MSSQL$SQLEXPRESS\AppData\Roaming\Microsoft\Crypto\RSA\S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133\0d1bcf560fac62a46acc682f4472a9ed_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2458 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:22:24 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x27efa Process Information: Process ID: 3440 Process Creation Time: 2019-02-25T07:22:21.674897400Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Key File Operation Information: File Path: C:\Users\MSSQL$SQLEXPRESS\AppData\Roaming\Microsoft\Crypto\RSA\S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133\0d1bcf560fac62a46acc682f4472a9ed_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2459 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:22:24 Microsoft-Windows-Security-Auditing 5059: Key migration operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x27efa Process Information: Process ID: 3440 Process Creation Time: 2019-02-25T07:22:21.674897400Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Additional Information: Operation: %%2464 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:22:24 Microsoft-Windows-Security-Auditing 5059: Key migration operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x27efa Process Information: Process ID: 3440 Process Creation Time: 2019-02-25T07:22:21.674897400Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Additional Information: Operation: %%2464 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:22:24 Microsoft-Windows-Security-Auditing 5059: Key migration operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x27efa Process Information: Process ID: 3440 Process Creation Time: 2019-02-25T07:22:21.674897400Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Additional Information: Operation: %%2464 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:22:24 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x27efa Process Information: Process ID: 3440 Process Creation Time: 2019-02-25T07:22:21.674897400Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: UNKNOWN Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Key File Operation Information: File Path: C:\Users\MSSQL$SQLEXPRESS\AppData\Roaming\Microsoft\Crypto\Keys\f21e3ef3dd820c285dfc0fbddadebd9b_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2458 Return Code: 0x0 Безопасность Audit Success 12544 2019-02-25 09:22:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:22:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 09:22:27 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:22:27 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-25 09:22:28 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x1dd4 Process Name: C:\Windows\System32\SearchIndexer.exe Безопасность Audit Success 13826 2019-02-25 09:22:28 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x1dd4 Process Name: C:\Windows\System32\SearchIndexer.exe Безопасность Audit Success 12544 2019-02-25 09:22:30 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:22:30 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12290 2019-02-25 09:22:32 Microsoft-Windows-Security-Auditing 5061: Cryptographic operation. Subject: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: ECDSA_P256 Key Name: Microsoft Connected Devices Platform device certificate Key Type: %%2500 Cryptographic Operation: Operation: %%2480 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:22:32 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Process Information: Process ID: 2540 Process Creation Time: 2019-02-25T07:22:32.402618700Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: UNKNOWN Key Name: Microsoft Connected Devices Platform device certificate Key Type: %%2500 Key File Operation Information: File Path: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2458 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 09:22:32 Microsoft-Windows-Security-Auditing 5059: Key migration operation. Subject: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Process Information: Process ID: 2540 Process Creation Time: 2019-02-25T07:22:32.402618700Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: ECDSA_P256 Key Name: Microsoft Connected Devices Platform device certificate Key Type: %%2500 Additional Information: Operation: %%2464 Return Code: 0x0 Безопасность Audit Success 12544 2019-02-25 09:22:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:22:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 09:22:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:22:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:22:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:22:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 09:23:12 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x38265 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: Admin Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: DESKTOP-EO1HO9V Additional Information: DESKTOP-EO1HO9V Process Information: Process ID: 0x29c Process Name: C:\Windows\System32\lsass.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 09:23:13 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x38265 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: Admin Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: DESKTOP-EO1HO9V Additional Information: DESKTOP-EO1HO9V Process Information: Process ID: 0x29c Process Name: C:\Windows\System32\lsass.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 13824 2019-02-25 09:24:25 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x1a38 Process Name: C:\Windows\System32\CompatTelRunner.exe Безопасность Audit Success 12544 2019-02-25 09:24:26 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:24:26 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 09:25:26 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:25:26 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:25:26 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:25:26 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:25:26 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:25:26 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-25 09:25:26 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcd4 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 09:25:26 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xcd4 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 09:25:26 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcd4 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 09:25:26 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xcd4 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 09:25:26 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcd4 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 09:25:26 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xcd4 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 09:25:26 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcd4 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 09:25:26 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xcd4 Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 12544 2019-02-25 09:28:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:28:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:28:20 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:28:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:28:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:28:20 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 09:28:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:28:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:28:21 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:28:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:28:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:28:21 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-25 09:28:23 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x20b0 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 09:28:23 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x20b0 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 12544 2019-02-25 09:28:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 09:28:24 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:28:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 09:28:24 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 09:28:39 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:28:39 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 09:28:41 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:28:41 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 09:28:53 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:28:53 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 09:29:08 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:29:08 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 09:29:38 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:29:38 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 09:34:23 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:34:23 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-25 09:34:25 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x1d8c Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 09:34:25 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x1d8c Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 12544 2019-02-25 09:45:31 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:45:31 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-25 09:45:31 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x1aa0 Process Name: C:\Windows\System32\SearchIndexer.exe Безопасность Audit Success 13826 2019-02-25 09:45:31 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x1aa0 Process Name: C:\Windows\System32\SearchIndexer.exe Безопасность Audit Success 12544 2019-02-25 09:45:36 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 09:45:36 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 10:24:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:24:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13824 2019-02-25 10:26:37 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x38265 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x478 Process Name: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Безопасность Audit Success 12544 2019-02-25 10:31:57 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:31:57 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-25 10:31:59 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x16b4 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 10:31:59 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x16b4 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 12544 2019-02-25 10:34:12 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:34:12 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 10:34:37 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:34:37 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:34:37 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:34:37 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 10:34:38 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:34:38 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:34:38 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:34:38 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12290 2019-02-25 10:34:39 Microsoft-Windows-Security-Auditing 5061: Cryptographic operation. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: e8283b83-affa-d54c-b500-5a858852abbe Key Type: %%2500 Cryptographic Operation: Operation: %%2480 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 10:34:39 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Process Information: Process ID: 9236 Process Creation Time: 2019-02-25T08:34:38.143699600Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: UNKNOWN Key Name: e8283b83-affa-d54c-b500-5a858852abbe Key Type: %%2500 Key File Operation Information: File Path: C:\ProgramData\Microsoft\Crypto\SystemKeys\b09a2fe3843fdc68c25e22de75a3f520_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2458 Return Code: 0x0 Безопасность Audit Success 12544 2019-02-25 10:34:43 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:34:43 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:34:43 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x294 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:34:43 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:34:43 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:34:43 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-25 10:34:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x25dc Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 10:34:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x25dc Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 10:34:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x25dc Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 10:34:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x25dc Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 10:34:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x25dc Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 10:34:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x25dc Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 10:34:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x25dc Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 13826 2019-02-25 10:34:43 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x25dc Process Name: C:\Windows\System32\VSSVC.exe Безопасность Audit Success 12288 2019-02-25 10:34:54 Microsoft-Windows-Security-Auditing 4616: The system time was changed. Subject: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Process Information: Process ID: 0x24f4 Name: C:\Windows\System32\svchost.exe Previous Time: 2019-02-25T08:34:54.375220700Z New Time: 2019-02-25T08:34:54.383643100Z This event is generated when the system time is changed. It is normal for the Windows Time Service, which runs with System privilege, to change the system time on a regular basis. Other system time changes may be indicative of attempts to tamper with the computer. Безопасность Audit Success 12545 2019-02-25 10:35:11 Microsoft-Windows-Security-Auditing 4647: User initiated logoff: Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x38265 This event is generated when a logoff is initiated. No further user-initiated activity can occur. This event can be interpreted as a logoff event. Безопасность Audit Success 13312 2019-02-25 10:36:32 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x60 New Process Name: ????-??6?4????0--?0??????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x4 Creator Process Name: ??????? Process Command Line: ????0--?0??????? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 10:36:32 Microsoft-Windows-Security-Auditing 4696: A primary token was assigned to process. Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Process Information: Process ID: 0x4 Process Name: ? Target Process: Target Process ID: 0x60 Target Process Name: Registry New Token Information: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x3e7 Безопасность Audit Success 13312 2019-02-25 10:36:32 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x134 New Process Name: ??????????????-??6?4????0--?0??????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x4 Creator Process Name: ??????? Process Command Line: ????0--?0??????? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 10:36:32 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x158 New Process Name: ???????????????e?????????????????????????????e?????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x134 Creator Process Name: ????????????????????4 Process Command Line: ????0--?0????????????????????4 Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13573 2019-02-25 10:36:32 Microsoft-Windows-Security-Auditing 4826: Boot Configuration Data loaded. Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 General Settings: Load Options: - Advanced Options: %%1843 Configuration Access Policy: %%1846 System Event Logging: %%1843 Kernel Debugging: %%1843 VSM Launch Type: %%1848 Signature Settings: Test Signing: %%1843 Flight Signing: %%1843 Disable Integrity Checks: %%1843 HyperVisor Settings: HyperVisor Load Options: - HyperVisor Launch Type: %%1848 HyperVisor Debugging: %%1843 Безопасность Audit Success 13312 2019-02-25 10:36:33 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x1c4 New Process Name: ??????????????-??6??4????0--?0????????????????????4? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x134 Creator Process Name: ????????????????????4? Process Command Line: ????0--?0????????????????????4? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 10:36:33 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x1d8 New Process Name: ??????????????e?????????????????????????????e?????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x1c4 Creator Process Name: ????????????????????4 Process Command Line: ????0--?0????????????????????4 Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 101 2019-02-25 10:36:34 Microsoft-Windows-Eventlog 1101: Audit events have been dropped by the transport. 0 Безопасность Audit Success 12288 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4608: Windows is starting up. This event is logged when LSASS.EXE starts and the auditing subsystem is initialized. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Logon Information: Logon Type: 0 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: - New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x4 Process Name: ? Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: - Authentication Package: - Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: UMFD-0 Account Domain: Font Driver Host Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x230 Process Name: C:\Windows\System32\wininit.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-96-0-0 Account Name: UMFD-0 Account Domain: Font Driver Host Logon ID: 0xd31d Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x230 Process Name: C:\Windows\System32\wininit.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: UMFD-1 Account Domain: Font Driver Host Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x2f4 Process Name: C:\Windows\System32\winlogon.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-96-0-1 Account Name: UMFD-1 Account Domain: Font Driver Host Logon ID: 0xd971 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2f4 Process Name: C:\Windows\System32\winlogon.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-20 Account Name: NETWORK SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e4 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: DWM-1 Account Domain: Window Manager Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x2f4 Process Name: C:\Windows\System32\winlogon.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-90-0-1 Account Name: DWM-1 Account Domain: Window Manager Logon ID: 0x13688 Linked Logon ID: 0x136cc Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2f4 Process Name: C:\Windows\System32\winlogon.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-90-0-1 Account Name: DWM-1 Account Domain: Window Manager Logon ID: 0x136cc Linked Logon ID: 0x13688 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x2f4 Process Name: C:\Windows\System32\winlogon.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Privileges: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-20 Account Name: NETWORK SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e4 Privileges: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-90-0-1 Account Name: DWM-1 Account Domain: Window Manager Logon ID: 0x13688 Privileges: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-90-0-1 Account Name: DWM-1 Account Domain: Window Manager Logon ID: 0x136cc Privileges: SeAssignPrimaryTokenPrivilege SeAuditPrivilege Безопасность Audit Success 12548 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13312 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x224 New Process Name: ??????????????-??6??4????0--?0????????????????????4? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x134 Creator Process Name: ????????????????????4? Process Command Line: ????0--?0????????????????????4? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x230 New Process Name: ???????????????e?????????????????????????????e?????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x1c4 Creator Process Name: ????????????????????4 Process Command Line: ????0--?0????????????????????4 Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x238 New Process Name: ??????????????e?????????????????????????????e?????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x224 Creator Process Name: ????????????????????4 Process Command Line: ????0--?0????????????????????4 Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x278 New Process Name: ????????????????-??6??0????0--?0???????????????e?????? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x230 Creator Process Name: ???????????????e?????? Process Command Line: ????0--?0???????????????e?????? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13312 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4688: A new process has been created. Creator Subject: Security ID: S-1-5-18 Account Name: - Account Domain: - Logon ID: 0x3e7 Target Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Process Information: New Process ID: 0x284 New Process Name: ??????????????e?????????????????????????????????????4? Token Elevation Type: %%1936 Mandatory Label: S-1-16-16384 Creator Process ID: 0x230 Creator Process Name: ???????????????e?????? Process Command Line: ????0--?0???????????????e?????? Token Elevation Type indicates the type of token that was assigned to the new process in accordance with User Account Control policy. Type 1 is a full token with no privileges removed or groups disabled. A full token is only used if User Account Control is disabled or if the user is the built-in Administrator account or a service account. Type 2 is an elevated token with no privileges removed or groups disabled. An elevated token is used when User Account Control is enabled and the user chooses to start the program using Run as administrator. An elevated token is also used when an application is configured to always require administrative privilege or to always require maximum privilege, and the user is a member of the Administrators group. Type 3 is a limited token with administrative privileges removed and administrative groups disabled. The limited token is used when User Account Control is enabled, the application does not require administrative privilege, and the user does not choose to start the program using Run as administrator. Безопасность Audit Success 13568 2019-02-25 10:36:34 Microsoft-Windows-Security-Auditing 4902: The Per-user audit policy table was created. Number of Elements: 0 Policy ID: 0xd0e1 Безопасность Audit Success 12292 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 5033: The Windows Firewall Driver started successfully. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: SQLTELEMETRY$SQLEXPRESS Account Domain: NT Service Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-80-1985561900-798682989-2213159822-1904180398-3434236965 Account Name: SQLTELEMETRY$SQLEXPRESS Account Domain: NT Service Logon ID: 0x26f38 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Network Address: - Port: - This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1842 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x28568 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-80-1985561900-798682989-2213159822-1904180398-3434236965 Account Name: SQLTELEMETRY$SQLEXPRESS Account Domain: NT Service Logon ID: 0x26f38 Privileges: SeImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x28568 Privileges: SeAssignPrimaryTokenPrivilege SeImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x578 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x578 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-20 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e4 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x920 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xc58 Process Name: C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe Безопасность Audit Success 13826 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-20 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e4 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x920 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0xc58 Process Name: C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe Безопасность Audit Success 13826 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x904 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 10:36:35 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x904 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 12292 2019-02-25 10:36:36 Microsoft-Windows-Security-Auditing 5024: The Windows Firewall service started successfully. Безопасность Audit Success 12544 2019-02-25 10:36:36 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: User Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0x618 Process Name: C:\Windows\System32\svchost.exe Network Information: Network Address: 127.0.0.1 Port: 0 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 10:36:36 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x38223 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x618 Process Name: C:\Windows\System32\svchost.exe Network Information: Workstation Name: WS25 Source Network Address: 127.0.0.1 Source Port: 0 Detailed Authentication Information: Logon Process: User32 Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:36 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:36 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:36 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:36:36 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:36 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:36 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13824 2019-02-25 10:36:36 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x274 Process Name: C:\Windows\System32\LogonUI.exe Безопасность Audit Success 13824 2019-02-25 10:36:36 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x274 Process Name: C:\Windows\System32\LogonUI.exe Безопасность Audit Success 13826 2019-02-25 10:36:36 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x578 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 12290 2019-02-25 10:36:37 Microsoft-Windows-Security-Auditing 5061: Cryptographic operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x28568 Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Cryptographic Operation: Operation: %%2481 Return Code: 0x0 Безопасность Audit Success 12290 2019-02-25 10:36:37 Microsoft-Windows-Security-Auditing 5061: Cryptographic operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x28568 Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Cryptographic Operation: Operation: %%2480 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 10:36:37 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x28568 Process Information: Process ID: 2628 Process Creation Time: 2019-02-25T08:36:35.835519000Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Key File Operation Information: File Path: C:\Users\MSSQL$SQLEXPRESS\AppData\Roaming\Microsoft\Crypto\Keys\f21e3ef3dd820c285dfc0fbddadebd9b_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2459 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 10:36:37 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x28568 Process Information: Process ID: 2628 Process Creation Time: 2019-02-25T08:36:35.835519000Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Key File Operation Information: File Path: C:\Users\MSSQL$SQLEXPRESS\AppData\Roaming\Microsoft\Crypto\RSA\S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133\0d1bcf560fac62a46acc682f4472a9ed_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2458 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 10:36:37 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x28568 Process Information: Process ID: 2628 Process Creation Time: 2019-02-25T08:36:35.835519000Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Key File Operation Information: File Path: C:\Users\MSSQL$SQLEXPRESS\AppData\Roaming\Microsoft\Crypto\RSA\S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133\0d1bcf560fac62a46acc682f4472a9ed_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2459 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 10:36:37 Microsoft-Windows-Security-Auditing 5059: Key migration operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x28568 Process Information: Process ID: 2628 Process Creation Time: 2019-02-25T08:36:35.835519000Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Additional Information: Operation: %%2464 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 10:36:37 Microsoft-Windows-Security-Auditing 5059: Key migration operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x28568 Process Information: Process ID: 2628 Process Creation Time: 2019-02-25T08:36:35.835519000Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Additional Information: Operation: %%2464 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 10:36:37 Microsoft-Windows-Security-Auditing 5059: Key migration operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x28568 Process Information: Process ID: 2628 Process Creation Time: 2019-02-25T08:36:35.835519000Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: RSA Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Additional Information: Operation: %%2464 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 10:36:37 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 Account Name: MSSQL$SQLEXPRESS Account Domain: NT Service Logon ID: 0x28568 Process Information: Process ID: 2628 Process Creation Time: 2019-02-25T08:36:35.835519000Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: UNKNOWN Key Name: Microsoft SQL Server$SQLEXPRESS$FallBackCertCng Key Type: %%2500 Key File Operation Information: File Path: C:\Users\MSSQL$SQLEXPRESS\AppData\Roaming\Microsoft\Crypto\Keys\f21e3ef3dd820c285dfc0fbddadebd9b_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2458 Return Code: 0x0 Безопасность Audit Success 12544 2019-02-25 10:36:38 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:36:38 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:36:38 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:36:38 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12290 2019-02-25 10:36:45 Microsoft-Windows-Security-Auditing 5061: Cryptographic operation. Subject: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: ECDSA_P256 Key Name: Microsoft Connected Devices Platform device certificate Key Type: %%2500 Cryptographic Operation: Operation: %%2480 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 10:36:45 Microsoft-Windows-Security-Auditing 5058: Key file operation. Subject: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Process Information: Process ID: 7440 Process Creation Time: 2019-02-25T08:36:45.434400200Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: UNKNOWN Key Name: Microsoft Connected Devices Platform device certificate Key Type: %%2500 Key File Operation Information: File Path: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_313b58b6-e8de-472d-9c5d-0d9a201f050d Operation: %%2458 Return Code: 0x0 Безопасность Audit Success 12292 2019-02-25 10:36:45 Microsoft-Windows-Security-Auditing 5059: Key migration operation. Subject: Security ID: S-1-5-19 Account Name: LOCAL SERVICE Account Domain: NT AUTHORITY Logon ID: 0x3e5 Process Information: Process ID: 7440 Process Creation Time: 2019-02-25T08:36:45.434400200Z Cryptographic Parameters: Provider Name: Microsoft Software Key Storage Provider Algorithm Name: ECDSA_P256 Key Name: Microsoft Connected Devices Platform device certificate Key Type: %%2500 Additional Information: Operation: %%2464 Return Code: 0x0 Безопасность Audit Success 12544 2019-02-25 10:36:47 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:36:47 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-25 10:36:47 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x1fa4 Process Name: C:\Windows\System32\SearchIndexer.exe Безопасность Audit Success 13826 2019-02-25 10:36:47 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x1fa4 Process Name: C:\Windows\System32\SearchIndexer.exe Безопасность Audit Success 12544 2019-02-25 10:36:49 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:36:49 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 10:36:50 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:36:50 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 10:37:02 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:37:02 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13824 2019-02-25 10:37:32 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x38223 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x23f0 Process Name: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Безопасность Audit Success 12544 2019-02-25 10:38:39 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:38:39 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13824 2019-02-25 10:38:40 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x390 Process Name: C:\Windows\System32\CompatTelRunner.exe Безопасность Audit Success 12544 2019-02-25 10:38:46 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:38:46 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 10:41:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:41:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:41:35 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:41:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:41:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:41:35 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 10:42:48 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 10:42:48 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:42:48 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12548 2019-02-25 10:42:48 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 10:45:27 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:45:27 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 10:48:08 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:48:08 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 10:50:17 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 10:50:17 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 11:00:16 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 11:00:16 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 11:04:16 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 11:04:16 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 11:31:29 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 11:31:29 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 11:34:12 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 11:34:12 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 11:47:14 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x38223 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: oa Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: files.oa.edu.ua Additional Information: files.oa.edu.ua Process Information: Process ID: 0x4 Process Name: ? Network Information: Network Address: 192.168.5.10 Port: 445 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 11:52:28 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 11:52:28 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 11:52:36 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 11:52:36 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 11:58:38 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 5 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Linked Logon ID: 0x0 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0x278 Process Name: C:\Windows\System32\services.exe Network Information: Workstation Name: - Source Network Address: - Source Port: - Detailed Authentication Information: Logon Process: Advapi Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12548 2019-02-25 11:58:38 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-18 Account Name: SYSTEM Account Domain: NT AUTHORITY Logon ID: 0x3e7 Privileges: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 12544 2019-02-25 12:12:53 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Logon ID: 0x38223 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: oa Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: files.oa.edu.ua Additional Information: files.oa.edu.ua Process Information: Process ID: 0x4 Process Name: ? Network Information: Network Address: 192.168.5.10 Port: 445 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 13826 2019-02-25 12:13:57 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcac Process Name: C:\Windows\System32\consent.exe Безопасность Audit Success 13826 2019-02-25 12:13:57 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcac Process Name: C:\Windows\System32\consent.exe Безопасность Audit Success 13826 2019-02-25 12:14:00 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcac Process Name: C:\Windows\System32\consent.exe Безопасность Audit Success 13826 2019-02-25 12:14:00 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcac Process Name: C:\Windows\System32\consent.exe Безопасность Audit Success 13826 2019-02-25 12:14:04 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcac Process Name: C:\Windows\System32\consent.exe Безопасность Audit Success 13826 2019-02-25 12:14:04 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcac Process Name: C:\Windows\System32\consent.exe Безопасность Audit Success 13826 2019-02-25 12:14:07 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcac Process Name: C:\Windows\System32\consent.exe Безопасность Audit Success 13826 2019-02-25 12:14:07 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcac Process Name: C:\Windows\System32\consent.exe Безопасность Audit Success 13826 2019-02-25 12:14:12 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcac Process Name: C:\Windows\System32\consent.exe Безопасность Audit Success 13826 2019-02-25 12:14:12 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcac Process Name: C:\Windows\System32\consent.exe Безопасность Audit Success 13826 2019-02-25 12:14:15 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcac Process Name: C:\Windows\System32\consent.exe Безопасность Audit Success 13826 2019-02-25 12:14:15 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0xcac Process Name: C:\Windows\System32\consent.exe Безопасность Audit Success 12544 2019-02-25 12:14:17 Microsoft-Windows-Security-Auditing 4648: A logon was attempted using explicit credentials. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon GUID: {00000000-0000-0000-0000-000000000000} Account Whose Credentials Were Used: Account Name: Admin Account Domain: WS25 Logon GUID: {00000000-0000-0000-0000-000000000000} Target Server: Target Server Name: localhost Additional Information: localhost Process Information: Process ID: 0xcac Process Name: C:\Windows\System32\consent.exe Network Information: Network Address: ::1 Port: 0 This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command. Безопасность Audit Success 12544 2019-02-25 12:14:17 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1842 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Linked Logon ID: 0x8fab0d Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0xcac Process Name: C:\Windows\System32\consent.exe Network Information: Workstation Name: WS25 Source Network Address: ::1 Source Port: 0 Detailed Authentication Information: Logon Process: CredPro Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12544 2019-02-25 12:14:17 Microsoft-Windows-Security-Auditing 4624: An account was successfully logged on. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Logon Information: Logon Type: 2 Restricted Admin Mode: - Virtual Account: %%1843 Elevated Token: %%1843 Impersonation Level: %%1833 New Logon: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8fab0d Linked Logon ID: 0x8faae7 Network Account Name: - Network Account Domain: - Logon GUID: {00000000-0000-0000-0000-000000000000} Process Information: Process ID: 0xcac Process Name: C:\Windows\System32\consent.exe Network Information: Workstation Name: WS25 Source Network Address: ::1 Source Port: 0 Detailed Authentication Information: Logon Process: CredPro Authentication Package: Negotiate Transited Services: - Package Name (NTLM only): - Key Length: 0 This event is generated when a logon session is created. It is generated on the computer that was accessed. The subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe. The logon type field indicates the kind of logon that occurred. The most common types are 2 (interactive) and 3 (network). The New Logon fields indicate the account for whom the new logon was created, i.e. the account that was logged on. The network fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases. The impersonation level field indicates the extent to which a process in the logon session can impersonate. The authentication information fields provide detailed information about this specific logon request. - Logon GUID is a unique identifier that can be used to correlate this event with a KDC event. - Transited services indicate which intermediate services have participated in this logon request. - Package name indicates which sub-protocol was used among the NTLM protocols. - Key length indicates the length of the generated session key. This will be 0 if no session key was requested. Безопасность Audit Success 12545 2019-02-25 12:14:17 Microsoft-Windows-Security-Auditing 4634: An account was logged off. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8fab0d Logon Type: 2 This event is generated when a logon session is destroyed. It may be positively correlated with a logon event using the Logon ID value. Logon IDs are only unique between reboots on the same computer. Безопасность Audit Success 12548 2019-02-25 12:14:17 Microsoft-Windows-Security-Auditing 4672: Special privileges assigned to new logon. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Privileges: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege Безопасность Audit Success 13826 2019-02-25 12:14:17 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x578 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13826 2019-02-25 12:14:17 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-18 Account Name: WS25$ Account Domain: WORKGROUP Logon ID: 0x3e7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x578 Process Name: C:\Windows\System32\svchost.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-500 Account Name: Administrator Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-503 Account Name: DefaultAccount Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-504 Account Name: WDAGUtilityAccount Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-500 Account Name: Administrator Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-503 Account Name: DefaultAccount Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-504 Account Name: WDAGUtilityAccount Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-500 Account Name: Administrator Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-500 Account Name: Administrator Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-503 Account Name: DefaultAccount Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-503 Account Name: DefaultAccount Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-504 Account Name: WDAGUtilityAccount Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-504 Account Name: WDAGUtilityAccount Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-500 Account Name: Administrator Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-500 Account Name: Administrator Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-503 Account Name: DefaultAccount Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-503 Account Name: DefaultAccount Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-500 Account Name: Administrator Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-500 Account Name: Administrator Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-501 Account Name: Guest Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-503 Account Name: DefaultAccount Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-503 Account Name: DefaultAccount Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-504 Account Name: WDAGUtilityAccount Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-504 Account Name: WDAGUtilityAccount Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1001 Account Name: User Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13824 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4798: A user's local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 User: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-579 Group Name: Access Control Assistance Operators Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-544 Group Name: Administrators Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-551 Group Name: Backup Operators Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-569 Group Name: Cryptographic Operators Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-583 Group Name: Device Owners Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-562 Group Name: Distributed COM Users Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-573 Group Name: Event Log Readers Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-546 Group Name: Guests Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-578 Group Name: Hyper-V Administrators Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-568 Group Name: IIS_IUSRS Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-556 Group Name: Network Configuration Operators Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-559 Group Name: Performance Log Users Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-558 Group Name: Performance Monitor Users Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-547 Group Name: Power Users Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-555 Group Name: Remote Desktop Users Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-580 Group Name: Remote Management Users Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-552 Group Name: Replicator Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-21-3858453843-2229087458-434983997-1005 Group Name: SQLServer2005SQLBrowserUser$DESKTOP-0634FCA Group Domain: WS25 Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-581 Group Name: System Managed Accounts Group Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Безопасность Audit Success 13826 2019-02-25 12:15:27 Microsoft-Windows-Security-Auditing 4799: A security-enabled local group membership was enumerated. Subject: Security ID: S-1-5-21-3858453843-2229087458-434983997-1004 Account Name: Admin Account Domain: WS25 Logon ID: 0x8faae7 Group: Security ID: S-1-5-32-545 Group Name: Users Group Domain: Builtin Process Information: Process ID: 0x287c Process Name: D:\aida\aida64.exe Система Ошибка Нет 2019-02-19 09:44:05 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} and APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy SID (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-19 09:46:25 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-19 09:46:26 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-19 09:46:26 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-19 09:52:37 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-19 09:52:37 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-19 09:52:37 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-19 09:52:37 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-19 14:03:05 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} and APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy SID (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-19 14:04:02 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-19 15:01:42 WinRM 10142: The WinRM service cannot migrate the listener with Address * and Transport HTTP. A listener that has the same Address and Transport configuration already exists. Система Ошибка Нет 2019-02-21 09:03:28 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} and APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy SID (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 09:04:15 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 10:32:26 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:01:42 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:01:42 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:01:42 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:01:42 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:19:19 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:19:19 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:19:19 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:24:19 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:24:19 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:24:20 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:24:20 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:52:11 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:52:11 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:52:12 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:52:12 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:53:41 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:53:41 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:53:41 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:53:41 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-21 11:59:27 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-25 09:15:16 SYSTEM Microsoft-Windows-Kernel-Boot 29: The system cannot write to the specified device. Система Внимание 212 2019-02-25 09:15:17 SYSTEM Microsoft-Windows-Kernel-PnP 219: The driver \Driver\WudfRd failed to load for the device ROOT\WPD\0000. Система Ошибка Нет 2019-02-25 09:15:22 EventLog 6008: The previous system shutdown at 12:05:57 on ?21.?02.?2019 was unexpected. Система Ошибка Нет 2019-02-25 09:15:34 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} and APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy SID (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-25 09:15:35 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} and APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy SID (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-25 09:17:30 SYSTEM DCOM 10016: The application-specific permission settings do not grant Local Launch permission for the COM Server application with CLSID Windows.SecurityCenter.WscBrokerManager and APPID Unavailable to the user NT AUTHORITY\SYSTEM SID (S-1-5-18) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-25 09:17:30 SYSTEM DCOM 10016: The application-specific permission settings do not grant Local Launch permission for the COM Server application with CLSID Windows.SecurityCenter.WscDataProtection and APPID Unavailable to the user NT AUTHORITY\SYSTEM SID (S-1-5-18) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Внимание 212 2019-02-25 09:22:18 SYSTEM Microsoft-Windows-Kernel-PnP 219: The driver \Driver\WudfRd failed to load for the device ROOT\WPD\0000. Система Ошибка Нет 2019-02-25 09:22:20 EventLog 6008: The previous system shutdown at 9:19:22 on ?25.?02.?2019 was unexpected. Система Ошибка Нет 2019-02-25 09:24:26 SYSTEM DCOM 10016: The application-specific permission settings do not grant Local Launch permission for the COM Server application with CLSID Windows.SecurityCenter.WscDataProtection and APPID Unavailable to the user NT AUTHORITY\SYSTEM SID (S-1-5-18) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-25 09:24:26 SYSTEM DCOM 10016: The application-specific permission settings do not grant Local Launch permission for the COM Server application with CLSID Windows.SecurityCenter.WscBrokerManager and APPID Unavailable to the user NT AUTHORITY\SYSTEM SID (S-1-5-18) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-25 10:25:57 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Внимание 212 2019-02-25 10:36:32 SYSTEM Microsoft-Windows-Kernel-PnP 219: The driver \Driver\WudfRd failed to load for the device ROOT\WPD\0000. Система Ошибка Нет 2019-02-25 10:36:34 EventLog 6008: The previous system shutdown at 10:35:20 on ?25.?02.?2019 was unexpected. Система Ошибка Нет 2019-02-25 10:36:53 User DCOM 10016: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user WS25\User SID (S-1-5-21-3858453843-2229087458-434983997-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-25 10:38:39 SYSTEM DCOM 10016: The application-specific permission settings do not grant Local Launch permission for the COM Server application with CLSID Windows.SecurityCenter.WscBrokerManager and APPID Unavailable to the user NT AUTHORITY\SYSTEM SID (S-1-5-18) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Ошибка Нет 2019-02-25 10:38:39 SYSTEM DCOM 10016: The application-specific permission settings do not grant Local Launch permission for the COM Server application with CLSID Windows.SecurityCenter.WscDataProtection and APPID Unavailable to the user NT AUTHORITY\SYSTEM SID (S-1-5-18) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Система Внимание 1014 2019-02-25 10:43:01 NETWORK SERVICE Microsoft-Windows-DNS-Client 1014: Name resolution for the name yura.pro timed out after none of the configured DNS servers responded. --------[ ПО БД ]------------------------------------------------------------------------------------------------------- Драйверы базы данных: Borland Database Engine - Borland InterBase Client - Easysoft ODBC-InterBase 6 - Easysoft ODBC-InterBase 7 - Firebird Client - Jet Engine 4.00.9801.4 MDAC 10.0.17134.1 (WinBuild.160101.0800) ODBC 10.0.17134.1 (WinBuild.160101.0800) MySQL Connector/ODBC - Oracle Client - PsqlODBC - Sybase ASE ODBC - Серверы БД: Borland InterBase Server - Firebird Server - Microsoft SQL Server - Microsoft SQL Server Compact Edition - Microsoft SQL Server Express Edition 14.0.1000.169 MySQL Server - Oracle Server - PostgreSQL Server - Sybase SQL Server - --------[ Драйверы ODBC ]----------------------------------------------------------------------------------------------- Driver da Microsoft para arquivos texto (*.txt; *.csv) odbcjt32.dll 10.0.17134.1 (WinBuild.160101.0800) *.,*.asc,*.csv,*.tab,*.txt,*.csv Driver do Microsoft Access (*.mdb) odbcjt32.dll 10.0.17134.1 (WinBuild.160101.0800) *.mdb Driver do Microsoft dBase (*.dbf) odbcjt32.dll 10.0.17134.1 (WinBuild.160101.0800) *.dbf,*.ndx,*.mdx Driver do Microsoft Excel(*.xls) odbcjt32.dll 10.0.17134.1 (WinBuild.160101.0800) *.xls Driver do Microsoft Paradox (*.db ) odbcjt32.dll 10.0.17134.1 (WinBuild.160101.0800) *.db Microsoft Access Driver (*.mdb) odbcjt32.dll 10.0.17134.1 (WinBuild.160101.0800) *.mdb Microsoft Access Driver (*.mdb, *.accdb) aceodbc.dll 16.0.4266.1001 *.mdb,*.accdb Microsoft Access Text Driver (*.txt, *.csv) aceodbc.dll 16.0.4266.1001 *.txt, *.csv Microsoft Access-Treiber (*.mdb) odbcjt32.dll 10.0.17134.1 (WinBuild.160101.0800) *.mdb Microsoft dBase Driver (*.dbf) odbcjt32.dll 10.0.17134.1 (WinBuild.160101.0800) *.dbf,*.ndx,*.mdx Microsoft dBase-Treiber (*.dbf) odbcjt32.dll 10.0.17134.1 (WinBuild.160101.0800) *.dbf,*.ndx,*.mdx Microsoft Excel Driver (*.xls) odbcjt32.dll 10.0.17134.1 (WinBuild.160101.0800) *.xls Microsoft Excel Driver (*.xls, *.xlsx, *.xlsm, *.xlsb) aceodbc.dll 16.0.4266.1001 *.xls,*.xlsx, *.xlsb Microsoft Excel-Treiber (*.xls) odbcjt32.dll 10.0.17134.1 (WinBuild.160101.0800) *.xls Microsoft ODBC for Oracle msorcl32.dll 10.0.17134.1 (WinBuild.160101.0800) Microsoft Paradox Driver (*.db ) odbcjt32.dll 10.0.17134.1 (WinBuild.160101.0800) *.db Microsoft Paradox-Treiber (*.db ) odbcjt32.dll 10.0.17134.1 (WinBuild.160101.0800) *.db Microsoft Text Driver (*.txt; *.csv) odbcjt32.dll 10.0.17134.1 (WinBuild.160101.0800) *.,*.asc,*.csv,*.tab,*.txt,*.csv Microsoft Text-Treiber (*.txt; *.csv) odbcjt32.dll 10.0.17134.1 (WinBuild.160101.0800) *.,*.asc,*.csv,*.tab,*.txt,*.csv ODBC Driver 13 for SQL Server msodbcsql13.dll 2017.0140.1000.169 ((SQLServer).170822-2340) SQL Server Native Client 11.0 sqlncli11.dll 2011.0110.6540.00 ((SQL11_SP3_QFE-CU).160623-1729 ) SQL Server Native Client RDA 11.0 sqlnclirda11.dll 2011.0110.5069.066 ((SQL11_OLEDB_AAD).160321-0812 ) SQL Server sqlsrv32.dll 10.0.17134.1 (WinBuild.160101.0800) --------[ Чтение из памяти ]-------------------------------------------------------------------------------------------- 20x Xeon E5-2660 v3 HT 2600 МГц Supermicro X10DRi C612 Octal DDR4-1866 13-13-13-31 CR1 111548 МБ/с 16x Xeon E5-2670 HT 2600 МГц Supermicro X9DR6-F C600 Octal DDR3-1333 9-9-9-24 CR1 76951 МБ/с 32x Opteron 6274 2200 МГц Supermicro H8DGI-F SR5690 Octal DDR3-1600R 11-11-11-28 CR1 67934 МБ/с 6x Core i7-4930K HT 3400 МГц Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 51953 МБ/с 6x Core i7-3960X Extreme HT 3300 МГц Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 45654 МБ/с 6x Core i7-5820K HT 3300 МГц Gigabyte GA-X99-UD4 X99 Quad DDR4-2133 15-15-15-36 CR2 43968 МБ/с 8x Xeon X5550 HT 2666 МГц Supermicro X8DTN+ i5520 Hexa DDR3-1333 9-9-9-24 CR1 38162 МБ/с 4x Unknown 3600 МГц Unknown CannonlakePCH 32335 МБ/с 4x Core i7-6700K HT 4000 МГц Gigabyte GA-Z170X-UD3 Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 30174 МБ/с 8x FX-8350 4000 МГц Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 26519 МБ/с 6x FX-6100 3300 МГц Asus Sabertooth 990FX AMD990FX Dual DDR3-1866 9-10-9-27 CR2 26454 МБ/с 8x FX-8150 3600 МГц Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 26425 МБ/с 4x Core i7-5775C HT 3300 МГц Gigabyte GA-Z97MX-Gaming 5 Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 23862 МБ/с 4x Core i7-3770K HT 3500 МГц MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 23664 МБ/с 4x Xeon E3-1245 v3 HT 3400 МГц Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 23232 МБ/с 4x Core i7-4770 HT 3400 МГц Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 23225 МБ/с 8x Atom C2750 2400 МГц Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 21635 МБ/с 4x A10-5800K 3800 МГц Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 21411 МБ/с 4x A10-6800K 4100 МГц Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 21214 МБ/с 4x Core i7-965 Extreme HT 3200 МГц Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 21120 МБ/с 4x A10-7850K 3700 МГц Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 20959 МБ/с 6x Core i7-990X Extreme HT 3466 МГц Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 20410 МБ/с 12x Opteron 2431 2400 МГц Supermicro H8DI3+-F SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 19998 МБ/с 4x Core i7-2600 HT 3400 МГц Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 19188 МБ/с 8x Opteron 2378 2400 МГц Tyan Thunder n3600R nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 18858 МБ/с 4x Xeon X3430 2400 МГц Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 17455 МБ/с 4x A8-3850 2900 МГц Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 16600 МБ/с 6x Phenom II X6 Black 1100T 3300 МГц Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 14639 МБ/с 4x Celeron J1900 2000 МГц Gigabyte GA-J1900N-D3V BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 13474 МБ/с 8x Opteron 2344 HE 1700 МГц Supermicro H8DME-2 nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 12984 МБ/с 4x Opteron 2210 HE 1800 МГц Tyan Thunder h2000M BCM5785 Quad DDR2-600R 5-5-5-15 CR1 11518 МБ/с 2x Core i5-650 HT 3200 МГц Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 11089 МБ/с 4x Celeron N3150 1600 МГц ASRock N3150B-ITX Braswell Int. Dual DDR3-1600 11-11-11-28 CR2 10701 МБ/с 4x Phenom II X4 Black 940 3000 МГц Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 10107 МБ/с 2x Athlon64 X2 Black 6400+ 3200 МГц MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 9476 МБ/с 4x Core 2 Extreme QX9650 3000 МГц Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 9034 МБ/с 4x Phenom X4 9500 2200 МГц Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 8742 МБ/с 4x Athlon 5350 2050 МГц ASRock AM1B-ITX Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 8643 МБ/с 2x Pentium EE 955 HT 3466 МГц Intel D955XBK i955X Dual DDR2-667 4-4-4-11 8092 МБ/с P4EE HT 3733 МГц Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 7984 МБ/с 2x Core 2 Extreme X6800 2933 МГц Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 7694 МБ/с 8x Xeon E5462 2800 МГц Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 7543 МБ/с 2x Athlon64 X2 4000+ 2100 МГц ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 7536 МБ/с 2x Core 2 Duo P8400 2266 МГц MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 6985 МБ/с 4x Core 2 Extreme QX6700 2666 МГц Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 6549 МБ/с Nano X2 L4350 1600 МГц VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 6421 МБ/с 2x Pentium D 820 2800 МГц Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 6212 МБ/с Athlon64 3200+ 2000 МГц ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 6012 МБ/с 2x Atom D2500 1866 МГц Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 5886 МБ/с 2x E-350 1600 МГц ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 5862 МБ/с Celeron 420 1600 МГц Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 5344 МБ/с 2x Xeon HT 3400 МГц Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 4558 МБ/с Celeron D 326 2533 МГц ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 CR2 3969 МБ/с Opteron 248 2200 МГц MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 3909 МБ/с 8x Xeon L5320 1866 МГц Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 3672 МБ/с Atom 230 HT 1600 МГц Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 3623 МБ/с Nano L2200 1600 МГц VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 3365 МБ/с 4x Xeon 5140 2333 МГц Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 3322 МБ/с Sempron 2600+ 1600 МГц ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 2919 МБ/с --------[ Запись в память ]--------------------------------------------------------------------------------------------- 20x Xeon E5-2660 v3 HT 2600 МГц Supermicro X10DRi C612 Octal DDR4-1866 13-13-13-31 CR1 93866 МБ/с 16x Xeon E5-2670 HT 2600 МГц Supermicro X9DR6-F C600 Octal DDR3-1333 9-9-9-24 CR1 76511 МБ/с 32x Opteron 6274 2200 МГц Supermicro H8DGI-F SR5690 Octal DDR3-1600R 11-11-11-28 CR1 57663 МБ/с 6x Core i7-4930K HT 3400 МГц Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 52279 МБ/с 6x Core i7-5820K HT 3300 МГц Gigabyte GA-X99-UD4 X99 Quad DDR4-2133 15-15-15-36 CR2 46548 МБ/с 6x Core i7-3960X Extreme HT 3300 МГц Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 45532 МБ/с 4x Unknown 3600 МГц Unknown CannonlakePCH 33669 МБ/с 4x Core i7-6700K HT 4000 МГц Gigabyte GA-Z170X-UD3 Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 32887 МБ/с 8x Xeon X5550 HT 2666 МГц Supermicro X8DTN+ i5520 Hexa DDR3-1333 9-9-9-24 CR1 27371 МБ/с 4x Core i7-3770K HT 3500 МГц MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 23828 МБ/с 4x Xeon E3-1245 v3 HT 3400 МГц Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 23717 МБ/с 4x Core i7-5775C HT 3300 МГц Gigabyte GA-Z97MX-Gaming 5 Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 23622 МБ/с 4x Core i7-4770 HT 3400 МГц Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 23615 МБ/с 4x Core i7-2600 HT 3400 МГц Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 19549 МБ/с 8x FX-8350 4000 МГц Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 17677 МБ/с 8x FX-8150 3600 МГц Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 17317 МБ/с 4x Core i7-965 Extreme HT 3200 МГц Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 16901 МБ/с 6x FX-6100 3300 МГц Asus Sabertooth 990FX AMD990FX Dual DDR3-1866 9-10-9-27 CR2 16889 МБ/с 6x Core i7-990X Extreme HT 3466 МГц Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 16680 МБ/с 4x A8-3850 2900 МГц Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 14780 МБ/с 12x Opteron 2431 2400 МГц Supermicro H8DI3+-F SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 14683 МБ/с 4x Xeon X3430 2400 МГц Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 13197 МБ/с 8x Opteron 2378 2400 МГц Tyan Thunder n3600R nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 12775 МБ/с 8x Atom C2750 2400 МГц Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 12332 МБ/с 4x A10-7850K 3700 МГц Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 12032 МБ/с 4x Celeron N3150 1600 МГц ASRock N3150B-ITX Braswell Int. Dual DDR3-1600 11-11-11-28 CR2 10219 МБ/с 4x Celeron J1900 2000 МГц Gigabyte GA-J1900N-D3V BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 10132 МБ/с 4x A10-5800K 3800 МГц Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 9989 МБ/с 2x Core i5-650 HT 3200 МГц Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 9949 МБ/с 4x A10-6800K 4100 МГц Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 9741 МБ/с 2x Athlon64 X2 Black 6400+ 3200 МГц MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 8868 МБ/с 8x Opteron 2344 HE 1700 МГц Supermicro H8DME-2 nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 8742 МБ/с Nano X2 L4350 1600 МГц VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 7917 МБ/с 4x Opteron 2210 HE 1800 МГц Tyan Thunder h2000M BCM5785 Quad DDR2-600R 5-5-5-15 CR1 7738 МБ/с 4x Phenom II X4 Black 940 3000 МГц Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 7114 МБ/с 6x Phenom II X6 Black 1100T 3300 МГц Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 7090 МБ/с 4x Core 2 Extreme QX9650 3000 МГц Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 7084 МБ/с 8x Xeon E5462 2800 МГц Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 6719 МБ/с 2x Athlon64 X2 4000+ 2100 МГц ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 5754 МБ/с 2x Pentium EE 955 HT 3466 МГц Intel D955XBK i955X Dual DDR2-667 4-4-4-11 5654 МБ/с P4EE HT 3733 МГц Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 5639 МБ/с 4x Phenom X4 9500 2200 МГц Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 5508 МБ/с 2x Core 2 Duo P8400 2266 МГц MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 5464 МБ/с 2x Core 2 Extreme X6800 2933 МГц Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 4868 МБ/с 4x Core 2 Extreme QX6700 2666 МГц Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 4830 МБ/с 2x Atom D2500 1866 МГц Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 4715 МБ/с 4x Athlon 5350 2050 МГц ASRock AM1B-ITX Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 4702 МБ/с 2x Pentium D 820 2800 МГц Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 4260 МБ/с 2x Xeon HT 3400 МГц Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 4219 МБ/с Athlon64 3200+ 2000 МГц ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 4095 МБ/с 2x E-350 1600 МГц ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 4054 МБ/с Opteron 248 2200 МГц MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 3804 МБ/с Celeron 420 1600 МГц Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 3588 МБ/с Nano L2200 1600 МГц VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 3157 МБ/с Atom 230 HT 1600 МГц Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 2831 МБ/с Celeron D 326 2533 МГц ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 CR2 2797 МБ/с 4x Xeon 5140 2333 МГц Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 2474 МБ/с 8x Xeon L5320 1866 МГц Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 2345 МБ/с Sempron 2600+ 1600 МГц ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 2335 МБ/с --------[ Копирование в памяти ]---------------------------------------------------------------------------------------- 20x Xeon E5-2660 v3 HT 2600 МГц Supermicro X10DRi C612 Octal DDR4-1866 13-13-13-31 CR1 104455 МБ/с 32x Opteron 6274 2200 МГц Supermicro H8DGI-F SR5690 Octal DDR3-1600R 11-11-11-28 CR1 68802 МБ/с 16x Xeon E5-2670 HT 2600 МГц Supermicro X9DR6-F C600 Octal DDR3-1333 9-9-9-24 CR1 66844 МБ/с 6x Core i7-4930K HT 3400 МГц Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 49929 МБ/с 6x Core i7-5820K HT 3300 МГц Gigabyte GA-X99-UD4 X99 Quad DDR4-2133 15-15-15-36 CR2 47593 МБ/с 6x Core i7-3960X Extreme HT 3300 МГц Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 42376 МБ/с 8x Xeon X5550 HT 2666 МГц Supermicro X8DTN+ i5520 Hexa DDR3-1333 9-9-9-24 CR1 34871 МБ/с 4x Core i7-6700K HT 4000 МГц Gigabyte GA-Z170X-UD3 Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 31220 МБ/с 4x Unknown 3600 МГц Unknown CannonlakePCH 28944 МБ/с 4x Core i7-5775C HT 3300 МГц Gigabyte GA-Z97MX-Gaming 5 Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 25025 МБ/с 6x Core i7-990X Extreme HT 3466 МГц Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 24586 МБ/с 8x FX-8150 3600 МГц Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 23675 МБ/с 8x FX-8350 4000 МГц Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 22848 МБ/с 6x FX-6100 3300 МГц Asus Sabertooth 990FX AMD990FX Dual DDR3-1866 9-10-9-27 CR2 22734 МБ/с 4x Core i7-3770K HT 3500 МГц MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 22724 МБ/с 4x Core i7-965 Extreme HT 3200 МГц Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 21525 МБ/с 4x Xeon E3-1245 v3 HT 3400 МГц Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 21457 МБ/с 4x Core i7-4770 HT 3400 МГц Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 21249 МБ/с 4x A10-7850K 3700 МГц Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 19581 МБ/с 4x A10-5800K 3800 МГц Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 18021 МБ/с 4x Core i7-2600 HT 3400 МГц Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 17620 МБ/с 4x A10-6800K 4100 МГц Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 17534 МБ/с 8x Opteron 2378 2400 МГц Tyan Thunder n3600R nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 17354 МБ/с 12x Opteron 2431 2400 МГц Supermicro H8DI3+-F SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 17000 МБ/с 8x Atom C2750 2400 МГц Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 16721 МБ/с 4x Xeon X3430 2400 МГц Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 15482 МБ/с 2x Core i5-650 HT 3200 МГц Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 14003 МБ/с 4x A8-3850 2900 МГц Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 13992 МБ/с 6x Phenom II X6 Black 1100T 3300 МГц Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 12429 МБ/с 8x Opteron 2344 HE 1700 МГц Supermicro H8DME-2 nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 12151 МБ/с 4x Celeron J1900 2000 МГц Gigabyte GA-J1900N-D3V BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 11359 МБ/с 4x Celeron N3150 1600 МГц ASRock N3150B-ITX Braswell Int. Dual DDR3-1600 11-11-11-28 CR2 11336 МБ/с 4x Phenom II X4 Black 940 3000 МГц Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 9664 МБ/с 4x Opteron 2210 HE 1800 МГц Tyan Thunder h2000M BCM5785 Quad DDR2-600R 5-5-5-15 CR1 9454 МБ/с 2x Athlon64 X2 Black 6400+ 3200 МГц MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 8965 МБ/с 8x Xeon E5462 2800 МГц Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 8208 МБ/с 4x Phenom X4 9500 2200 МГц Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 7804 МБ/с 4x Athlon 5350 2050 МГц ASRock AM1B-ITX Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 7709 МБ/с 4x Core 2 Extreme QX9650 3000 МГц Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 7409 МБ/с 2x Athlon64 X2 4000+ 2100 МГц ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 6800 МБ/с 2x Pentium EE 955 HT 3466 МГц Intel D955XBK i955X Dual DDR2-667 4-4-4-11 6272 МБ/с P4EE HT 3733 МГц Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 6130 МБ/с Nano X2 L4350 1600 МГц VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 5916 МБ/с 2x Core 2 Duo P8400 2266 МГц MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 5540 МБ/с 2x Core 2 Extreme X6800 2933 МГц Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 5412 МБ/с 4x Core 2 Extreme QX6700 2666 МГц Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 5304 МБ/с 2x Pentium D 820 2800 МГц Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 4877 МБ/с 2x Atom D2500 1866 МГц Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 4860 МБ/с 2x E-350 1600 МГц ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 4777 МБ/с Athlon64 3200+ 2000 МГц ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 4565 МБ/с 2x Xeon HT 3400 МГц Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 4214 МБ/с Celeron 420 1600 МГц Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 4196 МБ/с Opteron 248 2200 МГц MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 3678 МБ/с Nano L2200 1600 МГц VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 3319 МБ/с Celeron D 326 2533 МГц ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 CR2 3128 МБ/с Atom 230 HT 1600 МГц Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 3054 МБ/с 4x Xeon 5140 2333 МГц Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 3006 МБ/с 8x Xeon L5320 1866 МГц Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 2984 МБ/с Sempron 2600+ 1600 МГц ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 2578 МБ/с --------[ Задержка памяти ]--------------------------------------------------------------------------------------------- Athlon64 X2 Black 6400+ 3200 МГц MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 55.2 ns Core i7-3770K 3500 МГц MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 57.4 ns Xeon E3-1245 v3 3400 МГц Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 58.0 ns Core i7-4770 3400 МГц Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 58.2 ns A10-6800K 4100 МГц Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 59.7 ns Core i7-6700K 4000 МГц Gigabyte GA-Z170X-UD3 Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 60.4 ns FX-8350 4000 МГц Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 61.3 ns A10-5800K 3800 МГц Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 61.5 ns FX-8150 3600 МГц Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 61.7 ns Core i7-4930K 3400 МГц Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 61.9 ns Core i7-5775C 3300 МГц Gigabyte GA-Z97MX-Gaming 5 Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 64.1 ns FX-6100 3300 МГц Asus Sabertooth 990FX AMD990FX Dual DDR3-1866 9-10-9-27 CR2 64.2 ns Core i7-2600 3400 МГц Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 66.3 ns Core i7-990X Extreme 3466 МГц Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 67.1 ns Unknown 3600 МГц Unknown CannonlakePCH 67.4 ns Core i7-3960X Extreme 3300 МГц Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 67.5 ns Xeon X3430 2400 МГц Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 69.7 ns Xeon X5550 2666 МГц Supermicro X8DTN+ i5520 Hexa DDR3-1333 9-9-9-24 CR1 70.3 ns Core i7-965 Extreme 3200 МГц Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 70.7 ns Core i7-5820K 3300 МГц Gigabyte GA-X99-UD4 X99 Quad DDR4-2133 15-15-15-36 CR2 72.0 ns Athlon64 3200+ 2000 МГц ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 72.5 ns Phenom II X6 Black 1100T 3300 МГц Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 74.1 ns Phenom II X4 Black 940 3000 МГц Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 74.3 ns A8-3850 2900 МГц Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 76.0 ns Sempron 2600+ 1600 МГц ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 77.0 ns Athlon64 X2 4000+ 2100 МГц ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 77.5 ns Pentium EE 955 3466 МГц Intel D955XBK i955X Dual DDR2-667 4-4-4-11 78.4 ns Xeon E5-2670 2600 МГц Supermicro X9DR6-F C600 Octal DDR3-1333 9-9-9-24 CR1 79.5 ns Core 2 Extreme X6800 2933 МГц Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 79.9 ns Core 2 Extreme QX6700 2666 МГц Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 81.3 ns A10-7850K 3700 МГц Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 82.5 ns P4EE 3733 МГц Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 82.6 ns Xeon E5-2660 v3 2600 МГц Supermicro X10DRi C612 Octal DDR4-1866 13-13-13-31 CR1 84.6 ns Opteron 6274 2200 МГц Supermicro H8DGI-F SR5690 Octal DDR3-1600R 11-11-11-28 CR1 87.6 ns Opteron 248 2200 МГц MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 88.1 ns Atom D2500 1866 МГц Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 89.6 ns Core 2 Extreme QX9650 3000 МГц Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 91.2 ns Atom C2750 2400 МГц Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 92.8 ns Celeron J1900 2000 МГц Gigabyte GA-J1900N-D3V BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 93.0 ns Opteron 2378 2400 МГц Tyan Thunder n3600R nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 99.4 ns Celeron 420 1600 МГц Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 100.1 ns Core i5-650 3200 МГц Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 100.3 ns Core 2 Duo P8400 2266 МГц MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 101.3 ns Pentium D 820 2800 МГц Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 103.9 ns Atom 230 1600 МГц Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 105.5 ns Opteron 2210 HE 1800 МГц Tyan Thunder h2000M BCM5785 Quad DDR2-600R 5-5-5-15 CR1 108.4 ns E-350 1600 МГц ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 109.7 ns Xeon 5140 2333 МГц Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 113.3 ns Xeon E5462 2800 МГц Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 114.5 ns Nano X2 L4350 1600 МГц VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 119.9 ns Opteron 2431 2400 МГц Supermicro H8DI3+-F SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 123.5 ns Xeon 3400 МГц Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 124.8 ns Celeron N3150 1600 МГц ASRock N3150B-ITX Braswell Int. Dual DDR3-1600 11-11-11-28 CR2 126.8 ns Xeon L5320 1866 МГц Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 127.7 ns Athlon 5350 2050 МГц ASRock AM1B-ITX Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 128.5 ns Phenom X4 9500 2200 МГц Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 129.5 ns Nano L2200 1600 МГц VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 138.5 ns Celeron D 326 2533 МГц ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 CR2 153.7 ns Opteron 2344 HE 1700 МГц Supermicro H8DME-2 nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 159.5 ns --------[ CPU Queen ]--------------------------------------------------------------------------------------------------- 20x Xeon E5-2660 v3 HT 2600 МГц Supermicro X10DRi C612 Octal DDR4-1866 13-13-13-31 CR1 146300 16x Xeon E5-2670 HT 2600 МГц Supermicro X9DR6-F C600 Octal DDR3-1333 9-9-9-24 CR1 100852 6x Core i7-4930K HT 3400 МГц Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 62646 6x Core i7-3960X Extreme HT 3300 МГц Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 62300 6x Core i7-5820K HT 3300 МГц Gigabyte GA-X99-UD4 X99 Quad DDR4-2133 15-15-15-36 CR2 59955 6x Core i7-990X Extreme HT 3466 МГц Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 56869 32x Opteron 6274 2200 МГц Supermicro H8DGI-F SR5690 Octal DDR3-1600R 11-11-11-28 CR1 53516 8x Xeon X5550 HT 2666 МГц Supermicro X8DTN+ i5520 Hexa DDR3-1333 9-9-9-24 CR1 53505 4x Core i7-6700K HT 4000 МГц Gigabyte GA-Z170X-UD3 Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 48774 4x Core i7-4770 HT 3400 МГц Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 47278 4x Core i7-3770K HT 3500 МГц MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 46736 4x Xeon E3-1245 v3 HT 3400 МГц Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 45958 4x Core i7-5775C HT 3300 МГц Gigabyte GA-Z97MX-Gaming 5 Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 45870 4x Core i7-2600 HT 3400 МГц Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 43886 12x Opteron 2431 2400 МГц Supermicro H8DI3+-F SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 42517 8x Xeon E5462 2800 МГц Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 41726 4x Core i7-965 Extreme HT 3200 МГц Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 37604 8x FX-8350 4000 МГц Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 36110 8x Atom C2750 2400 МГц Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 33997 4x Unknown 3600 МГц Unknown CannonlakePCH 32981 6x Phenom II X6 Black 1100T 3300 МГц Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 32345 8x FX-8150 3600 МГц Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 31735 8x Opteron 2378 2400 МГц Tyan Thunder n3600R nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 30788 8x Xeon L5320 1866 МГц Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 26990 4x Core 2 Extreme QX9650 3000 МГц Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 25526 4x A8-3850 2900 МГц Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 22176 4x Core 2 Extreme QX6700 2666 МГц Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 22008 8x Opteron 2344 HE 1700 МГц Supermicro H8DME-2 nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 21991 4x Phenom II X4 Black 940 3000 МГц Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 21908 4x A10-6800K 4100 МГц Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 21669 2x Core i5-650 HT 3200 МГц Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 21431 6x FX-6100 3300 МГц Asus Sabertooth 990FX AMD990FX Dual DDR3-1866 9-10-9-27 CR2 21427 4x Xeon X3430 2400 МГц Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 21222 4x A10-5800K 3800 МГц Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 20155 4x A10-7850K 3700 МГц Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 19545 4x Xeon 5140 2333 МГц Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 19196 4x Celeron J1900 2000 МГц Gigabyte GA-J1900N-D3V BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 18012 4x Phenom X4 9500 2200 МГц Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 16081 4x Celeron N3150 1600 МГц ASRock N3150B-ITX Braswell Int. Dual DDR3-1600 11-11-11-28 CR2 15549 4x Athlon 5350 2050 МГц ASRock AM1B-ITX Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 14771 4x Opteron 2210 HE 1800 МГц Tyan Thunder h2000M BCM5785 Quad DDR2-600R 5-5-5-15 CR1 12585 2x Core 2 Extreme X6800 2933 МГц Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 12148 2x Athlon64 X2 Black 6400+ 3200 МГц MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 11236 2x Core 2 Duo P8400 2266 МГц MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 9610 2x Pentium EE 955 HT 3466 МГц Intel D955XBK i955X Dual DDR2-667 4-4-4-11 7464 2x Xeon HT 3400 МГц Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 7312 2x Athlon64 X2 4000+ 2100 МГц ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 7309 2x Atom D2500 1866 МГц Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 5923 Nano X2 L4350 1600 МГц VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 5437 2x E-350 1600 МГц ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 5163 2x Pentium D 820 2800 МГц Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 4086 P4EE HT 3733 МГц Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 4022 Opteron 248 2200 МГц MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 3854 Atom 230 HT 1600 МГц Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 3793 Athlon64 3200+ 2000 МГц ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 3514 Celeron 420 1600 МГц Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 3301 Sempron 2600+ 1600 МГц ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 2812 Nano L2200 1600 МГц VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 2591 Celeron D 326 2533 МГц ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 CR2 1838 --------[ CPU PhotoWorxx ]---------------------------------------------------------------------------------------------- 20x Xeon E5-2660 v3 HT 2600 МГц Supermicro X10DRi C612 Octal DDR4-1866 13-13-13-31 CR1 61883 Мпкс/с 16x Xeon E5-2670 HT 2600 МГц Supermicro X9DR6-F C600 Octal DDR3-1333 9-9-9-24 CR1 38616 Мпкс/с 32x Opteron 6274 2200 МГц Supermicro H8DGI-F SR5690 Octal DDR3-1600R 11-11-11-28 CR1 35397 Мпкс/с 6x Core i7-5820K HT 3300 МГц Gigabyte GA-X99-UD4 X99 Quad DDR4-2133 15-15-15-36 CR2 26590 Мпкс/с 6x Core i7-4930K HT 3400 МГц Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 23535 Мпкс/с 6x Core i7-3960X Extreme HT 3300 МГц Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 22807 Мпкс/с 8x Xeon X5550 HT 2666 МГц Supermicro X8DTN+ i5520 Hexa DDR3-1333 9-9-9-24 CR1 20439 Мпкс/с 4x Core i7-6700K HT 4000 МГц Gigabyte GA-Z170X-UD3 Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 20178 Мпкс/с 4x Unknown 3600 МГц Unknown CannonlakePCH 19992 Мпкс/с 4x Core i7-5775C HT 3300 МГц Gigabyte GA-Z97MX-Gaming 5 Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 15347 Мпкс/с 4x Core i7-3770K HT 3500 МГц MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 14182 Мпкс/с 4x Xeon E3-1245 v3 HT 3400 МГц Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 14059 Мпкс/с 4x Core i7-4770 HT 3400 МГц Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 13988 Мпкс/с 6x Core i7-990X Extreme HT 3466 МГц Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 12968 Мпкс/с 8x FX-8350 4000 МГц Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 12440 Мпкс/с 8x FX-8150 3600 МГц Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 12338 Мпкс/с 6x FX-6100 3300 МГц Asus Sabertooth 990FX AMD990FX Dual DDR3-1866 9-10-9-27 CR2 11919 Мпкс/с 4x Core i7-965 Extreme HT 3200 МГц Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 11786 Мпкс/с 12x Opteron 2431 2400 МГц Supermicro H8DI3+-F SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 11407 Мпкс/с 4x Core i7-2600 HT 3400 МГц Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 11100 Мпкс/с 8x Opteron 2378 2400 МГц Tyan Thunder n3600R nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 10680 Мпкс/с 4x A10-6800K 4100 МГц Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 9564 Мпкс/с 4x A10-5800K 3800 МГц Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 9064 Мпкс/с 4x A10-7850K 3700 МГц Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 8898 Мпкс/с 8x Atom C2750 2400 МГц Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 8852 Мпкс/с 4x Xeon X3430 2400 МГц Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 8530 Мпкс/с 4x A8-3850 2900 МГц Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 8064 Мпкс/с 6x Phenom II X6 Black 1100T 3300 МГц Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 6980 Мпкс/с 2x Core i5-650 HT 3200 МГц Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 6871 Мпкс/с 8x Opteron 2344 HE 1700 МГц Supermicro H8DME-2 nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 6123 Мпкс/с 4x Phenom II X4 Black 940 3000 МГц Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 5627 Мпкс/с 4x Celeron J1900 2000 МГц Gigabyte GA-J1900N-D3V BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 5271 Мпкс/с 4x Celeron N3150 1600 МГц ASRock N3150B-ITX Braswell Int. Dual DDR3-1600 11-11-11-28 CR2 4810 Мпкс/с 8x Xeon E5462 2800 МГц Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 4727 Мпкс/с 4x Core 2 Extreme QX9650 3000 МГц Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 4214 Мпкс/с 4x Athlon 5350 2050 МГц ASRock AM1B-ITX Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 4180 Мпкс/с 4x Phenom X4 9500 2200 МГц Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 3817 Мпкс/с 4x Opteron 2210 HE 1800 МГц Tyan Thunder h2000M BCM5785 Quad DDR2-600R 5-5-5-15 CR1 3715 Мпкс/с 2x Core 2 Extreme X6800 2933 МГц Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 3461 Мпкс/с 2x Core 2 Duo P8400 2266 МГц MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 3043 Мпкс/с 2x Pentium EE 955 HT 3466 МГц Intel D955XBK i955X Dual DDR2-667 4-4-4-11 2928 Мпкс/с 2x Athlon64 X2 Black 6400+ 3200 МГц MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 2835 Мпкс/с 4x Core 2 Extreme QX6700 2666 МГц Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 2791 Мпкс/с Nano X2 L4350 1600 МГц VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 2537 Мпкс/с 2x Athlon64 X2 4000+ 2100 МГц ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 2370 Мпкс/с P4EE HT 3733 МГц Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 2146 Мпкс/с 8x Xeon L5320 1866 МГц Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 1902 Мпкс/с 2x E-350 1600 МГц ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 1897 Мпкс/с 2x Pentium D 820 2800 МГц Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 1873 Мпкс/с 4x Xeon 5140 2333 МГц Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 1863 Мпкс/с Celeron 420 1600 МГц Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 1854 Мпкс/с 2x Atom D2500 1866 МГц Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 1821 Мпкс/с 2x Xeon HT 3400 МГц Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 1672 Мпкс/с Nano L2200 1600 МГц VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 1265 Мпкс/с Athlon64 3200+ 2000 МГц ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 1219 Мпкс/с Atom 230 HT 1600 МГц Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 1094 Мпкс/с Opteron 248 2200 МГц MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 1074 Мпкс/с Celeron D 326 2533 МГц ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 CR2 879 Мпкс/с Sempron 2600+ 1600 МГц ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 827 Мпкс/с --------[ CPU ZLib ]---------------------------------------------------------------------------------------------------- 20x Xeon E5-2660 v3 HT 2600 МГц Supermicro X10DRi C612 Octal DDR4-1866 13-13-13-31 CR1 1246.6 МБ/с 16x Xeon E5-2670 HT 2600 МГц Supermicro X9DR6-F C600 Octal DDR3-1333 9-9-9-24 CR1 987.4 МБ/с 32x Opteron 6274 2200 МГц Supermicro H8DGI-F SR5690 Octal DDR3-1600R 11-11-11-28 CR1 670.9 МБ/с 6x Core i7-4930K HT 3400 МГц Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 458.2 МБ/с 6x Core i7-3960X Extreme HT 3300 МГц Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 437.5 МБ/с 6x Core i7-5820K HT 3300 МГц Gigabyte GA-X99-UD4 X99 Quad DDR4-2133 15-15-15-36 CR2 436.1 МБ/с 12x Opteron 2431 2400 МГц Supermicro H8DI3+-F SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 366.3 МБ/с 6x Core i7-990X Extreme HT 3466 МГц Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 361.2 МБ/с 8x Xeon X5550 HT 2666 МГц Supermicro X8DTN+ i5520 Hexa DDR3-1333 9-9-9-24 CR1 357.6 МБ/с 4x Core i7-6700K HT 4000 МГц Gigabyte GA-Z170X-UD3 Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 357.3 МБ/с 8x FX-8350 4000 МГц Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 344.4 МБ/с 4x Core i7-5775C HT 3300 МГц Gigabyte GA-Z97MX-Gaming 5 Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 325.1 МБ/с 4x Core i7-3770K HT 3500 МГц MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 315.9 МБ/с 4x Xeon E3-1245 v3 HT 3400 МГц Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 309.3 МБ/с 4x Core i7-4770 HT 3400 МГц Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 305.8 МБ/с 4x Core i7-2600 HT 3400 МГц Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 286.2 МБ/с 8x Xeon E5462 2800 МГц Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 282.1 МБ/с 8x FX-8150 3600 МГц Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 275.1 МБ/с 6x Phenom II X6 Black 1100T 3300 МГц Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 257.3 МБ/с 8x Opteron 2378 2400 МГц Tyan Thunder n3600R nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 244.3 МБ/с 4x Unknown 3600 МГц Unknown CannonlakePCH 241.3 МБ/с 4x Core i7-965 Extreme HT 3200 МГц Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 221.1 МБ/с 8x Atom C2750 2400 МГц Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 210.1 МБ/с 8x Xeon L5320 1866 МГц Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 189.4 МБ/с 6x FX-6100 3300 МГц Asus Sabertooth 990FX AMD990FX Dual DDR3-1866 9-10-9-27 CR2 185.8 МБ/с 4x A10-6800K 4100 МГц Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 183.8 МБ/с 4x A10-7850K 3700 МГц Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 175.2 МБ/с 8x Opteron 2344 HE 1700 МГц Supermicro H8DME-2 nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 174.6 МБ/с 4x A10-5800K 3800 МГц Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 167.5 МБ/с 4x Phenom II X4 Black 940 3000 МГц Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 154.8 МБ/с 4x Core 2 Extreme QX9650 3000 МГц Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 153.2 МБ/с 4x A8-3850 2900 МГц Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 152.3 МБ/с 4x Core 2 Extreme QX6700 2666 МГц Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 136.2 МБ/с 4x Xeon 5140 2333 МГц Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 117.8 МБ/с 4x Phenom X4 9500 2200 МГц Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 112.6 МБ/с 4x Xeon X3430 2400 МГц Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 108.2 МБ/с 2x Core i5-650 HT 3200 МГц Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 105.9 МБ/с 4x Celeron J1900 2000 МГц Gigabyte GA-J1900N-D3V BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 97.5 МБ/с 4x Athlon 5350 2050 МГц ASRock AM1B-ITX Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 94.0 МБ/с 4x Celeron N3150 1600 МГц ASRock N3150B-ITX Braswell Int. Dual DDR3-1600 11-11-11-28 CR2 84.2 МБ/с 4x Opteron 2210 HE 1800 МГц Tyan Thunder h2000M BCM5785 Quad DDR2-600R 5-5-5-15 CR1 82.8 МБ/с 2x Core 2 Extreme X6800 2933 МГц Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 75.0 МБ/с 2x Athlon64 X2 Black 6400+ 3200 МГц MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 73.7 МБ/с 2x Pentium EE 955 HT 3466 МГц Intel D955XBK i955X Dual DDR2-667 4-4-4-11 60.4 МБ/с 2x Core 2 Duo P8400 2266 МГц MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 57.5 МБ/с 2x Xeon HT 3400 МГц Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 57.3 МБ/с 2x Athlon64 X2 4000+ 2100 МГц ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 47.1 МБ/с 2x Pentium D 820 2800 МГц Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 41.5 МБ/с Nano X2 L4350 1600 МГц VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 33.4 МБ/с P4EE HT 3733 МГц Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 32.3 МБ/с 2x E-350 1600 МГц ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 32.3 МБ/с 2x Atom D2500 1866 МГц Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 31.6 МБ/с Opteron 248 2200 МГц MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 24.3 МБ/с Athlon64 3200+ 2000 МГц ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 22.9 МБ/с Celeron 420 1600 МГц Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 20.3 МБ/с Atom 230 HT 1600 МГц Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 18.6 МБ/с Celeron D 326 2533 МГц ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 CR2 17.3 МБ/с Sempron 2600+ 1600 МГц ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 16.3 МБ/с Nano L2200 1600 МГц VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 15.5 МБ/с --------[ CPU AES ]----------------------------------------------------------------------------------------------------- 20x Xeon E5-2660 v3 HT 2600 МГц Supermicro X10DRi C612 Octal DDR4-1866 13-13-13-31 CR1 65831 МБ/с 16x Xeon E5-2670 HT 2600 МГц Supermicro X9DR6-F C600 Octal DDR3-1333 9-9-9-24 CR1 46878 МБ/с 32x Opteron 6274 2200 МГц Supermicro H8DGI-F SR5690 Octal DDR3-1600R 11-11-11-28 CR1 38013 МБ/с 6x Core i7-5820K HT 3300 МГц Gigabyte GA-X99-UD4 X99 Quad DDR4-2133 15-15-15-36 CR2 23202 МБ/с 6x Core i7-3960X Extreme HT 3300 МГц Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 21100 МБ/с 6x Core i7-4930K HT 3400 МГц Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 21094 МБ/с 4x Core i7-6700K HT 4000 МГц Gigabyte GA-Z170X-UD3 Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 18236 МБ/с 8x FX-8350 4000 МГц Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 17323 МБ/с 4x Core i7-4770 HT 3400 МГц Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 16794 МБ/с 4x Core i7-5775C HT 3300 МГц Gigabyte GA-Z97MX-Gaming 5 Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 16364 МБ/с 4x Xeon E3-1245 v3 HT 3400 МГц Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 16321 МБ/с 4x Unknown 3600 МГц Unknown CannonlakePCH 15751 МБ/с 8x FX-8150 3600 МГц Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 15416 МБ/с 4x Core i7-3770K HT 3500 МГц MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 14452 МБ/с 4x Core i7-2600 HT 3400 МГц Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 13675 МБ/с 6x Core i7-990X Extreme HT 3466 МГц Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 12241 МБ/с 6x FX-6100 3300 МГц Asus Sabertooth 990FX AMD990FX Dual DDR3-1866 9-10-9-27 CR2 10360 МБ/с 4x A10-6800K 4100 МГц Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 9143 МБ/с 4x A10-7850K 3700 МГц Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 8528 МБ/с 4x A10-5800K 3800 МГц Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 8435 МБ/с 4x Athlon 5350 2050 МГц ASRock AM1B-ITX Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 6544 МБ/с 8x Atom C2750 2400 МГц Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 4052 МБ/с 2x Core i5-650 HT 3200 МГц Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 3780 МБ/с Nano X2 L4350 1600 МГц VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 2908 МБ/с 12x Opteron 2431 2400 МГц Supermicro H8DI3+-F SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 1929 МБ/с 4x Celeron N3150 1600 МГц ASRock N3150B-ITX Braswell Int. Dual DDR3-1600 11-11-11-28 CR2 1617 МБ/с Nano L2200 1600 МГц VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 1452 МБ/с 6x Phenom II X6 Black 1100T 3300 МГц Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 1332 МБ/с 8x Opteron 2378 2400 МГц Tyan Thunder n3600R nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 1286 МБ/с 8x Xeon E5462 2800 МГц Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 1235 МБ/с 8x Xeon X5550 HT 2666 МГц Supermicro X8DTN+ i5520 Hexa DDR3-1333 9-9-9-24 CR1 1152 МБ/с 8x Opteron 2344 HE 1700 МГц Supermicro H8DME-2 nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 913 МБ/с 4x Phenom II X4 Black 940 3000 МГц Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 802 МБ/с 8x Xeon L5320 1866 МГц Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 791 МБ/с 4x A8-3850 2900 МГц Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 789 МБ/с 4x Core i7-965 Extreme HT 3200 МГц Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 717 МБ/с 4x Core 2 Extreme QX9650 3000 МГц Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 663 МБ/с 4x Phenom X4 9500 2200 МГц Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 587 МБ/с 4x Core 2 Extreme QX6700 2666 МГц Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 566 МБ/с 4x Xeon X3430 2400 МГц Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 524 МБ/с 4x Xeon 5140 2333 МГц Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 494 МБ/с 4x Opteron 2210 HE 1800 МГц Tyan Thunder h2000M BCM5785 Quad DDR2-600R 5-5-5-15 CR1 473 МБ/с 2x Athlon64 X2 Black 6400+ 3200 МГц MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 421 МБ/с 4x Celeron J1900 2000 МГц Gigabyte GA-J1900N-D3V BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 387 МБ/с 2x Core 2 Extreme X6800 2933 МГц Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 312 МБ/с 2x Pentium EE 955 HT 3466 МГц Intel D955XBK i955X Dual DDR2-667 4-4-4-11 277 МБ/с 2x Athlon64 X2 4000+ 2100 МГц ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 273 МБ/с 2x Xeon HT 3400 МГц Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 269 МБ/с 2x Core 2 Duo P8400 2266 МГц MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 249 МБ/с 2x Pentium D 820 2800 МГц Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 242 МБ/с 2x E-350 1600 МГц ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 153 МБ/с P4EE HT 3733 МГц Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 148 МБ/с Opteron 248 2200 МГц MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 144 МБ/с Athlon64 3200+ 2000 МГц ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 131 МБ/с Celeron D 326 2533 МГц ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 CR2 109 МБ/с Sempron 2600+ 1600 МГц ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 105 МБ/с 2x Atom D2500 1866 МГц Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 99 МБ/с Celeron 420 1600 МГц Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 85 МБ/с Atom 230 HT 1600 МГц Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 44 МБ/с --------[ CPU Hash ]---------------------------------------------------------------------------------------------------- 20x Xeon E5-2660 v3 HT 2600 МГц Supermicro X10DRi C612 Octal DDR4-1866 13-13-13-31 CR1 14785 МБ/с 32x Opteron 6274 2200 МГц Supermicro H8DGI-F SR5690 Octal DDR3-1600R 11-11-11-28 CR1 9046 МБ/с 16x Xeon E5-2670 HT 2600 МГц Supermicro X9DR6-F C600 Octal DDR3-1333 9-9-9-24 CR1 8720 МБ/с 6x Core i7-5820K HT 3300 МГц Gigabyte GA-X99-UD4 X99 Quad DDR4-2133 15-15-15-36 CR2 5231 МБ/с 12x Opteron 2431 2400 МГц Supermicro H8DI3+-F SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 4784 МБ/с 4x Core i7-6700K HT 4000 МГц Gigabyte GA-Z170X-UD3 Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 4587 МБ/с 6x Core i7-4930K HT 3400 МГц Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 4368 МБ/с 8x FX-8350 4000 МГц Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 4103 МБ/с 6x Core i7-3960X Extreme HT 3300 МГц Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 3924 МБ/с 4x Core i7-5775C HT 3300 МГц Gigabyte GA-Z97MX-Gaming 5 Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 3911 МБ/с 4x Unknown 3600 МГц Unknown CannonlakePCH 3879 МБ/с 4x Core i7-4770 HT 3400 МГц Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 3790 МБ/с 4x Xeon E3-1245 v3 HT 3400 МГц Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 3682 МБ/с 8x FX-8150 3600 МГц Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 3670 МБ/с 8x Xeon E5462 2800 МГц Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 3605 МБ/с 6x Phenom II X6 Black 1100T 3300 МГц Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 3304 МБ/с 8x Opteron 2378 2400 МГц Tyan Thunder n3600R nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 3188 МБ/с 6x Core i7-990X Extreme HT 3466 МГц Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 3136 МБ/с 8x Xeon X5550 HT 2666 МГц Supermicro X8DTN+ i5520 Hexa DDR3-1333 9-9-9-24 CR1 3095 МБ/с 4x Core i7-3770K HT 3500 МГц MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 2992 МБ/с 4x A10-7850K 3700 МГц Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 2620 МБ/с 4x Core i7-2600 HT 3400 МГц Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 2544 МБ/с 6x FX-6100 3300 МГц Asus Sabertooth 990FX AMD990FX Dual DDR3-1866 9-10-9-27 CR2 2460 МБ/с 8x Xeon L5320 1866 МГц Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 2345 МБ/с 8x Opteron 2344 HE 1700 МГц Supermicro H8DME-2 nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 2243 МБ/с 4x A10-6800K 4100 МГц Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 2165 МБ/с 4x Phenom II X4 Black 940 3000 МГц Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 1989 МБ/с 4x A10-5800K 3800 МГц Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 1988 МБ/с 8x Atom C2750 2400 МГц Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 1965 МБ/с 4x Core 2 Extreme QX9650 3000 МГц Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 1943 МБ/с 4x Core i7-965 Extreme HT 3200 МГц Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 1924 МБ/с 4x A8-3850 2900 МГц Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 1914 МБ/с 4x Core 2 Extreme QX6700 2666 МГц Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 1680 МБ/с 4x Xeon X3430 2400 МГц Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 1656 МБ/с 4x Xeon 5140 2333 МГц Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 1464 МБ/с 4x Phenom X4 9500 2200 МГц Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 1441 МБ/с 4x Opteron 2210 HE 1800 МГц Tyan Thunder h2000M BCM5785 Quad DDR2-600R 5-5-5-15 CR1 1101 МБ/с 4x Athlon 5350 2050 МГц ASRock AM1B-ITX Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 999 МБ/с 2x Athlon64 X2 Black 6400+ 3200 МГц MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 980 МБ/с Nano X2 L4350 1600 МГц VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 976 МБ/с 2x Core i5-650 HT 3200 МГц Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 969 МБ/с 2x Core 2 Extreme X6800 2933 МГц Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 925 МБ/с 4x Celeron J1900 2000 МГц Gigabyte GA-J1900N-D3V BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 912 МБ/с 2x Pentium EE 955 HT 3466 МГц Intel D955XBK i955X Dual DDR2-667 4-4-4-11 829 МБ/с 2x Xeon HT 3400 МГц Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 809 МБ/с 4x Celeron N3150 1600 МГц ASRock N3150B-ITX Braswell Int. Dual DDR3-1600 11-11-11-28 CR2 787 МБ/с 2x Core 2 Duo P8400 2266 МГц MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 730 МБ/с 2x Athlon64 X2 4000+ 2100 МГц ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 638 МБ/с 2x Pentium D 820 2800 МГц Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 549 МБ/с Nano L2200 1600 МГц VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 493 МБ/с P4EE HT 3733 МГц Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 443 МБ/с 2x Atom D2500 1866 МГц Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 351 МБ/с Opteron 248 2200 МГц MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 335 МБ/с 2x E-350 1600 МГц ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 325 МБ/с Athlon64 3200+ 2000 МГц ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 306 МБ/с Celeron 420 1600 МГц Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 251 МБ/с Celeron D 326 2533 МГц ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 CR2 246 МБ/с Sempron 2600+ 1600 МГц ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 245 МБ/с Atom 230 HT 1600 МГц Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 162 МБ/с --------[ FPU VP8 ]----------------------------------------------------------------------------------------------------- 4x Core i7-6700K HT 4000 МГц Gigabyte GA-Z170X-UD3 Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 7521 20x Xeon E5-2660 v3 HT 2600 МГц Supermicro X10DRi C612 Octal DDR4-1866 13-13-13-31 CR1 6604 6x Core i7-4930K HT 3400 МГц Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 6551 6x Core i7-5820K HT 3300 МГц Gigabyte GA-X99-UD4 X99 Quad DDR4-2133 15-15-15-36 CR2 6436 4x Core i7-5775C HT 3300 МГц Gigabyte GA-Z97MX-Gaming 5 Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 6360 4x Core i7-4770 HT 3400 МГц Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 6351 4x Xeon E3-1245 v3 HT 3400 МГц Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 6280 6x Core i7-3960X Extreme HT 3300 МГц Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 6215 4x Core i7-3770K HT 3500 МГц MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 6128 16x Xeon E5-2670 HT 2600 МГц Supermicro X9DR6-F C600 Octal DDR3-1333 9-9-9-24 CR1 5864 4x Core i7-2600 HT 3400 МГц Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 5653 4x Unknown 3600 МГц Unknown CannonlakePCH 5540 6x Core i7-990X Extreme HT 3466 МГц Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 5435 8x Xeon E5462 2800 МГц Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 5044 4x Core i7-965 Extreme HT 3200 МГц Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 4730 8x FX-8350 4000 МГц Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 4721 6x Phenom II X6 Black 1100T 3300 МГц Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 4523 8x Xeon X5550 HT 2666 МГц Supermicro X8DTN+ i5520 Hexa DDR3-1333 9-9-9-24 CR1 4513 4x Xeon X3430 2400 МГц Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 3990 12x Opteron 2431 2400 МГц Supermicro H8DI3+-F SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 3902 4x A10-7850K 3700 МГц Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 3889 8x FX-8150 3600 МГц Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 3838 4x Core 2 Extreme QX9650 3000 МГц Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 3741 8x Opteron 2378 2400 МГц Tyan Thunder n3600R nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 3665 4x A10-6800K 4100 МГц Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 3447 6x FX-6100 3300 МГц Asus Sabertooth 990FX AMD990FX Dual DDR3-1866 9-10-9-27 CR2 3344 4x A10-5800K 3800 МГц Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 3275 4x Phenom II X4 Black 940 3000 МГц Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 3275 2x Core i5-650 HT 3200 МГц Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 3233 8x Atom C2750 2400 МГц Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 3192 4x A8-3850 2900 МГц Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 3161 32x Opteron 6274 2200 МГц Supermicro H8DGI-F SR5690 Octal DDR3-1600R 11-11-11-28 CR1 3139 4x Core 2 Extreme QX6700 2666 МГц Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 2693 8x Xeon L5320 1866 МГц Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 2497 8x Opteron 2344 HE 1700 МГц Supermicro H8DME-2 nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 2475 4x Phenom X4 9500 2200 МГц Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 2394 4x Athlon 5350 2050 МГц ASRock AM1B-ITX Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 2348 4x Xeon 5140 2333 МГц Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 2314 4x Celeron J1900 2000 МГц Gigabyte GA-J1900N-D3V BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 2015 4x Celeron N3150 1600 МГц ASRock N3150B-ITX Braswell Int. Dual DDR3-1600 11-11-11-28 CR2 1854 2x Athlon64 X2 Black 6400+ 3200 МГц MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 1814 2x Core 2 Extreme X6800 2933 МГц Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 1793 2x Core 2 Duo P8400 2266 МГц MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 1760 4x Opteron 2210 HE 1800 МГц Tyan Thunder h2000M BCM5785 Quad DDR2-600R 5-5-5-15 CR1 1693 2x Athlon64 X2 4000+ 2100 МГц ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 1351 2x Pentium EE 955 HT 3466 МГц Intel D955XBK i955X Dual DDR2-667 4-4-4-11 1160 2x Xeon HT 3400 МГц Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 1135 Nano X2 L4350 1600 МГц VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 1125 2x Pentium D 820 2800 МГц Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 1055 P4EE HT 3733 МГц Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 952 2x E-350 1600 МГц ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 837 Athlon64 3200+ 2000 МГц ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 805 2x Atom D2500 1866 МГц Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 783 Celeron 420 1600 МГц Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 685 Sempron 2600+ 1600 МГц ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 663 Opteron 248 2200 МГц MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 617 Celeron D 326 2533 МГц ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 CR2 581 Atom 230 HT 1600 МГц Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 508 Nano L2200 1600 МГц VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 490 --------[ FPU Julia ]--------------------------------------------------------------------------------------------------- 20x Xeon E5-2660 v3 HT 2600 МГц Supermicro X10DRi C612 Octal DDR4-1866 13-13-13-31 CR1 111155 16x Xeon E5-2670 HT 2600 МГц Supermicro X9DR6-F C600 Octal DDR3-1333 9-9-9-24 CR1 62494 6x Core i7-5820K HT 3300 МГц Gigabyte GA-X99-UD4 X99 Quad DDR4-2133 15-15-15-36 CR2 40351 4x Core i7-6700K HT 4000 МГц Gigabyte GA-Z170X-UD3 Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 34006 32x Opteron 6274 2200 МГц Supermicro H8DGI-F SR5690 Octal DDR3-1600R 11-11-11-28 CR1 30205 4x Unknown 3600 МГц Unknown CannonlakePCH 29032 6x Core i7-4930K HT 3400 МГц Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 28484 6x Core i7-3960X Extreme HT 3300 МГц Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 26896 4x Core i7-4770 HT 3400 МГц Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 26854 4x Xeon E3-1245 v3 HT 3400 МГц Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 26835 4x Core i7-5775C HT 3300 МГц Gigabyte GA-Z97MX-Gaming 5 Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 24776 4x Core i7-3770K HT 3500 МГц MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 19518 4x Core i7-2600 HT 3400 МГц Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 18483 12x Opteron 2431 2400 МГц Supermicro H8DI3+-F SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 18309 6x Core i7-990X Extreme HT 3466 МГц Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 17996 8x Xeon X5550 HT 2666 МГц Supermicro X8DTN+ i5520 Hexa DDR3-1333 9-9-9-24 CR1 17672 8x Xeon E5462 2800 МГц Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 15295 8x FX-8350 4000 МГц Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 13502 6x Phenom II X6 Black 1100T 3300 МГц Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 12636 8x Opteron 2378 2400 МГц Tyan Thunder n3600R nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 12207 8x FX-8150 3600 МГц Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 11909 4x Core i7-965 Extreme HT 3200 МГц Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 11059 8x Xeon L5320 1866 МГц Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 8959 8x Atom C2750 2400 МГц Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 8747 8x Opteron 2344 HE 1700 МГц Supermicro H8DME-2 nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 8686 4x Core 2 Extreme QX9650 3000 МГц Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 8202 4x Xeon X3430 2400 МГц Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 8070 6x FX-6100 3300 МГц Asus Sabertooth 990FX AMD990FX Dual DDR3-1866 9-10-9-27 CR2 7960 4x Phenom II X4 Black 940 3000 МГц Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 7606 4x A8-3850 2900 МГц Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 7434 4x A10-6800K 4100 МГц Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 7008 4x A10-5800K 3800 МГц Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 6466 4x Core 2 Extreme QX6700 2666 МГц Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 6408 4x A10-7850K 3700 МГц Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 6224 4x Xeon 5140 2333 МГц Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 5589 4x Phenom X4 9500 2200 МГц Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 5579 2x Core i5-650 HT 3200 МГц Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 5551 4x Athlon 5350 2050 МГц ASRock AM1B-ITX Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 5236 4x Celeron J1900 2000 МГц Gigabyte GA-J1900N-D3V BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 4058 2x Core 2 Extreme X6800 2933 МГц Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 3533 4x Celeron N3150 1600 МГц ASRock N3150B-ITX Braswell Int. Dual DDR3-1600 11-11-11-28 CR2 3496 2x Core 2 Duo P8400 2266 МГц MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 3080 2x Pentium EE 955 HT 3466 МГц Intel D955XBK i955X Dual DDR2-667 4-4-4-11 2442 2x Xeon HT 3400 МГц Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 2392 4x Opteron 2210 HE 1800 МГц Tyan Thunder h2000M BCM5785 Quad DDR2-600R 5-5-5-15 CR1 2308 2x Athlon64 X2 Black 6400+ 3200 МГц MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 2053 2x Pentium D 820 2800 МГц Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 1988 Nano X2 L4350 1600 МГц VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 1865 2x Athlon64 X2 4000+ 2100 МГц ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 1338 P4EE HT 3733 МГц Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 1307 2x Atom D2500 1866 МГц Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 1118 Celeron 420 1600 МГц Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 959 2x E-350 1600 МГц ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 914 Celeron D 326 2533 МГц ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 CR2 893 Nano L2200 1600 МГц VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 796 Opteron 248 2200 МГц MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 702 Athlon64 3200+ 2000 МГц ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 641 Atom 230 HT 1600 МГц Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 589 Sempron 2600+ 1600 МГц ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 513 --------[ FPU Mandel ]-------------------------------------------------------------------------------------------------- 20x Xeon E5-2660 v3 HT 2600 МГц Supermicro X10DRi C612 Octal DDR4-1866 13-13-13-31 CR1 54582 16x Xeon E5-2670 HT 2600 МГц Supermicro X9DR6-F C600 Octal DDR3-1333 9-9-9-24 CR1 32982 6x Core i7-5820K HT 3300 МГц Gigabyte GA-X99-UD4 X99 Quad DDR4-2133 15-15-15-36 CR2 21651 4x Core i7-6700K HT 4000 МГц Gigabyte GA-Z170X-UD3 Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 18304 4x Unknown 3600 МГц Unknown CannonlakePCH 16119 32x Opteron 6274 2200 МГц Supermicro H8DGI-F SR5690 Octal DDR3-1600R 11-11-11-28 CR1 15406 6x Core i7-4930K HT 3400 МГц Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 15095 4x Core i7-4770 HT 3400 МГц Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 14431 4x Xeon E3-1245 v3 HT 3400 МГц Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 14418 6x Core i7-3960X Extreme HT 3300 МГц Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 14257 4x Core i7-5775C HT 3300 МГц Gigabyte GA-Z97MX-Gaming 5 Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 12509 4x Core i7-3770K HT 3500 МГц MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 10343 4x Core i7-2600 HT 3400 МГц Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 9788 12x Opteron 2431 2400 МГц Supermicro H8DI3+-F SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 9319 6x Core i7-990X Extreme HT 3466 МГц Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 8672 8x Xeon X5550 HT 2666 МГц Supermicro X8DTN+ i5520 Hexa DDR3-1333 9-9-9-24 CR1 8613 8x Xeon E5462 2800 МГц Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 8068 8x FX-8350 4000 МГц Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 6910 6x Phenom II X6 Black 1100T 3300 МГц Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 6434 8x Opteron 2378 2400 МГц Tyan Thunder n3600R nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 6212 8x FX-8150 3600 МГц Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 6085 4x Core i7-965 Extreme HT 3200 МГц Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 5363 8x Xeon L5320 1866 МГц Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 4625 8x Opteron 2344 HE 1700 МГц Supermicro H8DME-2 nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 4419 4x Core 2 Extreme QX9650 3000 МГц Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 4335 4x Xeon X3430 2400 МГц Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 4180 6x FX-6100 3300 МГц Asus Sabertooth 990FX AMD990FX Dual DDR3-1866 9-10-9-27 CR2 4072 4x A8-3850 2900 МГц Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 3973 4x Phenom II X4 Black 940 3000 МГц Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 3874 4x A10-6800K 4100 МГц Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 3455 4x Core 2 Extreme QX6700 2666 МГц Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 3314 4x A10-7850K 3700 МГц Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 3156 4x A10-5800K 3800 МГц Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 3119 8x Atom C2750 2400 МГц Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 2982 4x Xeon 5140 2333 МГц Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 2889 4x Phenom X4 9500 2200 МГц Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 2840 2x Core i5-650 HT 3200 МГц Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 2675 4x Athlon 5350 2050 МГц ASRock AM1B-ITX Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 2336 2x Core 2 Extreme X6800 2933 МГц Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 1823 2x Core 2 Duo P8400 2266 МГц MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 1626 2x Pentium EE 955 HT 3466 МГц Intel D955XBK i955X Dual DDR2-667 4-4-4-11 1482 2x Xeon HT 3400 МГц Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 1449 4x Celeron J1900 2000 МГц Gigabyte GA-J1900N-D3V BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 1383 4x Celeron N3150 1600 МГц ASRock N3150B-ITX Braswell Int. Dual DDR3-1600 11-11-11-28 CR2 1192 4x Opteron 2210 HE 1800 МГц Tyan Thunder h2000M BCM5785 Quad DDR2-600R 5-5-5-15 CR1 1182 2x Pentium D 820 2800 МГц Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 1061 2x Athlon64 X2 Black 6400+ 3200 МГц MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 1051 Nano X2 L4350 1600 МГц VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 856 P4EE HT 3733 МГц Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 795 2x Athlon64 X2 4000+ 2100 МГц ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 685 Celeron 420 1600 МГц Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 494 Celeron D 326 2533 МГц ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 CR2 476 2x E-350 1600 МГц ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 427 Nano L2200 1600 МГц VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 407 2x Atom D2500 1866 МГц Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 401 Opteron 248 2200 МГц MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 360 Athlon64 3200+ 2000 МГц ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 328 Sempron 2600+ 1600 МГц ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 263 Atom 230 HT 1600 МГц Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 193 --------[ FPU SinJulia ]------------------------------------------------------------------------------------------------ 20x Xeon E5-2660 v3 HT 2600 МГц Supermicro X10DRi C612 Octal DDR4-1866 13-13-13-31 CR1 18481 16x Xeon E5-2670 HT 2600 МГц Supermicro X9DR6-F C600 Octal DDR3-1333 9-9-9-24 CR1 16035 6x Core i7-990X Extreme HT 3466 МГц Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 7473 6x Core i7-4930K HT 3400 МГц Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 7275 6x Core i7-3960X Extreme HT 3300 МГц Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 7214 8x Xeon X5550 HT 2666 МГц Supermicro X8DTN+ i5520 Hexa DDR3-1333 9-9-9-24 CR1 6993 32x Opteron 6274 2200 МГц Supermicro H8DGI-F SR5690 Octal DDR3-1600R 11-11-11-28 CR1 6821 6x Core i7-5820K HT 3300 МГц Gigabyte GA-X99-UD4 X99 Quad DDR4-2133 15-15-15-36 CR2 6513 4x Core i7-3770K HT 3500 МГц MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 4984 4x Core i7-6700K HT 4000 МГц Gigabyte GA-Z170X-UD3 Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 4825 4x Core i7-4770 HT 3400 МГц Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 4720 4x Core i7-2600 HT 3400 МГц Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 4677 12x Opteron 2431 2400 МГц Supermicro H8DI3+-F SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 4658 4x Core i7-5775C HT 3300 МГц Gigabyte GA-Z97MX-Gaming 5 Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 4624 4x Xeon E3-1245 v3 HT 3400 МГц Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 4588 4x Core i7-965 Extreme HT 3200 МГц Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 4561 8x Xeon E5462 2800 МГц Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 4138 6x Phenom II X6 Black 1100T 3300 МГц Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 3213 8x Opteron 2378 2400 МГц Tyan Thunder n3600R nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 3100 4x Unknown 3600 МГц Unknown CannonlakePCH 3019 8x FX-8350 4000 МГц Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 2832 8x FX-8150 3600 МГц Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 2644 8x Xeon L5320 1866 МГц Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 2590 2x Core i5-650 HT 3200 МГц Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 2305 4x Xeon X3430 2400 МГц Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 2266 4x Core 2 Extreme QX9650 3000 МГц Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 2222 8x Opteron 2344 HE 1700 МГц Supermicro H8DME-2 nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 2211 8x Atom C2750 2400 МГц Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 2042 4x Phenom II X4 Black 940 3000 МГц Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 1934 4x A8-3850 2900 МГц Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 1872 4x Core 2 Extreme QX6700 2666 МГц Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 1856 6x FX-6100 3300 МГц Asus Sabertooth 990FX AMD990FX Dual DDR3-1866 9-10-9-27 CR2 1740 4x Xeon 5140 2333 МГц Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 1618 4x A10-7850K 3700 МГц Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 1483 4x A10-6800K 4100 МГц Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 1479 4x Phenom X4 9500 2200 МГц Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 1421 4x A10-5800K 3800 МГц Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 1376 4x Athlon 5350 2050 МГц ASRock AM1B-ITX Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 1260 4x Opteron 2210 HE 1800 МГц Tyan Thunder h2000M BCM5785 Quad DDR2-600R 5-5-5-15 CR1 1178 2x Athlon64 X2 Black 6400+ 3200 МГц MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 1049 2x Core 2 Extreme X6800 2933 МГц Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 1021 2x Pentium EE 955 HT 3466 МГц Intel D955XBK i955X Dual DDR2-667 4-4-4-11 959 4x Celeron J1900 2000 МГц Gigabyte GA-J1900N-D3V BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 948 2x Xeon HT 3400 МГц Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 942 2x Core 2 Duo P8400 2266 МГц MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 834 4x Celeron N3150 1600 МГц ASRock N3150B-ITX Braswell Int. Dual DDR3-1600 11-11-11-28 CR2 812 2x Athlon64 X2 4000+ 2100 МГц ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 683 P4EE HT 3733 МГц Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 516 2x E-350 1600 МГц ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 506 2x Pentium D 820 2800 МГц Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 452 Opteron 248 2200 МГц MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 359 Athlon64 3200+ 2000 МГц ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 327 Nano X2 L4350 1600 МГц VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 285 Celeron 420 1600 МГц Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 277 2x Atom D2500 1866 МГц Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 262 Sempron 2600+ 1600 МГц ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 262 Atom 230 HT 1600 МГц Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 205 Celeron D 326 2533 МГц ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 CR2 203 Nano L2200 1600 МГц VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 132 --------[ FP32 Ray-Trace ]---------------------------------------------------------------------------------------------- 20x Xeon E5-2660 v3 HT 2600 МГц Supermicro X10DRi C612 Octal DDR4-1866 13-13-13-31 CR1 18436 KRay/s 16x Xeon E5-2670 HT 2600 МГц Supermicro X9DR6-F C600 Octal DDR3-1333 9-9-9-24 CR1 11357 KRay/s 6x Core i7-5820K HT 3300 МГц Gigabyte GA-X99-UD4 X99 Quad DDR4-2133 15-15-15-36 CR2 7300 KRay/s 4x Core i7-6700K HT 4000 МГц Gigabyte GA-Z170X-UD3 Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 7269 KRay/s 32x Opteron 6274 2200 МГц Supermicro H8DGI-F SR5690 Octal DDR3-1600R 11-11-11-28 CR1 5991 KRay/s 4x Unknown 3600 МГц Unknown CannonlakePCH 5602 KRay/s 6x Core i7-4930K HT 3400 МГц Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 5198 KRay/s 4x Core i7-4770 HT 3400 МГц Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 4853 KRay/s 6x Core i7-3960X Extreme HT 3300 МГц Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 4852 KRay/s 4x Xeon E3-1245 v3 HT 3400 МГц Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 4847 KRay/s 4x Core i7-5775C HT 3300 МГц Gigabyte GA-Z97MX-Gaming 5 Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 4803 KRay/s 4x Core i7-3770K HT 3500 МГц MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 3562 KRay/s 4x Core i7-2600 HT 3400 МГц Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 3361 KRay/s 12x Opteron 2431 2400 МГц Supermicro H8DI3+-F SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 2868 KRay/s 6x Core i7-990X Extreme HT 3466 МГц Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 2654 KRay/s 8x FX-8350 4000 МГц Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 2580 KRay/s 8x Xeon X5550 HT 2666 МГц Supermicro X8DTN+ i5520 Hexa DDR3-1333 9-9-9-24 CR1 2558 KRay/s 8x FX-8150 3600 МГц Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 2553 KRay/s 8x Xeon E5462 2800 МГц Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 2187 KRay/s 6x Phenom II X6 Black 1100T 3300 МГц Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 1982 KRay/s 8x Opteron 2378 2400 МГц Tyan Thunder n3600R nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 1911 KRay/s 6x FX-6100 3300 МГц Asus Sabertooth 990FX AMD990FX Dual DDR3-1866 9-10-9-27 CR2 1645 KRay/s 4x Core i7-965 Extreme HT 3200 МГц Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 1616 KRay/s 4x A10-7850K 3700 МГц Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 1377 KRay/s 4x A10-6800K 4100 МГц Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 1362 KRay/s 8x Xeon L5320 1866 МГц Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 1316 KRay/s 4x A10-5800K 3800 МГц Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 1230 KRay/s 8x Opteron 2344 HE 1700 МГц Supermicro H8DME-2 nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 1215 KRay/s 8x Atom C2750 2400 МГц Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 1212 KRay/s 4x Core 2 Extreme QX9650 3000 МГц Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 1179 KRay/s 4x Phenom II X4 Black 940 3000 МГц Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 1161 KRay/s 4x Xeon X3430 2400 МГц Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 1130 KRay/s 4x A8-3850 2900 МГц Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 1105 KRay/s 4x Core 2 Extreme QX6700 2666 МГц Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 977 KRay/s 4x Xeon 5140 2333 МГц Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 851 KRay/s 2x Core i5-650 HT 3200 МГц Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 801 KRay/s 4x Phenom X4 9500 2200 МГц Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 788 KRay/s 4x Athlon 5350 2050 МГц ASRock AM1B-ITX Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 771 KRay/s 4x Celeron J1900 2000 МГц Gigabyte GA-J1900N-D3V BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 573 KRay/s 2x Core 2 Extreme X6800 2933 МГц Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 526 KRay/s 4x Celeron N3150 1600 МГц ASRock N3150B-ITX Braswell Int. Dual DDR3-1600 11-11-11-28 CR2 524 KRay/s 2x Core 2 Duo P8400 2266 МГц MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 452 KRay/s 2x Pentium EE 955 HT 3466 МГц Intel D955XBK i955X Dual DDR2-667 4-4-4-11 371 KRay/s 2x Xeon HT 3400 МГц Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 355 KRay/s 4x Opteron 2210 HE 1800 МГц Tyan Thunder h2000M BCM5785 Quad DDR2-600R 5-5-5-15 CR1 319 KRay/s 2x Athlon64 X2 Black 6400+ 3200 МГц MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 299 KRay/s 2x Pentium D 820 2800 МГц Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 272 KRay/s Nano X2 L4350 1600 МГц VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 268 KRay/s P4EE HT 3733 МГц Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 203 KRay/s 2x Athlon64 X2 4000+ 2100 МГц ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 195 KRay/s 2x Atom D2500 1866 МГц Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 165 KRay/s Celeron 420 1600 МГц Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 144 KRay/s 2x E-350 1600 МГц ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 130 KRay/s Celeron D 326 2533 МГц ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 CR2 123 KRay/s Nano L2200 1600 МГц VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 117 KRay/s Opteron 248 2200 МГц MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 105 KRay/s Atom 230 HT 1600 МГц Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 95 KRay/s Athlon64 3200+ 2000 МГц ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 92 KRay/s Sempron 2600+ 1600 МГц ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 70 KRay/s --------[ FP64 Ray-Trace ]---------------------------------------------------------------------------------------------- 20x Xeon E5-2660 v3 HT 2600 МГц Supermicro X10DRi C612 Octal DDR4-1866 13-13-13-31 CR1 9946 KRay/s 16x Xeon E5-2670 HT 2600 МГц Supermicro X9DR6-F C600 Octal DDR3-1333 9-9-9-24 CR1 5974 KRay/s 6x Core i7-5820K HT 3300 МГц Gigabyte GA-X99-UD4 X99 Quad DDR4-2133 15-15-15-36 CR2 4067 KRay/s 4x Core i7-6700K HT 4000 МГц Gigabyte GA-Z170X-UD3 Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 4026 KRay/s 32x Opteron 6274 2200 МГц Supermicro H8DGI-F SR5690 Octal DDR3-1600R 11-11-11-28 CR1 3252 KRay/s 4x Unknown 3600 МГц Unknown CannonlakePCH 3095 KRay/s 6x Core i7-4930K HT 3400 МГц Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 2804 KRay/s 4x Core i7-4770 HT 3400 МГц Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 2706 KRay/s 4x Xeon E3-1245 v3 HT 3400 МГц Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 2704 KRay/s 6x Core i7-3960X Extreme HT 3300 МГц Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 2636 KRay/s 4x Core i7-5775C HT 3300 МГц Gigabyte GA-Z97MX-Gaming 5 Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 2627 KRay/s 4x Core i7-3770K HT 3500 МГц MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 1916 KRay/s 4x Core i7-2600 HT 3400 МГц Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 1815 KRay/s 12x Opteron 2431 2400 МГц Supermicro H8DI3+-F SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 1560 KRay/s 6x Core i7-990X Extreme HT 3466 МГц Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 1457 KRay/s 8x FX-8350 4000 МГц Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 1393 KRay/s 8x Xeon X5550 HT 2666 МГц Supermicro X8DTN+ i5520 Hexa DDR3-1333 9-9-9-24 CR1 1378 KRay/s 8x FX-8150 3600 МГц Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 1312 KRay/s 8x Xeon E5462 2800 МГц Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 1157 KRay/s 8x Opteron 2378 2400 МГц Tyan Thunder n3600R nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 1040 KRay/s 6x Phenom II X6 Black 1100T 3300 МГц Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 1038 KRay/s 4x Core i7-965 Extreme HT 3200 МГц Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 893 KRay/s 6x FX-6100 3300 МГц Asus Sabertooth 990FX AMD990FX Dual DDR3-1866 9-10-9-27 CR2 874 KRay/s 4x A10-6800K 4100 МГц Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 736 KRay/s 8x Xeon L5320 1866 МГц Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 715 KRay/s 4x A10-7850K 3700 МГц Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 712 KRay/s 8x Opteron 2344 HE 1700 МГц Supermicro H8DME-2 nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 670 KRay/s 4x A10-5800K 3800 МГц Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 667 KRay/s 4x Phenom II X4 Black 940 3000 МГц Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 626 KRay/s 4x A8-3850 2900 МГц Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 624 KRay/s 4x Xeon X3430 2400 МГц Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 623 KRay/s 4x Core 2 Extreme QX9650 3000 МГц Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 615 KRay/s 4x Core 2 Extreme QX6700 2666 МГц Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 535 KRay/s 4x Xeon 5140 2333 МГц Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 466 KRay/s 8x Atom C2750 2400 МГц Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 459 KRay/s 4x Phenom X4 9500 2200 МГц Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 452 KRay/s 2x Core i5-650 HT 3200 МГц Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 443 KRay/s 4x Athlon 5350 2050 МГц ASRock AM1B-ITX Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 433 KRay/s 2x Core 2 Extreme X6800 2933 МГц Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 288 KRay/s 2x Core 2 Duo P8400 2266 МГц MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 236 KRay/s 4x Celeron J1900 2000 МГц Gigabyte GA-J1900N-D3V BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 211 KRay/s 2x Pentium EE 955 HT 3466 МГц Intel D955XBK i955X Dual DDR2-667 4-4-4-11 205 KRay/s 2x Xeon HT 3400 МГц Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 198 KRay/s 4x Opteron 2210 HE 1800 МГц Tyan Thunder h2000M BCM5785 Quad DDR2-600R 5-5-5-15 CR1 193 KRay/s 4x Celeron N3150 1600 МГц ASRock N3150B-ITX Braswell Int. Dual DDR3-1600 11-11-11-28 CR2 185 KRay/s 2x Athlon64 X2 Black 6400+ 3200 МГц MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 176 KRay/s 2x Pentium D 820 2800 МГц Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 138 KRay/s Nano X2 L4350 1600 МГц VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 120 KRay/s 2x Athlon64 X2 4000+ 2100 МГц ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 112 KRay/s P4EE HT 3733 МГц Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 109 KRay/s 2x E-350 1600 МГц ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 80 KRay/s Celeron 420 1600 МГц Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 73 KRay/s Celeron D 326 2533 МГц ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 CR2 62 KRay/s Opteron 248 2200 МГц MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 59 KRay/s Nano L2200 1600 МГц VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 56 KRay/s Athlon64 3200+ 2000 МГц ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 54 KRay/s 2x Atom D2500 1866 МГц Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 46 KRay/s Sempron 2600+ 1600 МГц ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 43 KRay/s Atom 230 HT 1600 МГц Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 28 KRay/s --------[ Debug - PCI ]------------------------------------------------------------------------------------------------- B00 D00 F00: PCI standard host CPU bridge [8086-3E1F] [NoDB] Offset 000: 86 80 1F 3E 06 00 90 20 08 00 00 06 00 00 00 00 Offset 010: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 43 10 94 86 Offset 030: 00 00 00 00 E0 00 00 00 00 00 00 00 00 00 00 00 Offset 040: 01 90 D1 FE 00 00 00 00 01 00 D1 FE 00 00 00 00 Offset 050: C1 02 00 00 31 00 00 00 47 00 F0 8F 01 00 00 8B Offset 060: 01 00 00 E0 00 00 00 00 01 80 D1 FE 00 00 00 00 Offset 070: 00 00 00 FE 01 00 00 00 00 0C 00 FE 7F 00 00 00 Offset 080: 11 11 11 11 11 11 11 00 1A 00 00 00 00 00 00 00 Offset 090: 01 00 00 FE 01 00 00 00 01 00 F0 6D 02 00 00 00 Offset 0A0: 01 00 00 00 02 00 00 00 01 00 00 6E 02 00 00 00 Offset 0B0: 01 00 00 8C 01 00 80 8B 01 00 00 8B 01 00 00 90 Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0E0: 09 00 10 01 81 60 01 62 88 00 04 84 00 00 04 00 Offset 0F0: 00 00 00 00 C8 0F 0B 00 00 00 00 00 00 00 00 00 B00 D02 F00: Intel(R) UHD Graphics 630 [8086-3E91] [NoDB] Offset 000: 86 80 91 3E 07 04 10 00 00 00 00 03 10 00 00 00 Offset 010: 04 00 00 A0 00 00 00 00 0C 00 00 90 00 00 00 00 Offset 020: 01 40 00 00 00 00 00 00 00 00 00 00 43 10 94 86 Offset 030: 00 00 00 00 40 00 00 00 00 00 00 00 00 01 00 00 Offset 040: 09 70 0C 01 81 60 01 62 88 00 04 84 00 00 00 00 Offset 050: C1 02 00 00 31 00 00 00 00 00 00 00 01 00 00 8C Offset 060: 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 070: 10 AC 92 00 00 80 00 10 00 00 00 00 00 00 00 00 Offset 080: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 05 D0 01 00 Offset 0B0: 0C F0 E0 FE 81 49 00 00 00 00 00 00 00 00 00 00 Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0D0: 01 00 22 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0E0: 00 00 00 00 00 00 00 00 00 80 00 00 00 00 00 00 Offset 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 18 B0 41 8A B00 D14 F00: Intel Cannonlake PCH - USB 3.1 xHCI Host Controller Offset 000: 86 80 6D A3 06 04 90 02 10 30 03 0C 00 00 80 00 Offset 010: 04 00 20 A1 00 00 00 00 00 00 00 00 00 00 00 00 Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 43 10 94 86 Offset 030: 00 00 00 00 70 00 00 00 00 00 00 00 00 00 00 00 Offset 040: FD 01 34 80 8F C6 FF 83 00 00 00 00 00 00 00 00 Offset 050: 7F 6D DC 0F 00 00 00 00 64 04 56 12 00 00 00 00 Offset 060: 31 60 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 070: 01 80 C2 C1 08 00 00 00 00 00 00 00 00 00 00 00 Offset 080: 05 90 87 00 0C F0 E0 FE 00 00 00 00 71 49 00 00 Offset 090: 09 00 14 F0 10 00 40 01 00 00 00 00 C1 0A 08 00 Offset 0A0: 00 08 0E 00 00 18 00 00 8F 40 02 00 00 01 00 00 Offset 0B0: 03 00 00 00 0C 00 00 00 30 00 00 00 C0 00 00 00 Offset 0C0: 00 21 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0D0: 03 00 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0F0: 00 00 00 00 00 00 00 00 B5 0F 11 01 12 00 00 00 B00 D14 F02: Intel Cannonlake PCH - Shared SRAM Offset 000: 86 80 6F A3 06 00 10 00 10 00 00 05 10 00 00 00 Offset 010: 04 60 21 A1 00 00 00 00 04 B0 21 A1 00 00 00 00 Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 43 10 94 86 Offset 030: 00 00 00 00 80 00 00 00 00 00 00 00 FF 00 00 00 Offset 040: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 050: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 060: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 070: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 080: 01 00 03 00 08 00 00 00 00 00 00 00 00 00 00 00 Offset 090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0F0: 00 00 00 00 00 00 00 00 B5 0F 11 01 00 00 00 00 B00 D16 F00: Intel Cannonlake PCH - HECI Controller 1 Offset 000: 86 80 60 A3 06 04 10 00 10 00 80 07 00 00 80 00 Offset 010: 04 A0 21 A1 00 00 00 00 00 00 00 00 00 00 00 00 Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 43 10 94 86 Offset 030: 00 00 00 00 50 00 00 00 00 00 00 00 00 01 00 00 Offset 040: 45 02 00 90 00 00 00 80 00 05 F1 02 00 00 00 00 Offset 050: 01 8C 03 40 08 00 00 00 00 00 00 00 00 00 00 00 Offset 060: 20 00 00 00 00 48 00 00 00 00 00 00 00 00 00 40 Offset 070: 00 00 00 00 00 00 00 E0 00 00 00 00 00 00 00 00 Offset 080: 00 00 00 00 00 00 00 00 00 00 00 00 05 A4 81 00 Offset 090: 0C F0 E0 FE 00 00 00 00 91 49 00 00 00 00 00 00 Offset 0A0: 04 00 00 00 09 00 14 F0 10 00 40 01 00 00 00 00 Offset 0B0: 01 80 00 00 38 0D 0E 00 00 00 00 00 00 00 00 40 Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0F0: 00 00 00 00 00 00 00 00 B5 0F 11 01 00 00 00 00 B00 D17 F00: Intel(R) 300 Series Chipset Family SATA AHCI Controller [8086-A352] [NoDB] Offset 000: 86 80 52 A3 07 04 B0 02 10 01 06 01 00 00 00 00 Offset 010: 00 40 21 A1 00 90 21 A1 71 40 00 00 61 40 00 00 Offset 020: 41 40 00 00 00 80 21 A1 00 00 00 00 43 10 94 86 Offset 030: 00 00 00 00 80 00 00 00 00 00 00 00 00 01 00 00 Offset 040: 00 00 21 01 00 0C 00 00 1F 00 20 01 00 0C 00 00 Offset 050: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 060: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 070: 01 A8 03 40 08 00 00 00 00 00 00 00 00 00 00 00 Offset 080: 05 70 01 00 0C F0 E0 FE 50 49 00 00 00 00 00 00 Offset 090: 00 00 FE 00 01 00 01 00 00 00 00 00 30 00 00 80 Offset 0A0: 3C 00 00 00 00 00 00 00 12 00 10 00 48 00 00 00 Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0D0: 11 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0F0: 00 00 00 00 00 00 00 00 B5 0F 11 01 00 00 00 00 B00 D1C F00: Intel Cannonlake PCH - PCI Express Root Port 5 Offset 000: 86 80 3C A3 04 04 10 00 F0 00 04 06 10 00 81 00 Offset 010: 00 00 00 00 00 00 00 00 00 01 01 00 F0 00 00 20 Offset 020: F0 FF 00 00 F1 FF 01 00 00 00 00 00 00 00 00 00 Offset 030: 00 00 00 00 40 00 00 00 00 00 00 00 FF 00 00 00 Offset 040: 10 80 42 01 01 80 00 00 00 00 10 00 12 4C 71 05 Offset 050: 03 00 01 10 60 00 04 00 00 00 00 00 00 00 00 00 Offset 060: 00 00 00 00 37 08 08 00 00 04 00 00 06 00 00 00 Offset 070: 02 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 080: 05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 090: 0D A0 00 00 43 10 94 86 00 00 00 00 00 00 00 00 Offset 0A0: 01 00 03 C8 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0D0: 11 00 00 07 00 08 02 00 02 00 11 09 00 00 00 00 Offset 0E0: 00 37 33 00 00 00 00 00 04 80 02 00 00 00 00 00 Offset 0F0: 50 01 00 00 00 F3 00 40 B5 0F 11 01 00 00 00 40 B00 D1C F07: Intel Cannonlake PCH - PCI Express Root Port 8 Offset 000: 86 80 3F A3 07 04 10 00 F0 00 04 06 10 00 81 00 Offset 010: 00 00 00 00 00 00 00 00 00 02 02 00 30 30 00 20 Offset 020: 10 A1 10 A1 F1 FF 01 00 00 00 00 00 00 00 00 00 Offset 030: 00 00 00 00 40 00 00 00 00 00 00 00 FF 04 00 00 Offset 040: 10 80 42 01 01 80 00 00 00 00 10 00 12 40 72 08 Offset 050: 40 00 11 70 00 B2 5C 00 00 00 40 01 00 00 00 00 Offset 060: 00 00 00 00 37 08 00 00 00 04 00 00 06 00 00 00 Offset 070: 02 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 080: 05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 090: 0D A0 00 00 43 10 94 86 00 00 00 00 00 00 00 00 Offset 0A0: 01 00 03 C8 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0D0: 01 10 00 07 42 18 02 00 08 40 9E 8B 00 00 00 00 Offset 0E0: 00 03 E3 00 03 90 03 90 16 00 10 00 00 00 00 00 Offset 0F0: 50 01 00 00 00 00 00 4C B5 0F 11 01 00 00 00 84 B00 D1F F00: Intel Cannonlake PCH - LPC/eSPI Controller Offset 000: 86 80 03 A3 07 00 00 02 10 00 01 06 00 00 80 00 Offset 010: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 43 10 94 86 Offset 030: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 040: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 050: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 060: 00 00 00 00 90 00 00 00 00 00 00 00 00 00 00 00 Offset 070: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 080: 10 00 07 3C 91 02 0C 00 01 0A 7C 00 41 16 0C 00 Offset 090: 81 06 0C 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0D0: 33 22 11 00 67 45 00 00 CF FF 00 00 A2 00 00 00 Offset 0E0: 00 03 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0F0: 00 00 00 00 00 00 00 00 B5 0F 11 01 00 00 00 00 B00 D1F F03: Intel Cannonlake PCH - cAVS (Audio, Voice, Speech) Offset 000: 86 80 48 A3 06 00 10 00 10 00 03 04 10 20 00 00 Offset 010: 04 00 21 A1 00 00 00 00 00 00 00 00 00 00 00 00 Offset 020: 04 00 00 A1 00 00 00 00 00 00 00 00 43 10 C7 86 Offset 030: 00 00 00 00 50 00 00 00 00 00 00 00 10 01 00 00 Offset 040: 00 00 00 00 00 00 00 00 FF 09 7B 00 00 00 00 00 Offset 050: 01 80 43 C0 08 00 00 00 00 00 00 00 00 00 00 00 Offset 060: 05 00 80 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 070: 10 00 91 00 00 00 00 10 00 28 10 00 00 00 00 00 Offset 080: 09 60 14 F0 10 00 40 01 00 00 00 00 A1 04 01 00 Offset 090: 00 08 28 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0C0: 08 06 02 21 00 60 80 04 00 0C A5 82 10 00 03 00 Offset 0D0: 00 0C B5 02 10 00 03 00 00 00 00 00 00 00 00 00 Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0F0: 00 00 00 00 00 00 00 00 B5 0F 11 01 00 00 00 00 B00 D1F F04: Intel Cannonlake PCH - SMBus Controller Offset 000: 86 80 23 A3 01 00 80 02 10 00 05 0C 00 00 00 00 Offset 010: 04 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 020: A1 EF 00 00 00 00 00 00 00 00 00 00 43 10 94 86 Offset 030: 00 00 00 00 00 00 00 00 00 00 00 00 0B 01 00 00 Offset 040: 11 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 050: 01 04 00 00 01 01 00 00 00 00 00 00 00 00 00 00 Offset 060: 04 05 05 00 00 00 0A 0A 00 00 00 00 00 00 00 00 Offset 070: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 080: 24 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 090: 00 00 21 01 00 0C 00 00 17 00 20 01 00 0C 00 00 Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0F0: 00 00 00 00 00 00 00 00 B5 0F 11 01 00 00 00 00 B00 D1F F05: Intel Cannonlake PCH - SPI (Flash) Controller Offset 000: 86 80 24 A3 02 04 00 00 10 00 80 0C 00 00 00 00 Offset 010: 00 00 01 FE 00 00 00 00 00 00 00 00 00 00 00 00 Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 43 10 94 86 Offset 030: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 040: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 050: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 060: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 070: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 080: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0D0: 00 00 00 00 00 00 00 00 CF FF 00 00 AA 08 00 00 Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0F0: 00 00 00 00 00 00 00 00 B5 0F 11 01 00 00 00 00 B02 D00 F00: Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter Offset 000: EC 10 68 81 07 04 10 00 15 00 00 02 10 00 00 00 Offset 010: 01 30 00 00 00 00 00 00 04 40 10 A1 00 00 00 00 Offset 020: 04 00 10 A1 00 00 00 00 00 00 00 00 43 10 77 86 Offset 030: 00 00 00 00 40 00 00 00 00 00 00 00 00 01 00 00 Offset 040: 01 50 C3 FF 08 01 00 00 00 00 00 00 00 00 00 00 Offset 050: 05 70 80 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 060: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 070: 10 B0 02 02 C0 8C 90 05 10 50 10 00 11 7C 47 00 Offset 080: 40 01 11 10 00 00 00 00 00 00 00 00 00 00 00 00 Offset 090: 00 00 00 00 1F 08 0C 00 10 04 00 00 02 00 00 00 Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0B0: 11 00 03 80 04 00 00 00 04 08 00 00 00 00 00 00 Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 --------[ Debug - Video BIOS ]------------------------------------------------------------------------------------------ C000:0000 U.....000000000000@0.I/.@...00IBM VGA Compatible BIOS. ......... C000:0040 PCIR.........................>.>.>.>.>.>.>.>.>.>.>.>.>.>.>.>.>.> C000:0080 .>.>................................Q........................... C000:00C0 .................DH.....DH.....DH....0DH.....DI.....DI.....DJ... C000:0100 ..DJ....0DJ.....DI....0DI.....DJ.....DK.....DK.....DK....0.L.... C000:0140 ..L......L....0.L......M......M.....0.^..2....4....8....:....<.. C000:0180 ..A.^..C....E....I....K....M....P ^..R ...T ...X ...Z ...\ ...`. C000:01C0 '..a.'..b '..c.A..d.A..e A..f.[..g.[..h [..i.u..j.u..k u..l....m C000:0200 ....n ...o....p....q ...}....~.... ........ .-..`............ . C000:0240 1..l...........rQ.. n(U...!....... ....`"........... ....@...... C000:0280 .... .1X. (.........V. .1X. .P........d..@A.&0..6.......... A. 0 C000:02C0 .`........0*..Q.*@0p.........4..Q.*@..........H?@0b.2@@......... C000:0300 h[..r.